APP下载

可穿戴设备凸显新技术风险

2015-12-25朱瑞

信息安全与通信保密 2015年2期
关键词:用户设备

本刊记者 朱瑞

今年4月份,苹果的iWatch就要呼之欲出,很多人对她的神秘面纱充满遐想,在如今网络新技术日新月异的年代,苹果又会拿出什么必杀技来赢得大众市场?网络上有企业在盘点苹果将会在手表上采用哪些新技术来武装设备。例如,在材料的选择上可能会选择蓝宝石或者液态金属作为屏幕,在显示屏方面,OLED和Micro-LED可能会作为一种。

苹果公司刚刚发布了最新测试版iOS 8.2beta,有好奇的人发现,在“蓝牙设置”的面板中添加了新的设置菜单。据了解,此功能是用来支持iphone和iWatch之间的蓝牙连接。值得注意的是,在设置菜单内部还着重指出,苹果将发布一种“Apple Watch”应用,以此来方便用户控制即将问世的可穿戴设备iWatch。

可穿戴设备方兴未艾

其实并不仅仅是苹果在可穿戴设备市场上起舞弄影,谷歌、三星、耐克等大型公司也都在打着可穿戴设备的算盘,譬如,在2014年9月4日,索尼在柏林发布了两款可穿戴设备,一款是智能腕带Smart Band Talk,一款是智能手表Smart Watch3;就在不久前,三星同样不甘示弱,也发布了自己的智能手表Gears和个性十足的智能眼镜GearVR。

天下熙熙皆为利来,天下攘攘皆为利往。之所以如此之多的科技公司青睐可穿戴设备,自有他们来往的理由。

据统计机构CCS Insight发布的报告显示,全球可穿戴设备出货量将从2013年的970万台提升至2018年的1.35亿台。其中,2018年全球可穿戴设备出货量将有87%的比重是与手腕相关的产品。而根据美调研公司Canalys的统计显示,单单可穿戴设备手环在2014年上半年,出货量就已经达到600万台。以此类推,很多科技公司进军可穿戴领域就不足为怪了。再加上,Intel、Facebook对此新兴市场的大力投资,这将进一步激化智能设备。

即使在中国,百度、360、小米等国内大型网络公司也难耐寂寞,纷纷推出了属于自己的可穿戴产品。例如,百度的测压计、360的儿童卫士、小米的手环等。在2015极客公园创新大会上,小米手环还被评为最受关注硬件。

在今年的美国CES电子消费展上,可穿戴设备的风靡就可见一斑。据CES组委会提供的参展商统计中,在3000多个参展商中,可穿戴设备的展商就多达580多个,占总参会的20%。您可别忘了,在万物互联的时代中,3D打印、4K电视、无人机、车联网、智能家居都已经大行其道。可穿戴以此发展速度,在2018年出货量达到1亿多台并不是夸大其词。

可穿戴设备安全性令人担心

说归说,通过此次电子消费展,也有人提出了可穿戴设备乏味的一面。纵观这些林林总总的设备,不外乎佩戴在身体的几个部位,手腕、头部、颈部、脚部等;其功能也大都乏善可陈,如量血压、测心率、设闹钟、拍照片、摄像等功能。说白了,这些功能同样可以在我们的智能手机上实现,这并不是真正意义上的可穿戴设备。

我记得2014年8月31号,在百度百家举办的《The Big Talk》演讲中,MIT人类动力实验室主任,可穿戴设备先驱阿莱克斯·彭特兰德(Alex Pentland)一针见血地指出了现在可穿戴市场的弊端。他讲道,“目前市面上的可穿戴设备都不完美,这也是我为什么不使用可穿戴设备的原因,因为这些可穿戴设备不能提供我想要的信息,也不能帮助我解决生活中的困难。”他认为在硬件方面也有欠缺,如电池的续航能力,传感技术等,都是可穿戴设备发展的瓶颈。在演讲中他倒是对iwatch充满期待。他说,“iwatch的面世将成为可穿戴设备的转折点。”很多人对他的观点不置可否。

就可穿戴设备凸显的这一现象,并不只有阿莱克斯在吐槽。英特尔首席执行官布莱恩·卡扎尼奇(Brian Krzanich)也在公众场合表达了对目前可穿戴设备的不满。他表示,“可穿戴设备目前尚不普及,原因在于它还不能解决实际问题,尚未融入我们的生活。我们面临的挑战存在于创新方面,我们的目标就是让英特尔成为所有计算和联网设备的主要选择。”

