您所在的位置:火车票网首页 > 铁路资讯 > 直辖市 > 北京 > 阅读正文

技术试验:实名制火车票可能泄露个人信息

2015年12月3日15:39  来源:火车票网  投它一票  我要评论

      又临2016年春运,可能不少网友出站后喜欢直接扔了票,这可能带来极大安全隐患。

      目前,一张火车票上,除了真实姓名,还有已经****化的18位证件号,还有右下角的二维码信息。

     对身份证号码有一定理解的人知道,身份证原来是15位,后来升级到18位。18位里,前6位是地区信息,后面是8位是年月日信息,倒数第二位是性别码,最后一位是校验码。

    目前的火车票信息上隐匿了月份日期,但校验码还存在,这给逆向猜解月份日期存在可操作性。为测试结果,我们随机抽取了数十张身份证号,统计样表大概均数得出 33~36种可能性之间。

     如图显示的证件号:4127241988****3046,有33种月数日期组合能满足最后一位6的校验码。而这种范围,再结合社会工程或其他手段,很容易就能得到唯一证件号码结果。

    二维码是什么?

    二维码是用特定黑白相间几何图形记录数据的方式,在水平和垂直方向二维空间均能存储信息,分为堆叠式/行排式二维码和矩阵式(又称棋盘式)二维码,常见的有20余种。火车票上采用的是矩阵式二维码样式。左上角、左下角及右上角是黑色方块码制标志符。内部是杂乱无章的黑白方块图形编码的二维码就是QR Code码(Quickly Response,快速响应的意思),支持旋转识读,是目前主流手机二维码技术标准。另外,还有更强抗污纠错能力的DataMatrix码和PDF417码等。

    因此,大家在丢弃火车票之前,需将二维码处理一番;在微博上晒自己的火车票时,也要别忘了将二维码打马赛克。

    总之,在车站丢弃的火车票,可能会被不法份子利用,制作假证等用途,如果不用,请务必随手撕成碎片扔弃于废品箱。

转播到腾讯微博 分享到搜狐微博
火车票网声明:① 欢迎转载我网所刊信息,请注明“来源:火车票网”。 ②凡本网注明“来源:XXX(非火车票网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。 ※联系方式:Service@huochepiao.com
】【关闭