時評:別讓智慧裝置成為網路安全的“蟻穴”

知與誰同發表於2017-07-04

6月18日,央視曝光了家用攝像頭安全隱患,稱大量家庭攝像頭IP地址遭到掃描軟體破解,這些非法掃描軟體交易已形成產業鏈。

根據國家網際網路應急中心調查了市場佔有率排名前五的智慧攝像頭品牌中的兩個品牌,發現僅這兩個品牌的攝像頭就存在十幾萬個弱口令漏洞。國家質檢總局官網釋出關於智慧攝像頭的質量安全的風險警示稱,已檢測的40批次中,32批次樣品存在質量安全隱患,可能導致使用者監控視訊被洩露,或智慧攝像頭被惡意控制等危害。

智慧電子裝置的快速發展,讓攝像頭等智慧裝置的價格和使用方法越來越親民。對於那些需要照看老人、小孩、寵物,或者想要防盜防災的家庭來說,裝一個攝像頭,確實是個看上去不錯的選擇。然而,攝像頭“漏洞百出”,卻讓這些私人攝像頭的使用者,隨時存在個人隱私被洩露的風險。

其實,監控平臺弱口令漏洞是世界性的問題。“口令”相當於門鑰匙,“弱口令”意味著把鑰匙放在了外人很容易找到的地方。2014年,俄羅斯一網站就曾利用安全漏洞入侵英國部分居民的家庭網路攝像頭,並將影像資訊放到網站上共人隨意瀏覽,使數以百計英國使用者的生活“被直播”。

這樣的漏洞還可能帶來比隱私洩露更廣泛的影響。正所謂“千里之堤潰於蟻穴”,去年,惡意程式碼“Mirai”就利用網路攝像裝置的弱口令等安全漏洞實施入侵,造成超過半數美國人無法上網。

當下,智慧裝備在網際網路+的時代背景下,促成了生產生活方式的大變革。智慧裝置的種類越來越多,在逐漸滲入千家萬戶的同時,其覆蓋面不僅包括移動網際網路行業,還涉及工業製造、農業生產、醫療教育等各個領域。一旦智慧裝置漏洞百出,其波及面將不止於家庭,更將影響整個社會的執行。

在技術發展日新月異,全民掀起創新熱潮的今天,任何一項創新技術,都應當有成熟的相關技術進行配套,有完善的設施裝置加以保障,在滿足新技術先進性的同時,保證新技術的可靠性、可行性、適用性,有效控制新技術帶來的風險,避免出現安全保障裝置反成安全隱患的尷尬局面。

技術產品在走向市場前,質量監督部門要跟上“網際網路+”的發展趨勢,將網路安全納入智慧產品質量標準之中,制定明晰的標準細則,將智慧系統的普遍漏洞和“低階錯誤”扼殺在“搖籃”中。

同時,使用智慧產品的消費者,需要提升科技素養和安全意識,如在購買攝像頭等智慧產品時,詳細瞭解攝像頭的網路安全效能,儘量避免因技術或個人資訊儲存不當等原因造成損失。倘若出現問題,則依靠技術和法律手段維護自身權益。

安全是發展的前提,發展是安全的保障。對於智慧裝置的發展來說,這條規律同樣適用。提升智慧裝置的安全,需要政府、企業、社會組織、廣大網民各司其職,各出其力。網路安全之堤,同樣需要全社會共築。

本文轉自d1net(轉載)


相關文章