有调研公司也带着这些问题进行了调查问卷,其结果也进一步印证了人们的对可穿戴产品的冷淡。在调查的6320人当中仅有26.4%的人表示买过可穿戴设备,没有买过可穿戴设备的人高达56.1%,甚至还有17.5%的人不知道可穿戴设备为何物。

除了市场调查,更有活生生的案例佐证了目前可穿戴设备的功能单一性和数据不安全性。2015年1月16号凌晨谷歌发布消息,从下周开始将停止接受谷歌眼镜的订单。谷歌眼镜还没有从人群中普及开来就已经夭折。有专家分析称,谷歌眼镜在功能上并没有达到人们对它的预期,甚至在隐私性和安全性上都会让人顾虑重重。目前在美国的一些酒吧和酒店是被禁止使用谷歌眼镜的。

数据保护应该被重视

不能否认,随着移动互联网的普及,4G时代的来临,万物互联的笼罩,可穿戴设备将扮演越来越重要的角色,个人私密信息的安全也将变得日趋复杂。

据报道,360儿童卫士手表集合了各大知名厂商的顶级芯片。有来自瑞士的U-BLOX芯片,来自摩托罗拉的重力感应芯片,来自美国博通WIFI芯片,来自MTK公司的GSM芯片;一个小小的手表就搭载了如此之多的海外品牌芯片,不免让从事安全行业的人为此担忧。对于这种封装模块产品,我们更不能保证里面没有后门,万一其中存在漏洞或后门,那么用户的数据就会源源不断地被收集利用。当然,我们在采访360信息安全专家陈卿后才打消了我们对此的顾虑。“研发阶段我们从架构和体系着手,在定方案的时候要有安全人员参与,产品人员毕竟是从产品实现的角度去想,在这个过程中肯定会缺乏对安全的考量,比如经验上的东西,逻辑上的安全等,所以说,在初期的时候就会有安全人员介入,这样就会比较主动。”他说道。

这并不是危言耸听。趋势科技全球技术与解决方案副总裁JD Sherry在新品发布会上表示,“大多数消费者没有意识到智能设备经常受到攻击,正如计算机和移动设备受到攻击一样,智能设备也会受到攻击。现在比以往任何时候都重要的是,这些设备都应该部署反恶意软件。”

在可穿戴设备风起云涌的时候,就需要这些忠言逆耳的声音来提醒使用者、开发者,可穿戴设备的安全问题也应该成为人们必须考虑的课题之一。

360信息安全专家陈卿认为,可穿戴设备大多有一些WIFI模块、蓝牙模块,这些模块都是通过无线技术进行数据传输,而无线通信有很多不确定性,不像有线网络,可以知道设备从哪个交换机上来的,可以定位设备到具体位置,而无线是范围区域的,并且无线局域网协议地址是可以改变的,所以更容易被人听到全频段的无线设备交互数据。

所以在信息的输入,输出过程中,必须要采用信息加密技术,防止用户信息被人恶意收集,恶意攻击,危害到人身安全。如果可穿戴设备不安全,怎么会有用户选择使用呢,如果可穿戴设备不安全,反过来,同样会对公司的形象和声誉造成不同程度的伤害。

奥巴马呼吁再次加强网络立法

2014年,美国接连发生了几件重大信息泄露事件,从Target到Home Depot到索尼影像公司,再到美国中央司令部官方页面Twitter ,Youtube遭黑客攻击盗用,美国人民的安全感已经不复存在。最近一次相关调查显示,十个美国人中有九个人感觉到已经失去了对个人信息的控制。而白宫方面认为,这会降低人们和科技产品的互动,其中就包括可穿戴设备的应用,这将进一步影响了人们的创造力和经济效益。美国总统奥巴马最近在联邦贸易委员会(FTC)上表示,全球互联给人们带了巨大的商机,同时也因为它自身的脆弱性给国家、经济还有家庭带来了不可避免的损失。他多次出面呼吁再次加强法律保护。

2015年1月份,卡梅伦访问美国时宣布,英美两国将联手开展名为“游戏战争”的网络演习,旨在联合打击网络犯罪。英国首相卡梅伦认为,网络攻击已成为“我们现今面对的最大威胁之一”。奥巴马则更是深有体会。他认为网络威胁是“日渐危险”的攻击方式。

