智能手机等数字助理设备存严重隐私及安全隐患

智能手机已成为各种类型的黑客攻击的主要目标。一种常见的方法是将流氓应用程序安装到无线设备上,当然是以隐蔽的方式,即用户不知晓的方式进行安装。事实上,这些类型的流氓应用包括多种“地下”应用。因此,即使是跟踪安装在其智能手机上的应用的最终用户,也会被欺骗,误认为流氓移动应用程序是真实且安全的。对此,昆明亭长朗然科技有限公司移动安全与保密培训专员董志军称:职场中的人们几乎每天都离不开移动设备,保护这些设备以及通过设备使用的信息和财产的安全变得越来越重要。既然我们在智能设备上存储着如此大量的重要信息,那么我们该如何做才能确保安全地使用移动计算设备呢?

为什么这么说呢?不仅仅因为智能手机是网络攻击者的目标,所有与之相关的应用程序也成为攻击目标。个人助理是传统的应用工具,随着“超级”应用的功能越来越强大、越来越智能、越来越体贴,您甚至可以通过一个集中的地方来让您的日常生活更加方便。比如,真人秘书或助理都不及数字助理的地方都有很多,通过使用定位系统技术,地图程序可以确定您所在的确切位置,并从那里计算到达目的地的最佳路线。当前,个人助理获得了人工智能技术的强力支持。从本质上讲,人工智能是一种极其复杂的软件包,它试图模仿一定时期内人类的思维和决策过程。它可以推荐和协助所有事情,从推荐您应该做的饭菜到您的下一个旅行目的地。不过,尽管个人助理应用的使用变得更加方便,就像任何其他技术一样,它也容易受到相当多的安全威胁,并存在已知和未知的安全漏洞,这是任何系统都无法避免的客观事实,因此,所有用户都该精明地使用个人助理相关的应用。

一、会话录音令个人保护隐私困难重重。网络安全法、个人信息保护法等给了消费者保护个人隐私的权力,但是在“数据黑洞”、大数据买卖的时代,消费者怎么是互联网大公司的对手?互联网厂商可以通过数字助理,录制人们的对话并且无限期地存储在他们的服务器上。在“云计算”时代,没有人知道这些服务器的位置,这进一步增加了这些录音随后将如何使用的谜团。互联网大公司本身还好些,被国家严格监管着,可是谁都难讲大公司里的工作人员会不会有私自出售数据的败类,与大公司有关的合作伙伴会不会购取甚至滥用我们的语音隐私。考虑到神经网络和其他嵌入其中的机器学习工具的复杂程度,一些私人对话也很可能被智能手机之外的设备接收,并传输回服务器以便它们也可以存储。这些私人对话可能会被用于营销目的(例如创建有针对性的广告,很多网友表示过曾经无意间说过什么,稍后就被手机推荐相关内容),还有最糟糕的是,这些对话被第三方用于恶意目的,那就可能是谋财害命也难讲。

二、智能分析+云计算被黑能影响到国家安全。智能分析和推荐无疑将让“涉密人员”的行踪,甚至国家秘密受到威胁。如果是真人秘书或助理人员,TA跑不掉,但是数字助理不受控,数字助理的“大脑信息”存储位置在“云端”其“模糊性”都越来越大,可能在国外或受国外敌对势力渗透影响。互联网服务提供商提供安全机制来保护网站数据服务器,然而谁都无法保证这些录音、行踪等个人数据不会被恶意第三方入侵、篡改甚至远程访问。随着虚拟个人助理与物联网、车联网等设备的进一步交织,个人数字助理的安全风险将变得更加复杂。政府严加治理,但是在时间上,治理总是会落后于创新,而且网站后端服务器被黑,只需一次,就可能造成涉密人员被全面利诱、掌握、威胁、收买或渗透,进而威胁到国家安全,让国家利益遭受严重损失。

化解之道何在?涉密机关、单位,以及涉密人员需认识这种新型的外部威胁。生活和工作既然难以完全隔开,就需要有自保之道。即使是非涉密人员,在工作时也要格外小心,切勿拍摄任何可能意外包含敏感信息的照片或视频,例如白板或电脑屏幕的图片。记住:您的移动设备是一种强大的工具,您可以喜欢和使用它们。同时,在使用个人数字助理时,您也需要采取必要的步骤,确保您和您所使用的移动计算设备的安全。

昆明亭长朗然科技有限公司推出了一些移动安全课程,可帮助员工在移动设备保护方面朝正确的方向迈出一步。它涵盖了要在移动设备中应用的系统设置、密码、网络连接、远程使用和出厂重置有关的设置。它还有关于个人隐私、数字安全、Web下载、软件更新、即时消息传递、电子邮件和敏感信息保护的最佳实践。欢迎有兴趣的客户及行业伙伴联系我们,洽谈业务合作事宜。

  • 电话:0871-67122372
  • 手机、微信:18206751343
  • 邮件:info@securemymind.com