智能穿戴设备的安全议题探讨及建议

“物联网”时代,智能手机和平板电脑已经无法满足电子潮人的尝鲜胃口,Google Glass和Apple iWatch已经让潮人开始发烧,可穿戴式设备开始大行其道,国内的新玩意儿也不断出现,让人眼花缭乱。

可穿戴设备改变着人们的工作和生活,让我们迈向更高层次的文明。昆明亭长朗然科技有限公司的移动计算安全专员James Dong说:同时,可穿戴设备的广泛使用也使人类开始面临着前所未有的危机——在个人信息安全和隐私数据保护方面。

样样东西都有一个IP地址,都会开启一些特定的服务,都会被挖掘出各种各样的安全漏洞,形形色色的安全威胁可不会放过利用这些漏洞的好机会。于是,人们在享受生活便利的同时也得忍受不时出现的混乱局面。

电子媒介越来越接近我们的人体,逐渐扩充着我们的分布式神经系统,恶意的攻击者会充分利用它们,对我们的心智实施控制甚至毁坏措施。这可不是随意夸大,试想黑客可以轻松向地铁内的智能化移动计算终端设备组播让人狂躁的音视频,或者像攻陷北京地铁上演“王鹏你妹”那样,制造地铁严重故障甚至毒气袭击等谣言,进而引发乘客精神恐慌和造成拥挤踩踏伤亡事故。

最怕的其实是对个体的渗透,在厂商通过智能眼镜、手链、手表、手环、别针、钮扣等等智能传感设备来收集用户的健康数据以便改进服务之时,坏家伙们也在想着如何谋财害命。他们可能会给情绪低落的人推送消极负面信息,让其成为危害社会的人体炸弹。

以上只是简单列举几个小担忧,在可穿戴设备真正爆发前,我们还可以有充分自由的无限想象力,无论如何个人信息安全和用户隐私保护仍然面临不小的挑战。

如何能让人们的大脑不被恶意操控呢?如何获得安全可信的可穿戴式设备使用呢?亭长朗然公司James认为:传统的认知会将保护用户安全的重任寄托在设备研发商或监管机构,其实这是一个误导,保障安全不会是可穿戴设备厂商的核心竞争力,他们更关心的是产品的功能特性。那么,智能终端演变成“可穿戴计算”的发展趋势不可抵挡,如何能有效保障安全和隐私呢?当然得从消费者的需求挖起,当消费者有了足够的信息安全意识,敢于维护自身的隐私权,厂商要生存,就得迎合市场的需求,自然就不会推出安全漏洞百出的产品和服务,在发现安全漏洞之后也会进行及时的修补活动。

一个个可穿戴式设备,加上智能家电,组合成智能家庭,而社区和社会则是由一个个家庭单元组合而成。“物联网”时代,要想让社会变得平安和谐,我们需要早些行动,强化国民的信息安全意识教育。只有国民的安全防范意识得到了适当的启蒙,安全认知水平上升到更高阶、更文明的层面,智能计算终端和穿戴式设备产业才能健康发展,国家安全才能得到有效的保障。

在线应用需加强防范数据泄露

有时,我们经常使用的在线应用服务突然停了或无法访问了,原因可能是多样的,常见的比如业务开展不下去关门了、网站遭遇黑客入侵和勒索并撕票、业务违反了相关的法律法规被强制断网下线、造成了大量的客户数据泄露无法担责等等。不管怎么样,网站所属的创新公司就这样不断倒下,令人叹惜。对此,昆明亭长朗然科技有限公司互联网安全顾问专员董志军表示:如果业务开展和收益远不如预期而破产倒闭,这种失败的尝试是创新创业环境下的常态,无可厚非。而如果是由于网络安全原因,造成非常好的创业项目失败,则是高阶管理层和IT技术团队的错误,是人力资源配置的不足,是人员安全知识和技能的缺乏。

很多出色的在线应用平台,比如云端创意及协作工具,只需使用者点击几下鼠标,即可完成漂亮的作品并与团队协同工作。这都是多么令人兴奋且有趣的方式呀,可让创业者和使用者充分发挥创作想象力,并与世界各地的人分享各种创新点子和创意思维,以及日常乐趣。然而,突然,这些在线应用平台被官方媒体披露由于使用者的数据被泄露,而被及时关停。在令人震惊之时,创业者悔恨当初没有强化数据安全保护,而使用者们更担心的是自己的个人数据甚至隐私外泄,同时,在暗地里的网络不法分子,正在研究如何利用泄露出去的数据,对目标人员进行网络勒索、电信诈骗等犯罪活动。

创业者可以再成立一个新公司、购买一个新域名、招聘一些新的安全专员,以图东山再起。使用者们也可以另择高枝,选择类似功能的替代品,同时,在网络安全方面,需采取必要的措施,以保护好网络账户安全。我们建议您采取以下步骤,以确保您的个人信息安全并保护您的数字身份。

  • 更改您的密码,如果网站并没有被关停而获得了重启,只使用独有的密码,也就是与其他密码不同。遵循的良好的密码策略,将多个不相关的词汇组合在一起以创建复杂的密码短语。
  • 登录并更新其他使用了相同密码的账户,重用密码会使单个数据泄露变成多个数据泄露。当黑客已经掌握了一个密码之后,便可以使用它“撞库”而轻松进入其他帐户。
  • 避免在密码中使用个人信息,由于生日、电话号码等很容易在公共记录中找到,因此最好避免在密码中使用它们。知道您生日的人可能很容易地猜出该密码。
  • 设置双因素或多因素身份验证(2FA、MFA),许多网站提供双因素身份验证功能,作为额外的安全措施。这需要另一条信息才能登录到您的帐户,例如您通过短信收到的一次性验证码。

总之,网络上有很多不法分子,比如技术高超但搞不过BAT安全团队的黑客,将眼光投入到网络创业者的在线应用平台,以获取非法利益。在这种情况下,在线应用平台的创业者们需强化安全防范意识和技能,其实,通常来讲,防范者远不需要向黑客那么厉害,只要采取最佳的安全实践操作,便能拒黑客于门外。同时,在线应用的使用者,亦需强化账户安全意识,以保护好个人信息数据的安全。

昆明亭长朗然科技有限公司设计创作了大量安全相关的通用型宣教内容,以帮助各类型的组织机构进行选择,当然包括创新型的互联网科技公司。我们也有分角色的课程内容,包括针对管理层、开发人员、运维人员和全体工作人员的安全知识培训内容。欢迎有兴趣和有需要的客户及行业伙伴联系我们,洽谈业务合作。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898