因势利导惠及四方

“水能载舟,亦能覆舟”,对于可穿戴设备它就相当于前面提到的“水”。如果可穿戴设备不加强安全保护同样会养虎遗患,贻害无穷。

有外国专家认为,可穿戴设备产生的数据应有用户自己控制,而不是由设备制造商控制,在未经用户许可的情况下,设备制造商不能把数据提供给其他人。在2015极客公园创新大会上,京东创始人刘强东在谈到“互联网冰箱”就建议冰箱厂商应该在冰箱上设置一个功能键,如果用户不同意授权获取他的冰箱内信息,用户可以自行关闭此功能。这就说明有的企业已经把保护用户信息安全看作为一种社会责任。

设备供应商应该意识到,用户的数据属于个人资产,未经许可不得买卖给第三方作为商业用途。除此之外,设备厂商有责任和义务把收集的用户数据进行安全存储和安全传输。

前段时间,12306信息泄露事件发生,有报道称是“撞库”导致,这就说明政府并没有保护好用户的信息安全。在使用用户的信息时,最好要通知到用户,让用户有知情权。

在用户数据保护方面,德国显然深谙此道。德国正在和其他欧洲国家商议一项关于数据安全和数据保护的新规定,规定人们可以用数据做什么,不能做什么。规定指出,未经个人允许,任何人或者机构不能随意使用他人信息。个人信息如果要用于科学和商业研究也必须是匿名的情况下进行。

由此可见,德国在推动信息化建设的过程中,特别重视数据保护和信息安全。大约在30年前德国就开始制定关于信息安全的法律法规,比如规定公司不能售卖他人信息。

现在的问题是,当初在制定这些规定的时候,人们还没有意识到大数据有如此之大的潜力,人们不知道通过大量搜集各种数据并加以计算和处理可以给人们带来如此大的帮助。所以,现在要做的是对这项法规进行修改。德国公司和美国公司有所不同。因为德国不允许公司搜集个人数据用于商业用途,它们只能搜集数据提供服务。

但是,反观谷歌、脸书这些公司,它们搜集很多数据,不仅用于提供服务,也通过这些数据设计新的产品用于商业用途。

最近就有一家公司很不幸地成为打击对象。美国联邦贸易委员会(FTC)对美国科技公司snapchat的处罚深得人心。被处罚的原因之一就是在未告知用户的情况下snapchat擅自抓取用户的通讯录。通讯录对用户来说是非常私密的信息,这严重侵犯了用户的隐私。虽然Snapchat不必因此支付罚金,但FTC要求其必须实施全面对隐私的技术保护,并在今后20年内接受一个独立隐私专家组的监督。另外,该公司还必须停止在隐私、安全、保密等问题上继续误导用户。

美国的做法表面看上去大快人心,但是总是“事后诸葛亮”难免给人们带来一些不安全感。从根本上杜绝数据额泄露才是最终目的。

美国总统奥巴马在1月20号的国情咨文中宣布了网络安全措施,以增强美国居民隐私和身份保护,加强企业与政府部门的网络安全。他说道,“我想保护一个自由和开放的互联网,将其扩展至每间教室,每个社区,帮助人们建设最快的网络,以便让下一代的数字创新者和企业家能够有重新塑造世界的平台。”

“没有哪个外国国家,没有哪个黑客能够关闭我们的网络,盗窃我们的贸易机密或者侵犯美国家庭的隐私权,尤其是我们孩子的隐私权。我们将确保我们的政府整合情报以应对网络威胁,就像是我们在打击恐怖主义所做的那样。今晚,我呼吁本届国会最终通过我们需要的法案,以更好地应对不断变化的网络攻击、打击身份盗窃,保护我们孩子的信息。”

新的法案包括:美国公司在数据泄露30天内必须通知到各自的顾客,违反条例的公司将被曝光并收取罚金;科技公司不得收集学生数据作盈利用途;在海外销售美国消费者的个人数据属违法行为。

纵使很多国家针对用户的信息安全出台了相关法律法规,但这并不能消除隐私与商业这一对矛盾。毕竟未来数据化将是时代发展潮流,谁都不能阻挡时代前进的步伐,只有加强开发者,使用者对隐私保护意识。网络新技术发展迅猛,它是带动中国经济发展的新引擎,但是,如果安全问题不能解决它也会成为人们的梦魇。

猜你喜欢

用户设备
谐响应分析在设备减振中的应用
夹送辊抛光机在热轧设备上的应用
基于MPU6050简单控制设备
关注用户
关注用户
关注用户
Thync穿戴设备:可以换心情
Camera360:拍出5亿用户
100万用户
如何获取一亿海外用户