随着抗疫时间线的延长,作为抗疫辅助工具的绿码也一再升级改版,目前宁波地区常见的有三种扫码方式,分别是甬行码、健康码、以及场所码。甬行码扫码结果比较单一,仅显示二维码信息;而健康码会显示用户的核酸检测结果信息,同时页面上有行程卡以及疫苗接种记录的入口;场所码最为简单粗暴,同屏显示用户的绿码、疫苗接种信息、行程信息以及核酸检测结果。
这三者都会在手机屏幕上生成一个二维码,二维码是对于条形码的一种升级,也能够携带更多的数据信息,扫码次数多了,也好奇这二维码的背后都有些什么内容,于是就挨个截图测试了一西下。
提取二维码中的信息,一般使用手机自带的相机工具就可以了。顺便一提,扫来源不明的二维码之前,也可以用手机相机先行查看一下该二维码的内容,如果域名有可疑之处,就不要进行后续的操作了。首先看下甬行码,甬行码生成的绿码指向这样一个网址:
http://epidemic.dktec.cn/report/qrcode/index.html
上述地址直接访问会得到一个404页面,可能软件扫码的时候会带上验证用的post信息吧,
而“epidemic.dktec.cn”则指向一个防疫宣传页面;
百度搜索了一下“www.dktec.cn”域名的所有者,显示当前的所有者是浙江大开信息技术有限公司。但通过该地址访问却获取到一个该网站不在有效期的提示,提示页下展示的是另一个公司的名字:宁波创格网络科技有限公司;
而场所码跟健康码的数据来源应该是同一个,因为他们都同样指向阿里的钉钉,而下图中红色部分遮挡住的qrcode部分的值也是完全相同的,可以看到这几个绿码同样都只是一串简单的网址,仅依靠二维码本身,是不会泄露什么用户信息的;
之前浙江省曾推出过一个核酸采集预登记系统:
浙江省核酸采集预登记
而近几次去做核酸检测的时候,只需要打开支付宝亮一下健康码所生成的绿码就可以了,可能也是阿里钉钉参与优化了登记的流程吧。当然核酸采集预登记系统的二维码还是需要继续保留一段时间,因为在校的小学生并没有支付宝可供扫码,还是需要提交预约登记码的。