A pensées mal mesurées: Pékin passe de jour du métro ne peut pas sortir?

Tout d'abord, ZOL espère que les départements concernés de faire rapidement pour des problèmes de système, après les journalistes ont constaté que, dans certaines conditions, la ligne ETS de l'APP dans le col jour du métro de Beijing billet électronique cas suspect de « une personne, les gens utilisent billets » apparaît.

Hier, nous avons publié une nouvelles sur le col de la journée du métro de Pékin, le « ride illimité! Pékin Subway « de passe de jour » en vente «il y a des utilisateurs un message dans le texte: » J'ai pensées mauvaises, un billet, alors la part de code à deux dimensions à un ami « sur le problème des utilisateurs un message, il était réel. essai et a constaté que dans les opérations non conventionnelles, ticket à la journée Metro billet électronique d'une personne soupçonnée d'être un billet multi-utilisateur peut être caché.

Il y a des utilisateurs un message dans le texte :. «J'ai des pensées mauvaises, un billet, puis partager le code QR à un ami. »

A mesure: billet de jour Metro billet électronique en deux dimensions coups de code sur une certaine limite de temps (temps spécifique est inconnue, peut être calculée en minutes), d'autres ne peuvent pas être utilisés

Afin de vérifier que les utilisateurs du doute, j'acheter la ligne APP ETS dans un jour passer de métro billet électronique 22 Janvier, 2019, et d'utiliser Activate, tarif 20 yuans.

Note: Acheter un billet de jour pour le téléphone mobile iphone 7P, version du système iOS12.1.2;

ETS APP en ligne pour acheter un métro 22 Janvier, 2019 prix du billet d'une journée est de 20 $

Je un ticket de métro de jour sous la forme de plans de partage de code à deux dimensions à deux testeurs, respectivement, à l'auteur (acheteur) brosse testé avant et après le passage de code à deux dimensions et dénoyautées code brosse dimensions.

Avant d'arrêter, le premier testeur (ticket jour Metro billet électronique obtenir une capture d'écran du temps environ 15 minutes) apparaît passer un jour de métro pour utiliser des images de balayage de code à deux dimensions pit stop lorsque le « S'il vous plaît informer le personnel du malade de billets », le premier arrêt ceux qui échouent au test.

Avant d'arrêter les premiers testeurs utilisent deux dimensions jour le métro de code passe images passage

La situation apparaît « ticket non valide, s'il vous plaît informer le personnel », l'utilisation de la défaite

Après avoir appris les résultats invalides, il ouvre la ligne ETS passe APP-journée pour utiliser le métro chevauchaient dans la voiture après l'arrêt au stand avec succès, remarquez le deuxième billet de jour de test à utiliser deux dimensions tirs d'essai dénoyautées de code, est également apparue " S'il vous plaît informer le ticket cas invalides du personnel », alors que je reçu notification passage échoué dans la ligne ETS APP.

Le second test donné par l'auteur à utiliser jour passer l'image de code à deux dimensions à des tests d'arrêt

Case « billet invalide, s'il vous plaît informer le personnel » apparaît également

A travers le test ci-dessus, nous obtenons deux conclusions: 1 ticket de métro de jour rafraîchi en temps réel la présence du ticket électronique code à deux dimensions, ticket à la journée 2 du métro de la même période de temps ne permet qu'une personne cesser d'utiliser ;.

Test deux: code de covoiturage en temps réel! billet électronique Metro billet jour soupçonné d'obtenir « plus d'une personne peut utiliser les billets. »

Dans le même temps les gens ne peuvent pas obtenir les résultats des tests après utilisation avec en temps réel rafraîchir le billet, j'ai immédiatement invité le troisième test ont été effectués « en temps réel au test d'arrêt de l'action. »

Les testeurs après le balayage du code à deux dimensions pour entrer dans une très lisse de balayage directement par les tourniquets de métro

La troisième place après le testeur pour obtenir la cour de voiture, puis dans les portes de l'analyse, après avec succès entré dans le métro, qu'un billet électronique billet de métro jour en deux dimensions coups de code dans la période de validité peuvent être obtenus en utilisant une non-personne.

Trois personnes de la gare routière ont enregistré un total de huit fois

Après re-transmission en temps réel monter les coups de code de passe de jour du métro, le troisième test était sortant avec succès sur l'expérience réelle, les testeurs tour tout est plus compliqué liens, entrant, sortant a besoin Voyage de code en temps réel, la nécessité de contrôler un bon moment, en plus, de l'amour Art fantastique, Youku et d'autres plates-formes pour les personnes à partager les comptes de vue, le métro de Pékin est susceptible d'avoir examiné la question partagée ligne ETS compte APP et chantiers de voiture.

Après la station, le troisième test à l'initiative du personnel de métro pour trouver un billet de remplacement le traitement et le test et le personnel Metro communiqué. Le personnel Metro a dit dans la communication: « dans les dispositions de la journée de métro passe-je utiliser des billets électroniques seulement, mais à ses débuts, il y a quelques lacunes dans la réglementation, mais a dit que ce sera le cas des rapports du personnel technique communication ".

