《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信与网络 > 业界动态 > 当一切开始联网 个人隐私安全将何去何从

当一切开始联网 个人隐私安全将何去何从

2015-05-07


20150506125937350.jpg

       當(dāng)我們掏出智能手機(jī)或平板電腦,打開(kāi)一個(gè)應(yīng)用程序,在我們并沒(méi)有事先設(shè)置的情況下,你會(huì)知道這款應(yīng)用是否已經(jīng)開(kāi)始收集你的數(shù)據(jù),并且將數(shù)據(jù)傳輸或共享給別人嗎?“這是一個(gè)我們所有人都必須要面臨的安全問(wèn)題。”英特爾互聯(lián)網(wǎng)安全部門(mén)技術(shù)高管、歐洲網(wǎng)絡(luò)犯罪中心特別顧問(wèn)Raj Samani表示。

     這是一個(gè)大問(wèn)題,但是許多人似乎并不是特別在意?!拔蚁氪蠖鄶?shù)的人都會(huì)自認(rèn)為了解這些應(yīng)用,知道這些應(yīng)用都在做什么,并且允許它們傳輸數(shù)據(jù)?!庇⑻貭柮乐薨踩臼紫夹g(shù)官Scott Montgomery表示。但是其實(shí)這些應(yīng)用遠(yuǎn)非我們想象的那么簡(jiǎn)單。Samani表示,他發(fā)現(xiàn)了一款簡(jiǎn)單的手電筒應(yīng)用,但是卻悄悄的在后臺(tái)訪(fǎng)問(wèn)手機(jī)里的聯(lián)系人信息,并且將數(shù)據(jù)傳送給了應(yīng)用開(kāi)發(fā)商。“而這一切,用戶(hù)們并不知情?!?/p>

     還記得卡戴珊在超級(jí)碗決賽上為T(mén)-Mobile做的廣告嗎?“您的數(shù)據(jù),要保護(hù)好?!碑?dāng)然,這不僅僅指的是保護(hù)個(gè)人資料,同時(shí)也要對(duì)它們有足夠的重視。Samani表示,他見(jiàn)過(guò)太多次這樣的情景,人們僅僅是為了一條巧克力,就在商場(chǎng)中填寫(xiě)自己的個(gè)人資料作為交換?!拔覀冃枰娭纻€(gè)人隱私數(shù)據(jù)對(duì)我們的重要性,遺憾的是,我看到太多的人將印有自己名字的各種會(huì)員卡到處亂丟。這將變得更加糟糕,而因此個(gè)人數(shù)據(jù)的價(jià)值也將逐漸變得越來(lái)越低。”

     目前,Samani正在英國(guó)與歐盟委員會(huì)制定智能電網(wǎng)電表的安全和隱私標(biāo)準(zhǔn)。同時(shí)他還參與了歐洲95/46/EC個(gè)人隱私保護(hù)指導(dǎo)計(jì)劃。另外他還參與了另外一個(gè)與政府合作的項(xiàng)目,實(shí)現(xiàn)“個(gè)人數(shù)據(jù)的經(jīng)濟(jì)體”,強(qiáng)調(diào)隱私數(shù)據(jù)對(duì)于所有人的價(jià)值,商家必須要為此付出更大的代價(jià)。

     消費(fèi)者個(gè)人隱私的價(jià)值應(yīng)該帶來(lái)更多的經(jīng)濟(jì)價(jià)值,特別是金融領(lǐng)域。而用戶(hù)不應(yīng)該僅僅因?yàn)橐豢預(yù)pp就交換自己的數(shù)據(jù)。根據(jù)波士頓咨詢(xún)集團(tuán)的數(shù)據(jù)顯示,到2020年,整個(gè)歐洲的個(gè)人資料數(shù)據(jù)價(jià)值1.14萬(wàn)億美元,而目前的市場(chǎng)規(guī)模為7630億美元。到時(shí)候,用戶(hù)應(yīng)該個(gè)人自由選擇,商家們會(huì)標(biāo)出不同的價(jià)碼來(lái)交換用戶(hù)的數(shù)據(jù),而選擇是否交換,應(yīng)由用戶(hù)自己決定。

