avatar陳宇明

Free AI web copilot to create summaries, insights and extended knowledge, download it at here

1767

Abstract

readmedium.com/v2/resize:fit:800/1*FL5JzY8-5Kg_N4ssG1uAlw.jpeg"><figcaption>用QR Code Scan睇返結果</figcaption></figure><p id="611a">Download任何一個可以Read QR Code的Apps就可以隨時知道其內容;由於只係圖像,所以QR Code的訊息並不能加密。</p><h1 id="b438">二維碼做交易有乜問題?</h1><p id="f6f0">由於二維碼無得做加密,複製亦都簡單,所以絕對有機會被偷圖,筆者就測試過支付宝的QR Code交易方式(我覺得真係偷錢事少,白白被人送資料返大陸事大)</p><h2 id="ab05">收款有無問題</h2><figure id="5503"><img src="https://cdn-images-1.readmedium.com/v2/resize:fit:800/1*[email protected]"><figcaption></figcaption></figure><figure id="46a3"><img src="https://cdn-images-1.readmedium.com/v2/resize:fit:800/1*[email protected]"><figcaption>收款號碼是不會變的</figcaption></figure><p id="f686">其鏡頭scan QR Code俾錢,基本上風險都係付款者身上,雖然QR code無定時更新,收款都係依靠付款者的網絡訊息,直接將現金存入帳戶,所以最多都係收唔到錢,而唔會有其他損失。</p><div id="9ad8" class="link-block"> <a href="https://skypost.ulifestyle.com.hk/article/1867458/%E6%94%AF%E4%BB%98%E5%AF%B6%E9%81%AD%E7%9B%9C%E6%AC%BE%20%E5%8F%AF%E8%B3%A0%E7%99%BE%E8%90%AC"> <div> <div> <h2>支付寶遭盜款 可賠百萬 - 晴報 - 中國/國際 - 中國</h2> <div><h3>支付寶、微信支付等移動支付在內地盛行,只要掃描二維碼就可付款,但近日發生多宗二維碼被「調包」致損失財物的事件。支付寶日前宣布啟動賠付計劃,如用戶掃描可疑二維碼被盜款,最高可獲得100萬人民幣(下同)賠</h3></div> <div><p>skypost.ulifestyle.com.hk</p></div> </div> <div> <div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*f32a3EzZlknWroPZ.jpg)"></div> </div> </div> </a> </div><p id="6881">問題係QR Code若果被調包,其實用戶無從得知,錢就直接去咗調包者。咁你咪唯有發現被調包後報案,追返個戶口囉,不過財到光棍手⋯⋯</p><h2 id="80e0">俾錢先係大問題</h2><figure id="cd2b"><img src="https://cdn-images-1.readmedium.com/v2/resize:fit:800/1*[email protected]"><figcaption></figcaption></figure><figure id="379d"><

Options

img src="https://cdn-images-1.readmedium.com/v2/resize:fit:800/1*[email protected]"><figcaption>付款碼是簡單的數字</figcaption></figure><p id="5d24">其實最大問題係俾錢,雖然每次交易都會改付款碼,但大大隻字寫晒出黎,同真實scan出黎一模一樣。我甚至唔需要影相,背咗付款碼就可以用工具製做出黎。</p><p id="337a">支付宝的付款碼係18位全數字,筆者測試大約估計全是28字頭,其他就係交易編號。而交易編號必需要上網才能出現,即係話你㩒個「付款」時,你的支付宝資料已經send晒上網再俾個QR code你,等收款方確認資料。若果你手痕refresh過幾次,支付宝就開定幾個QR code。問題係唔知支付宝有無set time limit,可能過咗好耐都照俾人收錢。</p><div id="294b" class="link-block"> <a href="https://www.pcmarket.com.hk/2019/03/08/%e7%94%a8%e4%ba%8c%e7%b6%ad%e7%a2%bc%e4%bb%98%e6%ac%be%e6%9c%89%e9%a2%a8%e9%9a%aa-%e6%b2%b3%e5%8c%97%e5%a5%b3%e5%ad%90%e8%a2%ab%e8%ba%ab%e5%be%8c%e4%ba%ba%e9%9a%94%e7%a9%ba%e5%81%b7/"> <div> <div> <h2>用二維碼付款有風險?!河北女子被身後人隔空偷錢 - PCM</h2> <div><h3>電子支付成為現在的消費趨勢,不用帶現金就能購物看來既瀟洒又安全,不過有些人仍然對電子支付有戒心。最近就有傳媒報道河北張家口有一名女子被隔著一個人的身後人偷偷掃去 800 元人民幣。到底用二維碼付款是不是那麼不安全呢?</h3></div> <div><p>www.pcmarket.com.hk</p></div> </div> <div> <div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*7RATLTlj1Omxho8N.jpg)"></div> </div> </div> </a> </div><p id="923a">呢單新聞就簡單說明用二維碼付款的危險,更重要係交易碼只是普通數字,IT界祖師爺Alan Turing就係靠解碼幫英軍在二戰中獲勝,70年後仲有機構夠膽用咁簡單的編碼處理金錢交易,若果大家無原無故唔見錢,真係唔怪得人。(有興趣了解解碼,可以睇下The Imitation Game)</p><figure id="b9be"><img src="https://cdn-images-1.readmedium.com/v2/resize:fit:800/1*[email protected]"><figcaption>The Imitation Game講咗好多解碼原理</figcaption></figure><h1 id="9d03">唔用二維碼支付用乜好?</h1><p id="74b0">其實相比QR Code,paywave作為電子支付的另一選擇,安全性真係高好多,本身靠晶片防偽性已經好高。用apple pay、google pay等虛擬交易仲發展埋加密系統,連收款一方都唔知你的帳戶資料。連倫敦搭巴士都可以用paywave的時候,發展無現金交易點解仲要用QR Code?</p></article></body>

