久久久久国色v免费观看_波多野结衣亚洲一区在线观看_日本人成精品视频在线播放_日韩激情视频在线观看

行業(yè)資訊

悠達(dá)資訊

智能家居廠家如何保護(hù)個(gè)人信息被過(guò)度收集 做好安全防護(hù)是重點(diǎn)

  中國(guó)消費(fèi)者協(xié)會(huì)發(fā)布的《100款A(yù)pp個(gè)人信息收集與隱私政策測(cè)評(píng)報(bào)告》指出:通訊錄信息、手機(jī)號(hào)碼涉及用戶的個(gè)人隱私,屬于個(gè)人敏感信息,存在較高的商業(yè)價(jià)值,部分僅提供手機(jī)號(hào)注冊(cè)方式,借助手機(jī)權(quán)限開(kāi)放的便利,很容易收集手機(jī)號(hào)碼及通訊錄信息。以收集通訊錄為例,10類(lèi)App中,4款金融理財(cái)類(lèi)App與3款影音播放類(lèi)App收集用戶通訊錄信息。手機(jī)號(hào)碼信息收集現(xiàn)象在金融理財(cái)類(lèi)與出行導(dǎo)航類(lèi)App中較為普遍,10款金融理財(cái)類(lèi)App均收集手機(jī)號(hào)碼,8款出行導(dǎo)航類(lèi)App在用戶注冊(cè)時(shí)要求必須用手機(jī)號(hào)注冊(cè)。

智能家居

  通過(guò)購(gòu)買(mǎi)數(shù)據(jù)、獲得數(shù)據(jù)試用權(quán)限以及抓取公共記錄,第三方數(shù)據(jù)公司可以收集數(shù)十億人、數(shù)千個(gè)屬性的詳細(xì)數(shù)據(jù)。比如說(shuō),幾十年來(lái),一些公司可以買(mǎi)下雜志訂戶的名單,從而進(jìn)行精準(zhǔn)的廣告推送。再比如說(shuō),當(dāng)用戶使用智能手機(jī)或信用卡時(shí),產(chǎn)生的用戶數(shù)據(jù)甚至可以確定你是否剛剛經(jīng)歷了分手,是否正在懷孕或減肥,確定你是內(nèi)向還是外向,你吃的是什么藥,你去過(guò)哪里,甚至你的手機(jī)操作習(xí)慣等。這一切其實(shí)并不難。

  所有這些數(shù)據(jù)都可以用于廣告精準(zhǔn)推送,計(jì)算個(gè)人生活風(fēng)險(xiǎn),了解自己是否適合某個(gè)工作。但實(shí)際上,這樣的數(shù)據(jù)收集是有風(fēng)險(xiǎn)的。除了收集和存儲(chǔ)數(shù)據(jù)的風(fēng)險(xiǎn)之外,詳細(xì)的但錯(cuò)誤的資料可能導(dǎo)致種族歧視或收入的歧視,這是一種高科技時(shí)代的歧視。大量的個(gè)人信息流向了政黨以及政府機(jī)構(gòu),幫助他們獲取選票和追查非暴力犯罪的嫌疑人。與此同時(shí),幾乎所有擁有信用卡的人都可以訪問(wèn)的人肉搜索網(wǎng)站,對(duì)于隱私侵犯者、虐待者以及跟蹤者來(lái)說(shuō)是個(gè)巨大的倉(cāng)庫(kù)。

  個(gè)人和企業(yè)數(shù)據(jù)可能會(huì)在一天的工作中通過(guò)各種物聯(lián)網(wǎng)協(xié)議跨越許多路由器。這為犯罪分子創(chuàng)造了一個(gè)理想的環(huán)境,這就是為什么他們會(huì)攻擊一些大企業(yè),尤其是遠(yuǎn)程控制的智能家居更容易受到攻擊。

  智能家居存在更多安全風(fēng)險(xiǎn)

  智能家居發(fā)展迅速,蘋(píng)果、亞馬遜等國(guó)際互聯(lián)網(wǎng)巨頭均推出了智能家居平臺(tái),為傳統(tǒng)硬件廠商提供智能化解決方案,國(guó)內(nèi)小米、百度等公司也積極推動(dòng)智慧生活應(yīng)用落地,推出小愛(ài)同學(xué)與小度音箱等產(chǎn)品。但其安全問(wèn)題也日益突出,安全事件頻頻發(fā)生。

