蘋果iWatch、谷歌Glass、Ambit手表、阿迪達(dá)斯Resolution跑鞋、Zeal Optics Z3滑雪護(hù)目鏡……可穿戴計(jì)較正在遭到IT業(yè)界和用戶的追捧。美國科技智庫ABI咨詢公司估計(jì),到2018年,可穿戴計(jì)較設(shè)備的出貨量將達(dá)到4.86億臺(tái)。
將計(jì)較設(shè)備“穿在身上”當(dāng)然很酷,可是這股潮流背后的安然隱憂卻不成小覷。

與人身安然相干隱私風(fēng)險(xiǎn)高
事實(shí)上,可穿戴計(jì)較其實(shí)不是新穎的產(chǎn)品,只是因?yàn)樵朴?jì)較和移動(dòng)互聯(lián)網(wǎng)逐步滲入到人們的工作和糊口中,從而使可穿戴計(jì)較設(shè)備迎來了遍及普及的新契機(jī)。
安然性是通俗用戶對(duì)可穿戴計(jì)較設(shè)備最大年夜的疑慮。除設(shè)備終端本身的安然以外,因?yàn)楦叨纫劳惺占?,收集安然的狀況對(duì)可穿戴計(jì)較設(shè)備的安然性影響很大年夜。對(duì)此,中國電子信息財(cái)產(chǎn)成長研究院信息安然研究所研究員王闖覺得:“可穿戴計(jì)較高度依托收集,而其可接進(jìn)的收集種類又很是多,包含移動(dòng)通信收集、無線收集等,面對(duì)不合收集的安然接進(jìn)風(fēng)險(xiǎn)及數(shù)據(jù)傳輸安然風(fēng)險(xiǎn)等。”除此以外,在收集通信上,王闖擔(dān)憂因?yàn)榻嚯x通信在可穿戴計(jì)較設(shè)備中利用較多,例如藍(lán)牙和近場通信(NFC),這些通信編制存在的安然隱患使得用戶面對(duì)的安然風(fēng)險(xiǎn)上升。
從本質(zhì)上看,可穿戴計(jì)較設(shè)備就是高度依托收集的便攜式計(jì)較機(jī),其核心的安然風(fēng)險(xiǎn)在于數(shù)據(jù)泄漏。正如王闖所言,可穿戴計(jì)較設(shè)備“只在外形設(shè)計(jì)、輸進(jìn)編制、攜帶編制等用戶體驗(yàn)方面進(jìn)行了改變,具有更強(qiáng)的信息獲得能力,從而將觸及更多的小我隱私信息?!倍诠雀璋沧肯到y(tǒng)的歹意軟件數(shù)量大年夜幅上升和谷歌匯集、存儲(chǔ)用戶信息的“前科”,王闖對(duì)谷歌眼鏡等可穿戴計(jì)較的安然性持思疑立場,覺得這些設(shè)備存在隱私和數(shù)據(jù)泄漏風(fēng)險(xiǎn)。
小我隱私信息泄漏也是瑞星安然專家唐威最擔(dān)憂的標(biāo)題問題。在他看來,可穿戴計(jì)較設(shè)備,例如計(jì)步器、健康手表、腕帶等,“都具有GPS精準(zhǔn)定位功能,并且可以或許匯集更多用戶信息,好比活動(dòng)規(guī)律及數(shù)據(jù),心率、睡眠環(huán)境等?!碧仆娣Q,“假定過度依托這些設(shè)備,利用者的人身安然將可能遭到威脅?!?/P>
據(jù)體味,今朝在中國發(fā)賣的可穿戴計(jì)較設(shè)備,大年夜多與小我活動(dòng)狀況追蹤有關(guān),并且需要與PC或手機(jī)上的社區(qū)或利用相聯(lián)通。當(dāng)用戶經(jīng)由過程PC或手機(jī)登錄相干社區(qū)或利用時(shí),需要輸進(jìn)具體的小我身體狀況數(shù)據(jù),好比春秋、身高、體重、血型、具體飲食、活動(dòng)數(shù)據(jù)等,然后將活動(dòng)追蹤器與小我賬戶相聯(lián)系關(guān)系,數(shù)據(jù)就會(huì)經(jīng)由過程云端及時(shí)上傳到社區(qū)中,并且構(gòu)成小我健康數(shù)據(jù)庫。