     “比如當(dāng)你去某家汽車(chē)4S店購(gòu)買(mǎi)汽車(chē),商家會(huì)愿意支付500美元得到你關(guān)于汽車(chē)產(chǎn)品的信息,比如想要買(mǎi)什么車(chē)、喜歡什么樣的功能等,而用戶(hù)的這些數(shù)據(jù),是值得商家付出這些代價(jià)的?!盨amani認(rèn)為。

     如果這樣用金錢(qián)交換數(shù)據(jù)的說(shuō)法讓你覺(jué)得有些不太贊同,那么Samani表示表示其實(shí)現(xiàn)在個(gè)人數(shù)據(jù)已經(jīng)開(kāi)始了貨幣化的趨勢(shì),只不過(guò)目前市場(chǎng)規(guī)模還非常小?!爱?dāng)我們?cè)谑褂靡豢顟?yīng)用程序,尤其是那些需要調(diào)取數(shù)據(jù)的應(yīng)用程序,這已經(jīng)開(kāi)始了數(shù)據(jù)貨幣化?!彼忉尩??!氨热缛藗円呀?jīng)開(kāi)始在社交網(wǎng)站上填寫(xiě)自己的個(gè)人資料,而這已經(jīng)為社交網(wǎng)站帶來(lái)了許多數(shù)據(jù)價(jià)值。”

     現(xiàn)在,許多公司都開(kāi)始從這些數(shù)據(jù)中收益。有些用戶(hù)不經(jīng)意的授權(quán)應(yīng)用程序訪(fǎng)問(wèn)自己手機(jī)中的聯(lián)系人、地理位置和攝像頭,而他們可能不知道,獲取數(shù)據(jù)的行為已經(jīng)開(kāi)始了?!氨热鏸Tunes雖然有長(zhǎng)長(zhǎng)的用戶(hù)協(xié)議,但是我敢保證沒(méi)有多少人會(huì)人真的查看,只是直接點(diǎn)擊同意后就繼續(xù)使用?!盡ontgomery表示。

     美國(guó)聯(lián)邦貿(mào)易委員會(huì)最近發(fā)布了一份互聯(lián)網(wǎng)報(bào)告,雖然沒(méi)有具體的法律來(lái)規(guī)范用戶(hù)的隱私和安全,但是至少已經(jīng)開(kāi)始建議和警告消費(fèi)者如何保護(hù)自己的行為、公司應(yīng)該有那些規(guī)范。例如,硬件中永遠(yuǎn)不應(yīng)該儲(chǔ)存用戶(hù)的個(gè)人數(shù)據(jù),也不得在未經(jīng)用戶(hù)允許的情況下訪(fǎng)問(wèn)數(shù)據(jù)等等。

20150506125938257.jpg

     “我花了很多時(shí)間在網(wǎng)絡(luò)犯罪問(wèn)題的研究上,并且我們所有人都反對(duì)利用跟人數(shù)據(jù)來(lái)賺錢(qián)的網(wǎng)絡(luò)犯罪行為?!盡ontgomery說(shuō)道?!八麄兏`取用戶(hù)的個(gè)人隱私,并為自己牟利。既然這樣還不如我們將一切都擺在名面上,讓它變成合法的交易?!?/p>

     在歐盟,如果有來(lái)自美國(guó)的公司竊取竊取用戶(hù)的數(shù)據(jù),目前也沒(méi)有明確的法律規(guī)范,但是Montgomery認(rèn)為未來(lái)可能會(huì)發(fā)生變化?!爱?dāng)人們的數(shù)據(jù)公開(kāi)暴露但是每人監(jiān)管的情況下,我們相信這時(shí)也就到了采取措施的時(shí)候。”