二維碼做交易有幾危險?(技術文)

當港鐵都發展做支付宝做入閘機,似乎用二維碼交易已經不可逆轉,但在筆者眼中,用二維碼做交易始終存在一定風險。

二維碼並不是中國發明

現時普遍使用QR Code,而QR Code支付雖然在大陸非常普遍,但其實QR Code 是日本公司Denso Wave發明;由於係免費技術,所以坊間其實好多QR Code的Generator同Reader係網上免費任用;而且QR Code的優點係支援中文、英文字母、數字及符號,所以非常適合儲存訊息使用。

教教大家點玩QR Code

政府總部地址QR Code

上面條Link就係一個簡單的QR Code Generator,只要簡單輸入訊息,QR Code就好容易Gen出黎。

用QR Code Scan睇返結果

Download任何一個可以Read QR Code的Apps就可以隨時知道其內容;由於只係圖像,所以QR Code的訊息並不能加密。

二維碼做交易有乜問題?

由於二維碼無得做加密,複製亦都簡單,所以絕對有機會被偷圖,筆者就測試過支付宝的QR Code交易方式(我覺得真係偷錢事少,白白被人送資料返大陸事大)

收款有無問題

收款號碼是不會變的

其鏡頭scan QR Code俾錢,基本上風險都係付款者身上,雖然QR code無定時更新,收款都係依靠付款者的網絡訊息,直接將現金存入帳戶,所以最多都係收唔到錢,而唔會有其他損失。

問題係QR Code若果被調包,其實用戶無從得知,錢就直接去咗調包者。咁你咪唯有發現被調包後報案,追返個戶口囉,不過財到光棍手⋯⋯

俾錢先係大問題

付款碼是簡單的數字

其實最大問題係俾錢,雖然每次交易都會改付款碼,但大大隻字寫晒出黎,同真實scan出黎一模一樣。我甚至唔需要影相,背咗付款碼就可以用工具製做出黎。

支付宝的付款碼係18位全數字,筆者測試大約估計全是28字頭,其他就係交易編號。而交易編號必需要上網才能出現,即係話你㩒個「付款」時,你的支付宝資料已經send晒上網再俾個QR code你,等收款方確認資料。若果你手痕refresh過幾次,支付宝就開定幾個QR code。問題係唔知支付宝有無set time limit,可能過咗好耐都照俾人收錢。

呢單新聞就簡單說明用二維碼付款的危險,更重要係交易碼只是普通數字,IT界祖師爺Alan Turing就係靠解碼幫英軍在二戰中獲勝,70年後仲有機構夠膽用咁簡單的編碼處理金錢交易,若果大家無原無故唔見錢,真係唔怪得人。(有興趣了解解碼,可以睇下The Imitation Game)

The Imitation Game講咗好多解碼原理

唔用二維碼支付用乜好?

其實相比QR Code,paywave作為電子支付的另一選擇,安全性真係高好多,本身靠晶片防偽性已經好高。用apple pay、google pay等虛擬交易仲發展埋加密系統,連收款一方都唔知你的帳戶資料。連倫敦搭巴士都可以用paywave的時候,發展無現金交易點解仲要用QR Code?

Qr Code
二維碼
科技
Recommended from ReadMedium