“云的范圍利用使其成為收集罪犯的首選報(bào)復(fù)打擊方針,乃至比大年夜型企業(yè)的傳統(tǒng)IT根本舉措措施更具有吸引力。”賽門鐵克中國區(qū)安然產(chǎn)品總監(jiān)卜憲錄覺得,可穿戴計(jì)較設(shè)備都需要云端撐持,而黑客對(duì)這些數(shù)據(jù)垂涎已久。唐威則指出,今朝中國在售的可穿戴計(jì)較設(shè)備,都忽視了用戶可能碰著的云端和移動(dòng)互聯(lián)的安然風(fēng)險(xiǎn)。
別的,因?yàn)榕c物聯(lián)網(wǎng)、云計(jì)較、移動(dòng)互聯(lián)網(wǎng)等新興手藝慎密相連,新手藝范疇存在的安然標(biāo)題問題也將給可穿戴計(jì)較設(shè)備帶來安然威脅。正如唐威所言:“信息安然的風(fēng)險(xiǎn)點(diǎn)越多,數(shù)據(jù)泄漏的風(fēng)險(xiǎn)也越高?!?/P>
商業(yè)間諜的有益東西
可穿戴計(jì)較設(shè)備讓人們的糊口加倍便當(dāng)、科學(xué)和高效。除設(shè)備本身和利用法度面對(duì)的安然風(fēng)險(xiǎn)以外,這些可穿戴計(jì)較設(shè)備也使黑客“如虎添翼”。
因?yàn)楣雀璋沧肯到y(tǒng)的縫隙和歹意軟件數(shù)量不竭爬升,基于安卓系統(tǒng)開辟的可穿戴計(jì)較設(shè)備給開辟者供給了比智妙手機(jī)和平板電腦加倍有價(jià)值的隱私數(shù)據(jù),是以備受黑客和歹意軟件開辟者的存眷,那些在智妙手機(jī)上經(jīng)由過程植進(jìn)歹意軟件來盜取用戶隱私的黑客將來可能將目光轉(zhuǎn)向可穿戴計(jì)較設(shè)備。
別的,谷歌眼鏡等可穿戴計(jì)較設(shè)備大年夜多具有微型攝影功能,不容易被人發(fā)現(xiàn)。這為那些想要盜取用戶隱私或企業(yè)奧秘信息的黑客供給了加倍便捷的犯法手段。好比,利用者經(jīng)由過程谷歌眼鏡拍攝奧秘資料后,可以一鍵傳輸?shù)绞占希瑢?dǎo)致企業(yè)信息泄漏。
對(duì)此,王闖暗示:“這是典型的BYOD標(biāo)題問題。企業(yè)應(yīng)擺設(shè)專門的移動(dòng)設(shè)備治理策略,好比限制這類可穿戴計(jì)較設(shè)備進(jìn)進(jìn)企業(yè)安然級(jí)別較高的區(qū)域,避免員工經(jīng)由過程近似設(shè)備登錄企業(yè)內(nèi)部收集,和措置觸及工作的郵件等?!?/P>
但是,因?yàn)榻舆M(jìn)收集的編制多種多樣,體型小,攜帶便利,企業(yè)很難對(duì)可穿戴計(jì)較設(shè)備進(jìn)行有效監(jiān)控。唐威流露,瑞星正在進(jìn)行相干產(chǎn)品的研發(fā),好比在某些利用處景下,避免移動(dòng)設(shè)備的攝影功能。他暗示,雖然這一功能其實(shí)不是專門針對(duì)可穿戴計(jì)較設(shè)備,可是可以有效避免某些利用處景下的首要信息被泄漏。
安然需要多方協(xié)作