     智能家居現(xiàn)在已經(jīng)成為更適合這些黑客行動(dòng)的舞臺(tái)?;萜展咀罱l(fā)布了一項(xiàng)研究報(bào)告顯示,所有物聯(lián)網(wǎng)設(shè)備都有可能陷入到黑客的陷阱中,直接對(duì)用戶(hù)進(jìn)行監(jiān)視。就算采取了加密措施,黑客也可以猜出密碼的組合,因此用戶(hù)更需要復(fù)雜和無(wú)規(guī)律的密碼才能更安全?,F(xiàn)在幾乎所有網(wǎng)站都會(huì)要求用戶(hù)使用大小寫(xiě)字母和數(shù)字、符號(hào)混合的密碼,但是這些智能家居設(shè)備通常都不會(huì)。

     也許這些都出于軟件的限制,但是惠普安全團(tuán)隊(duì)的Daniel Meissler表示,主要愿意還是設(shè)備廠(chǎng)商們對(duì)于安全問(wèn)題還是非常松懈,并沒(méi)有引起足夠的重視,畢竟這一領(lǐng)域與智能手機(jī)和電腦相比,還非常的年輕?!拔覀兠恳淮螌?duì)一個(gè)新領(lǐng)域的從陌生到熟悉,都會(huì)經(jīng)歷各種各樣的錯(cuò)誤。因此,我們必須吸取這些教訓(xùn)。”

     Daniel Meissler認(rèn)為這些問(wèn)題并非無(wú)法解決,而有些廠(chǎng)商已經(jīng)開(kāi)始行動(dòng),消費(fèi)者也開(kāi)始看到問(wèn)題的嚴(yán)重性,并且會(huì)優(yōu)先選擇那些進(jìn)一步提高設(shè)備安全的產(chǎn)品購(gòu)買(mǎi)。而其中的問(wèn)題之一就是還是對(duì)于基本安全問(wèn)題的缺乏認(rèn)識(shí)。雖然人們知道會(huì)存在安全問(wèn)題,但是仍然有許多人在使用“123456”、“QWERTY”這樣的密碼。這已經(jīng)成為了某些用戶(hù)的習(xí)慣。

     幸運(yùn)的是,已經(jīng)有更多的技術(shù)開(kāi)始解決這些問(wèn)題,比如視網(wǎng)膜掃描和指紋掃描這些生物識(shí)別技術(shù),而這些利用物理特性進(jìn)行的身份驗(yàn)證機(jī)制,可以對(duì)那些比較放松的消費(fèi)者提高安全保護(hù)措施。

     Daniel Meissler表示,未來(lái)當(dāng)我們回家,就會(huì)像現(xiàn)在的科幻電影一樣,有視網(wǎng)膜和指紋掃描功能,還有語(yǔ)音識(shí)別和面部識(shí)別等著我們。甚至還有更多的雙重身份驗(yàn)證機(jī)制。比如當(dāng)我們想要打開(kāi)特定的設(shè)備,尤其是那些會(huì)對(duì)人身安全產(chǎn)生影響的設(shè)備,比如智能汽車(chē)或聯(lián)網(wǎng)醫(yī)療設(shè)備等,需要掃描指紋和面部識(shí)別多重機(jī)制。雖然這些并不是徹底的解決辦法,但是至少要比現(xiàn)在安全了不少。

     另外,現(xiàn)在就連我們的心電圖都可以用來(lái)驗(yàn)證身份,“每個(gè)人的心跳規(guī)律都像雪花一樣不盡相同,而這些并不受運(yùn)動(dòng)、睡覺(jué)或受驚嚇的影響?!盡ontgomery表示。

     頗有諷刺意味的是,我們最終可能會(huì)不得不放棄這些新的個(gè)人數(shù)據(jù),我們的聲音、我們的心跳、我們的指紋,而它們已經(jīng)成為了驗(yàn)證身份的另外一種隱私。雖然物聯(lián)網(wǎng)是一種必然的發(fā)展趨勢(shì),但是如何更好的提高安全也是非常重要的?!拔锫?lián)網(wǎng)將會(huì)變得非常普遍,而接下來(lái)要接受考驗(yàn)的就是對(duì)于安全風(fēng)險(xiǎn)及利益的平衡?!盡eissler表示。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀(guān)點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。