另外,部分?jǐn)z像頭因未采用端到端加密或使用弱密碼,容易被黑客通過暴力破解或網(wǎng)絡(luò)釣魚獲取控制權(quán),可能暴露用戶生活細(xì)節(jié)。一些低價智能門鎖采用簡單加密算法或未配備防撬傳感器,攻擊者可通過破解指紋模塊、復(fù)制臨時密碼或利用Wi-Fi漏洞,在數(shù)秒內(nèi)開門甚至遠(yuǎn)程解鎖。
“智能家居的云端平臺和傳統(tǒng)互聯(lián)網(wǎng)有著類似的通信加密和隱私處理機(jī)制,正規(guī)物聯(lián)網(wǎng)平臺風(fēng)險相對安全可控。”孫浩說,“正規(guī)的物聯(lián)網(wǎng)云平臺針對硬件安全設(shè)計了較為完善的防護(hù)機(jī)制,設(shè)備端在出廠時寫入了‘一機(jī)一密’,每個設(shè)備的加密秘鑰均不同。出廠時從底層寫入,只有云端同時入庫后才可以和云端進(jìn)行通信。在用戶使用過程中,通信信道和數(shù)據(jù)內(nèi)容基于獨(dú)立的秘鑰雙重加密,數(shù)據(jù)存儲和秘鑰存儲隔離,APP端使用時單獨(dú)獲取,末端解密,能夠有效保護(hù)數(shù)據(jù)安全,保障隱私合規(guī)。”
拒絕盲目授予使用權(quán)限
消費(fèi)者如何防范智能家居設(shè)備侵犯個人信息安全?專家認(rèn)為,需要留意選購和使用兩個方面。“消費(fèi)者購買時應(yīng)選擇信譽(yù)良好的品牌,知名品牌往往有更嚴(yán)格的安全標(biāo)準(zhǔn)和審核機(jī)制。”楊懷玉說,“挑選合規(guī)設(shè)備優(yōu)先選擇正規(guī)銷售渠道,并選擇通過國家安全認(rèn)證的產(chǎn)品。”
孫浩認(rèn)為,目前智能家居硬件行業(yè)魚龍混雜,電商平臺上仍有大量白牌產(chǎn)品在售,很多產(chǎn)品使用公版模具、電路板,并接入較小的平臺,產(chǎn)品沒有經(jīng)過嚴(yán)格的認(rèn)證測試,參數(shù)虛標(biāo)、安規(guī)防護(hù)不足,接入的平臺在信息安全和隱私防護(hù)方面也存在較大風(fēng)險。尤其是智能攝像機(jī)、智能門鎖等產(chǎn)品,白牌比例較高,消費(fèi)者購買時需要注意辨別。
使用過程也是個人信息泄露的高發(fā)時期。孫浩說:“在使用方面,消費(fèi)者要嚴(yán)格控制對應(yīng)APP等云服務(wù)的授予權(quán)限。正常情況下,為了方便配網(wǎng),APP會索取定位權(quán)限、聯(lián)網(wǎng)權(quán)限,但是絕大多數(shù)智能家居產(chǎn)品在APP端,不涉及錄音、聯(lián)系人讀取、應(yīng)用列表讀取等權(quán)限。因此,在沒有任何提示說明的情況下,消費(fèi)者切勿盲目授予使用權(quán)限。”
楊懷玉建議,消費(fèi)者應(yīng)定期更新軟件驅(qū)動,修補(bǔ)已知漏洞,提高安全性;使用強(qiáng)密碼和雙因素認(rèn)證,以增加賬戶安全性,防止黑客破解密碼;限制網(wǎng)絡(luò)訪問,將智能家居設(shè)備隱藏在家庭局域網(wǎng)中,并限制外部訪問;使用加密手段,確保設(shè)備間通信和數(shù)據(jù)傳輸采用加密技術(shù)保護(hù);避免使用公共Wi-Fi;關(guān)閉不必要的功能,減少潛在安全風(fēng)險;妥善設(shè)置隱私權(quán)限,關(guān)閉非必要的數(shù)據(jù)收集和共享權(quán)限。
來源:中國消費(fèi)者報 武曉莉 共2頁 上一頁 [1] [2]
|