越智能可能就越危險,智能手機成"泄密之王"

時間:2017-07-04

來源:網(wǎng)絡轉(zhuǎn)載

導語:在PC時代,人們對網(wǎng)絡更多是娛樂方面的需求;到了移動時代需求增加,包括了在線購物和移動支付等,人們會意識到手機不能丟;而到了智能時代,技術(shù)在帶來無限便利的同時,也以新的方式威脅著人們的安全。

PC時代,人們對網(wǎng)絡更多是娛樂方面的需求;到了移動時代需求增加,包括了在線購物和移動支付等,人們會意識到手機不能丟;而到了智能時代,技術(shù)在帶來無限便利的同時,也以新的方式威脅著人們的安全。

技術(shù)進步是雙刃劍

在PC時代,為了保證安全,所有系統(tǒng)能做的就是提醒用戶不要用簡單的密碼或者定時修改密碼。早前在登錄管理服務商KeeperSecurity分析的1000萬個泄露密碼中,登錄密碼"123456"就占了17%。不難看出,相對于安全,多數(shù)人依然更看重密碼的方便性。

在WiFi萬能鑰匙首席安全官龔蔚看來,沒有密碼是就最好的密碼,目前有很多技術(shù)團隊嘗試著取消現(xiàn)有的固定密碼這種機制。在無密碼時代到來前,部分服務提供商可以使用一次一密的機制,或者引入除密碼外的多樣的身份鑒別方法。

在智能時代,傳統(tǒng)上的數(shù)字和字母密碼被語音、指紋、人臉識別等新的識別系統(tǒng)所代替,但這并不是絕對安全。比如聲音購物,假如一個人的聲音特征被破譯,不僅可能被"網(wǎng)上購物",如果家里使用了聲音控制的智能系統(tǒng),還可能成為進入你家門的鑰匙。而人臉識別的安全風險也同樣存在,在今年的315晚會中,現(xiàn)場合成的視頻就通過了活體檢測和人臉驗證。根據(jù)阿里云數(shù)字記憶方向負責人三湘的說法,人臉識別最大風險是用照片或者動態(tài)視頻可以冒充,而任何識別算法都存在一定的誤識別率,盡管很低,但誰家都不能保證沒有誤識。

如何才能提高人臉識別的安全性?阿里云人工智能研究機構(gòu)iDST副院長、IEEE院士華先勝博士則向記者指出,需要加強對事物與屏幕拍攝差異的識別,以及合成/改造圖像視頻的識別(一般稱為imageforesics)的能力。

毋庸置疑,技術(shù)進步是一把雙刃劍--在給人們帶來無限便利的同時,也以新的方式威脅著人們的安全。

國家互聯(lián)網(wǎng)應急中心運行部主任嚴寒冰也曾對外表示,隨著智能可穿戴設備、智能家居等終端設備的普及,針對物聯(lián)網(wǎng)智能設備的網(wǎng)絡攻擊增多。攻擊者利用漏洞可獲取設備控制權(quán)限,或用于用戶信息數(shù)據(jù)竊取,或用于被控制形成大規(guī)模僵尸網(wǎng)絡,危害很大。他還稱,很多智能設備本身的防護能力比較薄弱,未來針對該類智能終端的攻擊將更為頻繁。

智能手機成"泄密之王"

事實上,個人的信息被暴露是有軌跡可循的。

龔蔚指出,早期比如說中毒或者中木馬,本地的記錄沒了。個人相應的一些記錄,保存的東西信息可能就泄露出去。在早些年發(fā)生的信息泄露事件中,用戶軌跡被泄露后出現(xiàn)了很多"人肉"事件。"比如說我可以用一個帳號判斷你在多少網(wǎng)站注冊過,可以了解你的愛好范圍,你對新聞類感興趣,還是歷史類,然后可能有大量的地下產(chǎn)業(yè)會用你的密碼信息。有些網(wǎng)站你覺得不太重要,從來不登陸,但在早期注冊網(wǎng)站的時候,會包括找回密碼的一部分,比如說我的愛人叫什么,寵物叫什么的,這些信息都會暴露。"

然而,信息泄露的渠道正在發(fā)生變化:從早期郵件內(nèi)的信息泄密,到現(xiàn)今越來越多的手機隱私泄露。

今年4月,國家質(zhì)檢總局曾發(fā)布風險警示,提醒注意智能手機信息安全問題。他們從市場上采集了40批次智能手機樣品,發(fā)現(xiàn)18批次樣品存在質(zhì)量安全隱患,可能導致信息泄露。

據(jù)介紹,上述樣品中,12批次樣品后端信息系統(tǒng)存在信息安全漏洞,包括未限制用戶密碼復雜度、未限制非法登錄次數(shù)、未限制短信驗證碼錯誤使用次數(shù)等。9批次樣品中的預置應用軟件未向用戶明示且未經(jīng)用戶同意,擅自收集用戶數(shù)據(jù)。1批次樣品未實現(xiàn)對用戶數(shù)據(jù)的操作權(quán)限控制功能。1批次樣品操作系統(tǒng)的更新未向用戶明示且未經(jīng)用戶同意,擅自自動升級。上述問題可能導致用戶隱私數(shù)據(jù)泄露甚至智能手機被惡意控制。

國家質(zhì)檢總局提醒,在手機首次開機或者恢復出廠設置后,應點擊打開智能手機除撥號、聯(lián)系人、相機等系統(tǒng)核心應用以外的預置應用,看這些預置應用是否有收集用戶隱私的提示,在權(quán)限管理菜單中觀察這些預置應用申請的權(quán)限情況和可否卸載情況。若這些預置應用有收集敏感隱私信息權(quán)限申請,打開時卻無相關(guān)的提示信息,該手機就可能存在收集消費者隱私信息的安全問題。

"數(shù)據(jù)泄露主要的原因是人們?nèi)粘I顢?shù)據(jù)化的程度越來越高,比如以前通訊錄我們用筆、本子記,現(xiàn)在大家都用手機里面的通訊錄,同時數(shù)據(jù)從本地化往網(wǎng)絡化發(fā)展,比如我們以前本地保存照片,現(xiàn)在開始網(wǎng)絡相冊存儲,這一系列的變化導致一旦有安全隱患,就會有數(shù)據(jù)泄露風險。"龔蔚進一步表示。

更多資訊請關(guān)注PC BASED頻道

中傳動網(wǎng)版權(quán)與免責聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(www.treenowplaneincome.com)獨家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉(zhuǎn)載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負版權(quán)法律責任。

如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運動控制公眾號獲取更多資訊

關(guān)注直驅(qū)與傳動公眾號獲取更多資訊

關(guān)注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

娓娓工業(yè)

廣州金升陽科技有限公司

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0