智能手机等数字助理设备存严重隐私及安全隐患

智能手机已成为各种类型的黑客攻击的主要目标。一种常见的方法是将流氓应用程序安装到无线设备上,当然是以隐蔽的方式,即用户不知晓的方式进行安装。事实上,这些类型的流氓应用包括多种“地下”应用。因此,即使是跟踪安装在其智能手机上的应用的最终用户,也会被欺骗,误认为流氓移动应用程序是真实且安全的。对此,昆明亭长朗然科技有限公司移动安全与保密培训专员董志军称:职场中的人们几乎每天都离不开移动设备,保护这些设备以及通过设备使用的信息和财产的安全变得越来越重要。既然我们在智能设备上存储着如此大量的重要信息,那么我们该如何做才能确保安全地使用移动计算设备呢?

为什么这么说呢?不仅仅因为智能手机是网络攻击者的目标,所有与之相关的应用程序也成为攻击目标。个人助理是传统的应用工具,随着“超级”应用的功能越来越强大、越来越智能、越来越体贴,您甚至可以通过一个集中的地方来让您的日常生活更加方便。比如,真人秘书或助理都不及数字助理的地方都有很多,通过使用定位系统技术,地图程序可以确定您所在的确切位置,并从那里计算到达目的地的最佳路线。当前,个人助理获得了人工智能技术的强力支持。从本质上讲,人工智能是一种极其复杂的软件包,它试图模仿一定时期内人类的思维和决策过程。它可以推荐和协助所有事情,从推荐您应该做的饭菜到您的下一个旅行目的地。不过,尽管个人助理应用的使用变得更加方便,就像任何其他技术一样,它也容易受到相当多的安全威胁,并存在已知和未知的安全漏洞,这是任何系统都无法避免的客观事实,因此,所有用户都该精明地使用个人助理相关的应用。

一、会话录音令个人保护隐私困难重重。网络安全法、个人信息保护法等给了消费者保护个人隐私的权力,但是在“数据黑洞”、大数据买卖的时代,消费者怎么是互联网大公司的对手?互联网厂商可以通过数字助理,录制人们的对话并且无限期地存储在他们的服务器上。在“云计算”时代,没有人知道这些服务器的位置,这进一步增加了这些录音随后将如何使用的谜团。互联网大公司本身还好些,被国家严格监管着,可是谁都难讲大公司里的工作人员会不会有私自出售数据的败类,与大公司有关的合作伙伴会不会购取甚至滥用我们的语音隐私。考虑到神经网络和其他嵌入其中的机器学习工具的复杂程度,一些私人对话也很可能被智能手机之外的设备接收,并传输回服务器以便它们也可以存储。这些私人对话可能会被用于营销目的(例如创建有针对性的广告,很多网友表示过曾经无意间说过什么,稍后就被手机推荐相关内容),还有最糟糕的是,这些对话被第三方用于恶意目的,那就可能是谋财害命也难讲。

二、智能分析+云计算被黑能影响到国家安全。智能分析和推荐无疑将让“涉密人员”的行踪,甚至国家秘密受到威胁。如果是真人秘书或助理人员,TA跑不掉,但是数字助理不受控,数字助理的“大脑信息”存储位置在“云端”其“模糊性”都越来越大,可能在国外或受国外敌对势力渗透影响。互联网服务提供商提供安全机制来保护网站数据服务器,然而谁都无法保证这些录音、行踪等个人数据不会被恶意第三方入侵、篡改甚至远程访问。随着虚拟个人助理与物联网、车联网等设备的进一步交织,个人数字助理的安全风险将变得更加复杂。政府严加治理,但是在时间上,治理总是会落后于创新,而且网站后端服务器被黑,只需一次,就可能造成涉密人员被全面利诱、掌握、威胁、收买或渗透,进而威胁到国家安全,让国家利益遭受严重损失。