6月初,谷歌暗示將不承諾開辟者為谷歌眼鏡開辟臉部辨認(rèn)利用。谷歌眼鏡產(chǎn)品總監(jiān)史蒂夫·李稱,除非具有強(qiáng)大年夜的隱私呵護(hù)功能,不然將不會(huì)加進(jìn)新的臉部辨認(rèn)功能。對(duì)此,唐威覺得很難完全限制相干利用的開辟:“即便谷歌在硬件長進(jìn)行限制,也難不倒IT達(dá)人。開辟者可以經(jīng)由過程軟件實(shí)現(xiàn)相干功能。是以,光靠谷歌一家企業(yè)來呵護(hù)企業(yè)和用戶的隱私其實(shí)不實(shí)際。是以,谷歌沒法做到完全杜盡,只能相對(duì)進(jìn)步手藝門檻。”
唐威的不雅點(diǎn)流露出一個(gè)首要的信息:當(dāng)可穿戴計(jì)較期間到臨,對(duì)這些設(shè)備及其辦事的安然防護(hù),其實(shí)不是設(shè)備供給商、辦事供給商或利用開辟者任何一個(gè)方面的企業(yè)可以或許伶仃解決的,而是需要多方聯(lián)袂盡力、竭誠合作。
王闖覺得,從設(shè)備供給商和辦事供給商的角度看,對(duì)可穿戴計(jì)較的安然防護(hù),企業(yè)起首要加強(qiáng)自律,“不要在相干設(shè)備和配套軟件辦事中預(yù)留后門法度,不在未承諾的環(huán)境下保留和匯集用戶信息”,還應(yīng)進(jìn)步對(duì)信息安然的正視程度,應(yīng)當(dāng)“成立專門的安然部門,并加強(qiáng)與專業(yè)安然廠商合作,加強(qiáng)相干設(shè)備的安然防護(hù)能力”。別的,王闖覺得數(shù)據(jù)是可穿戴計(jì)較設(shè)備防護(hù)的核心內(nèi)容,是以企業(yè)應(yīng)當(dāng)“加強(qiáng)設(shè)備相干辦事中的數(shù)據(jù)呵護(hù),加強(qiáng)對(duì)與設(shè)備相干的云計(jì)較、物聯(lián)網(wǎng)等辦事平臺(tái)的安然系統(tǒng)扶植和安然防護(hù)工作”。
對(duì)可穿戴計(jì)較設(shè)備給企業(yè)帶來的暗藏安然風(fēng)險(xiǎn)上升,唐威暗示,企業(yè)必需成立完美的安然策略,包含終端安然治理策略、收集接進(jìn)安然策略和精準(zhǔn)的身份認(rèn)證系統(tǒng)等。他夸大年夜:“企業(yè)必需成立很是精準(zhǔn)的身份驗(yàn)證系統(tǒng),同時(shí)從無線收集、3G收集等不合方面將可穿戴計(jì)較設(shè)備的收集傳輸旌旗燈號(hào)樊籬掉落,還應(yīng)當(dāng)從軌制上避免相干設(shè)備在辦公環(huán)境下利用,以避免信息泄漏?!辈窇椾泟t從呵護(hù)企業(yè)核心數(shù)據(jù)的角度解纜,覺得企業(yè)應(yīng)當(dāng)加強(qiáng)DLP的擺設(shè),避免信息外泄,并且擬定變亂響應(yīng)打算,同時(shí)教育和培訓(xùn)員工若何措置奧秘信息。
作為可穿戴計(jì)較設(shè)備的最終用戶,必需學(xué)會(huì)自我呵護(hù),加強(qiáng)安然防護(hù)意識(shí)。對(duì)此,王闖給出的建議是:“起首,要安裝防護(hù)軟件來保障收集安然,避免因設(shè)備本身傳染歹意軟件導(dǎo)致信息泄漏;其次,要寄望呵護(hù)小我賬戶信息,采納多種拜候節(jié)制辦法,避免因小我啟事導(dǎo)致數(shù)據(jù)泄漏;再次,要寄望收集通道的安然性,避免利用公共無線收集等不服安的收集;最后,寄望相干收集辦事的安然性,選擇靠得住的辦事供給商?!?/P>