  亞馬遜物聯(lián)網(wǎng)操作系統(tǒng)FreeRTOS被爆出存在13個(gè)安全漏洞,攻擊者可利用這些漏洞破壞設(shè)備,獲取敏感信息以及遠(yuǎn)程運(yùn)行代碼,甚至可獲得設(shè)備最高權(quán)限;思科研究人員發(fā)現(xiàn)三星智能家居平臺(tái)SmartThings Hub存在20多個(gè)漏洞,通過(guò)這些漏洞,攻擊者可執(zhí)行任意代碼,進(jìn)而可攻擊第三方智能家居設(shè)備。

  應(yīng)該如何防護(hù)呢?

  首先是用戶自身應(yīng)該提高安全意識(shí),然后是廠商用戶應(yīng)該反思,安全比發(fā)展更重要。

  內(nèi)部軟件中存在漏洞,這是廠家的責(zé)任;用戶使用不當(dāng)或密碼等級(jí)太低,這是用戶的責(zé)任;登錄的默認(rèn)口令未更改,這是用戶安全意識(shí)問(wèn)題;管理平臺(tái)安全性沒(méi)做好,這是廠家管理問(wèn)題。

  物聯(lián)網(wǎng)的時(shí)代,人們隱私安全問(wèn)題越來(lái)越尖銳,除了使用不當(dāng)?shù)脑?,毫無(wú)防范措施才是最重要的,其實(shí)很多產(chǎn)品并不具備儲(chǔ)存隱私的功能,但是因?yàn)檫B接著家中的無(wú)線網(wǎng)絡(luò),就容易被人入侵,也就是說(shuō)當(dāng)智能產(chǎn)品連接到網(wǎng)絡(luò),就意味著有被攻擊的危險(xiǎn)。

  對(duì)于廠家來(lái)說(shuō):及時(shí)查找軟件漏洞發(fā)布新固件,有漏洞信息及時(shí)告知用戶,增加Web管理平臺(tái)的安全性,強(qiáng)化系統(tǒng)安全,保護(hù)用戶隱私安全。

  對(duì)于用戶來(lái)說(shuō):及時(shí)更新軟件補(bǔ)丁,修補(bǔ)漏洞;安裝必要的殺毒軟件,及時(shí)關(guān)注系統(tǒng)與軟件升級(jí)公告并做好升級(jí)工作,定期進(jìn)行已知漏洞掃描工作。增強(qiáng)身份驗(yàn)證,明確用戶與權(quán)限之間的對(duì)應(yīng)關(guān)系,采取“最小權(quán)限原則”與“默認(rèn)拒絕”策略,防止出現(xiàn)越權(quán)漏洞。其次就是保證個(gè)人的隱私及信息不被泄露,生物識(shí)別技術(shù)高速發(fā)展下,“刷臉”、“刷指紋”、“刷眼”已經(jīng)很普遍,這里一定要注意個(gè)人信息慎重提交,不要隨意泄漏自己的指紋、虹膜和人臉等信息,讓他人隨意利用。

  智能生活已是大勢(shì)所趨,智能家居的廣泛應(yīng)用只是時(shí)間問(wèn)題,我們?cè)谙硎芮把乜萍冀o自己帶來(lái)的驚喜的同時(shí),也應(yīng)當(dāng)學(xué)會(huì)如何安全地使用這些智能產(chǎn)品。我們?cè)诎惭b和使用的時(shí)候一定要注意經(jīng)常查看設(shè)備的日志之類(lèi)的數(shù)據(jù)看看是否有未知的人對(duì)我們的設(shè)備進(jìn)行控制和操作,保護(hù)我們的隱私和安全,這也便是此次互聯(lián)網(wǎng)安全大會(huì)關(guān)注智能家居這一話題的意義所在。

來(lái)源:悠達(dá)編輯:悠達(dá)發(fā)布時(shí)間:2019-03-14 14:48:00