En fait, à mon avis, sur un billet électronique billet de jour la vulnérabilité de métro soupçonné, plus d'une question morale des utilisateurs et en deux dimensions les questions de technologie de code, debout point de vue de l'utilisateur de la voiture, je ne préconise pas, ni vous recommande l'utilisation de ce sorte de forme de Voyage, en plus, le métro de Beijing, bien que je l'utilise clairement défini un billet de jour seulement, mais à cause de problèmes techniques de code à deux dimensions, donc il y a « cas plus d'une personne peut utiliser les billets, » ici, je nous espérons que les départements concernés de faire rapidement les risques du système.

« Code ne reconnaît pas que les gens reconnaissent » code à deux dimensions est vraiment en sécurité?

L'émergence de code à deux dimensions, pour rendre la vie plus pratique, les utilisateurs ne doivent balayer par le téléphone mobile, vous pouvez entrer dans une variété d'applications, plates-formes, pour compléter une paie variété de fonctions.

Mais la sécurité et la commodité est une épée à double tranchant, le code à deux dimensions est encore au stade de « code d'identification ne reconnaît pas les gens », il y a quelques défauts techniques, la moindre négligence va semer le trouble.

Avec le développement de l'Internet mobile est devenu une information de code à deux dimensions interactive

Que ce soit Voyage, shopping, manger ou faire des amis tous peuvent être atteints grâce à un code à deux dimensions

En outre, la génération de code à deux dimensions est relativement simple en apparence, chaque technologie de code à deux dimensions est très similaire à l'apparition d'une image, l'utilisateur se fier uniquement à l'il nu ne peut pas identifier vrai et le faux code à deux dimensions correctement, une petite rue vendeurs pour remplacer deux des créances code bidimensionnel, le jour de décrochage, « l'échec des cultures », un grand code à deux dimensions lui-même peut contenir des virus, le phishing, le code à deux dimensions, vous pouvez atteindre dans votre portefeuille, augmenter considérablement le facteur de risque.

La technologie de code à deux dimensions est très similaire à l'apparition d'une image, l'utilisateur se fier uniquement à l'il nu ne peut pas identifier correctement le code à deux dimensions de vrai et faux

Responsabilité Alors maintenant, derrière les aspects techniques de l'industrie plus, mais dans l'application et pas de normes correspondantes, en ajoutant « les gens ne reconnaissent pas le code d'identification » problème, un problème se pose qu'il est difficile de dégager après l'absence de une manière d'évaluer et d'identifier les informations de code à deux dimensions pour protéger le mécanisme de la sécurité des consommateurs.

industrie du code à deux dimensions ne dispose pas d'un mécanisme permettant d'évaluer et d'identifier les informations de code à deux dimensions pour protéger la sécurité des consommateurs

Pour les dommages matériels d'éviter se produit, je suggère que lors de l'utilisation du code à deux dimensions à payer, pour développer de bonnes habitudes de paiement, une meilleure protection contre le risque de paiement:

1. Ne pas analyser de façon aléatoire le code à deux dimensions et des liens inconnus, éviter des dommages matériels;

2. Pour protéger les renseignements personnels, essayez de ne pas divulguer leurs cartes bancaires, cartes d'identité et d'autres informations;

3. code de balayage à payer autant que possible lors de l'utilisation d'un mot de passe, d'empreintes digitales et d'autres méthodes d'authentification, augmenter le facteur de sécurité du temps de payer;

4. Une fois la fraude comportementale et d'autres codes à deux dimensions, il faut d'abord l'alarme.

L'effondrement de plusieurs téléphone cellulaire que vous avez utilisé? Certains modèles comparables à Apple!
Précédent
Autant que possible, ne laissez pas la faible lumière de leurs propres yeux
Prochain
Début de l'automne | cigales pneumatiques écouter les sons de l'automne
Internet scène licenciements brutaux: programmeur suis toujours bug du changement, l'après-midi a été coupé
Si un porte-parole pour décrire une ville, Milan est le sien!
100 yuans à 1000 yuans départ cinq modèles d'écouteurs sans fil d'oreille
journal secret de Chiang Kai-shek, le contenu surprenant: la luxure, la malédiction de l'amour, a condamné l'impérialisme américain
Les programmeurs Tucao: tous les jours aux heures supplémentaires de travail a conduit à défaillir, un congé de maladie plus d'un mois, le résultat a été expulsé
Après avoir utilisé cet artefact du site bruit, le bruit « plainte zéro »
FA punir un mauvais comportement! Il a délibérément des adversaires de coup de pied volant entrejambe a été suspendu pour huit matchs + une amende de 40000!
Bureau national d'outre-mer affaires chinois Directeur des points d'accès Qiu Yuanping à Milan comme un lot d'enquête à l'étranger des affaires chinoises
+ haute luminosité grand zoom projecteur laser Epson CB-L510U Critiques
En plus de « jolie petite sur », ChinaJoy cette année, il y a ces valeur de votre attention
Les programmeurs Tucao: baisse à interviewer pendant longtemps m'a dit que l'externalisation Kong, la sensation de cur tellement déçu