化解之道何在?涉密机关、单位,以及涉密人员需认识这种新型的外部威胁。生活和工作既然难以完全隔开,就需要有自保之道。即使是非涉密人员,在工作时也要格外小心,切勿拍摄任何可能意外包含敏感信息的照片或视频,例如白板或电脑屏幕的图片。记住:您的移动设备是一种强大的工具,您可以喜欢和使用它们。同时,在使用个人数字助理时,您也需要采取必要的步骤,确保您和您所使用的移动计算设备的安全。

昆明亭长朗然科技有限公司推出了一些移动安全课程,可帮助员工在移动设备保护方面朝正确的方向迈出一步。它涵盖了要在移动设备中应用的系统设置、密码、网络连接、远程使用和出厂重置有关的设置。它还有关于个人隐私、数字安全、Web下载、软件更新、即时消息传递、电子邮件和敏感信息保护的最佳实践。欢迎有兴趣的客户及行业伙伴联系我们,洽谈业务合作事宜。

  • 电话:0871-67122372
  • 手机、微信:18206751343
  • 邮件:info@securemymind.com

个人信息与隐私保护

如网络安全专家们所言,针对各种新型电信诈骗及网络攻击的首要也是最好的防御方法是教育。那么问题来了,第二好的防御措施呢?是保护数据。对此,昆明亭长朗然科技有限公司网络安全专员董志军表示:犯罪分子可以通过多种方式获取组织机构的机密信息和个体人员的隐私数据。

在保密层面,安全专家建议使用碎纸机销毁所有废弃的文书。如果攻击者仅能了解一些关键信息,则他们可以改进攻击并使其更有可能成功。网络窃贼想知道我们在哪里存了款、工作职位、最喜欢的视频类型、甚至包括亲朋好友的名字。

社交媒体使任何人都可以轻松地找到他人的朋友,甚至可以得到他们的照片。犯罪分子会监视人们在网上发布的照片​​,什么时候在外度假等等。一旦他们知晓目标人员出门在外,那么就可能会破门而入或者欺骗同事、供应商或客户。

同样的理念也适用于网络空间。我们所有的网络活动都会留下数字痕迹或线索,告诉窃贼我们在哪里购物、在哪里工作、在驾驶哪种汽车以及有关我们生活的其他重要信息。在得到这些数字痕迹后,不法分子们将以诈骗场景或恶意邮件的形式使用。

打击网络盗贼人人有责

在这个信息非常容易获得的世界中,信息安全管理人员的任务现在变得更加复杂。需要对员工们进行更好、更一致的培训,并在各个级别上保持警惕。通过不断的培训,员工们可以确定来电、电子消息或来自互联网的外部风险。

打击网络犯罪分子的工作要求我们像对待家庭和家人一样重视对数据的保护。不仅需要IT专家和信息安全官对此负责,而且还要所有人都保护网络和云存储系统的“门窗”。这亦是国家网络安全宣传周口号“网络安全为人民,网络安全靠人民”所期望获得的发动群众,获得全民支持的态势。

今天,我们要强调在谈论安全性时经常被低估的东西:用户意识。实际上,我们的愿景是:如果安全人员或员工们不采用基本的安全原则,那么花数万元购买尖端的安全产品和军事级加密是没有用的。我们都知道,100%完美的安全是不存在的,但是由于多道防线的结合,可以无限地接近完美。

昆明亭长朗然科技有限公司推出了专门针对职场人员的网络安全、信息保密与职场合规意识课程,欢迎有需要的客户或伙伴们联系我们,洽谈合作。当然,如果您对文中的这个话题有兴趣或者有自己的观点看法,欢迎联系我们,以进一步深入探讨。

保密法、网络安全法、民法典、数据安全法及个人信息保护法相继出台,将个人信息与隐私的保护纳入法治监管,这无疑是国家的进步,是时代的进步,是法制的进步。同时,我们仍然需要知晓,保护个人数据及隐私,离不开个人的努力,保护工作单位的秘密信息,离不开个人的努力。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:info@securemymind.com
  • QQ:1767022898