兒童智能手表需要怎樣保障安全

2016-02-25 11:37:51 來源:藍(lán)鯨tmt作者:佚名 人氣: 次閱讀 354 條評(píng)論

今年二月,筆者曾在自己的一篇有關(guān)兒童智能可穿戴設(shè)備市場(chǎng)分析文章中寫到過兒童智能可穿戴設(shè)備的一些問題。而在2月23日,CCTV一套焦點(diǎn)訪談》欄目發(fā)布了“安全神器”藏隱患》的新聞專題,該專題指出,少部分兒童智。...

今年二月,筆者曾在自己的一篇有關(guān)兒童智能可穿戴設(shè)備市場(chǎng)分析文章中寫到過兒童智能可穿戴設(shè)備的一些問題。而在2月23日,CCTV一套《焦點(diǎn)訪談》欄目發(fā)布了《“安全神器”藏隱患》的新聞專題,該專題指出,少部分兒童智能手表可能存在安全隱患。

安全問題無小事,尤其是兒童的安全問題無小事。家長購買兒童智能手表的初衷都是為了獲取一定的安全感,比如說隨時(shí)了解孩子的地理位置,與孩子取得溝通等。《焦點(diǎn)訪談》這一節(jié)目的播出迅速引發(fā)無數(shù)家長的憂慮。微博上,家長們的憤怒此起彼伏,一些不明真相的家長甚至一棍子打死所有兒童智能手表產(chǎn)品,發(fā)出了“危害兒童安全的用品,為什么要上市!”這種不理性的聲音。

部分廠商的不自覺確實(shí)造成了安全隱患,甚至出現(xiàn)了劣幣驅(qū)逐良幣的問題,這也導(dǎo)致部分知名廠商收到了牽連。這些問題都證明,有關(guān)兒童智能手表的相關(guān)行業(yè)規(guī)范已到必須推出的關(guān)頭。

安全神器被證實(shí)存在安全問題

筆者早在今年2月初,就曾在《兒童可穿戴市場(chǎng)火爆,可依舊難掩產(chǎn)品邏輯漏洞》這篇文章中提起,兒童智能可穿戴設(shè)備有時(shí)會(huì)遭遇極端特殊情況,懂得網(wǎng)絡(luò)破解手段的犯罪分子有可能會(huì)利用兒童智能可穿戴設(shè)備的漏洞監(jiān)視兒童行蹤,引發(fā)更大的安全問題。

不料一語成讖,安全“神器”被證實(shí)存在安全問題。2月23日,CCTV一套《焦點(diǎn)訪談》欄目發(fā)布了《“安全神器”藏隱患》的新聞專題,該專題指出少部分兒童電話手表可能存在安全隱患。存在問題的廠商因不注重信息的加密技術(shù)或技術(shù)力量薄弱,有可能被黑客等利用漏洞,產(chǎn)生越權(quán)操作,導(dǎo)致兒童電話被主動(dòng)撥出、泄露兒童位置信息、家長身份被盜用等安全風(fēng)險(xiǎn)。

白帽黑客近日也曾在國內(nèi)安全平臺(tái)烏云上曝光了兒童安全手表的相關(guān)漏洞。該黑客稱,攻擊者可利用漏洞查詢智能手表連接的服務(wù)器,查看客戶信息,并根據(jù)相應(yīng)ID直接查看孩子的地理位置、實(shí)時(shí)監(jiān)控孩子的地理坐標(biāo)、日?;顒?dòng)軌跡及環(huán)境錄音等隱私內(nèi)容。

據(jù)了解, 漏洞源自一個(gè)兒童智能手表的設(shè)計(jì)方案。目前在淘寶銷售前32位的兒童智能手表產(chǎn)品中有13款均存在該漏洞,品牌涉及久方、普耐爾、智多星、安得樂、Wonsee、鋒立、亦青藤等。

安全問題重要但不可因噎廢食

雖說部分兒童智能手表可能存在問題。但必須認(rèn)識(shí)到,這只是部分廠商缺乏自律意識(shí),導(dǎo)致產(chǎn)品在信息安全層面出現(xiàn)問題。大趨勢(shì)來看,兒童智能手表已經(jīng)成為潮流是依舊是在當(dāng)今技術(shù)條件下連接父母與孩子的最有效的手段。

因?yàn)橐娭T報(bào)端的大量兒童安全隱患其實(shí)都出現(xiàn)在上學(xué)、放學(xué)的路上,或是兒童貪玩走失,或是不法分子誘拐。兒童智能手表作為輔助工具雖不能根治這類問題,但是卻能夠在一定程度成增強(qiáng)家長對(duì)孩子狀況的了解,并且即使是孩子出現(xiàn)人身安全問題后,也可以根據(jù)最后的地理位置、聯(lián)系溝通而縮小公安機(jī)關(guān)的解救范圍,加快解救速度。

也正是如此,兒童智能手表不能因?yàn)榘踩珕栴}而因噎廢食,應(yīng)該彌補(bǔ)漏洞,提升產(chǎn)品?!?ldquo;安全神器”藏隱患》的新聞專題播出之后,搜狗糖貓團(tuán)隊(duì)迅速發(fā)布了《關(guān)于兒童電話手表信息安全的聲明》,《聲明》與焦點(diǎn)訪談部分內(nèi)容不謀而合,指出部分廠商缺乏自律意識(shí),導(dǎo)致同類產(chǎn)品在信息安全層面良莠不齊。并從自家產(chǎn)品的安全性開始入手,分析了兒童手表應(yīng)該有的安全保證,并呼吁制定行業(yè)規(guī)范。

其實(shí),從安全角度來看。像行業(yè)領(lǐng)先的搜狗糖貓、360兒童手表這類本身就有安全背景的廠商在安全問題上還是無需多慮。這些廠商在互聯(lián)網(wǎng)信息的存儲(chǔ)、傳輸、使用等關(guān)鍵環(huán)節(jié)具有多年的技術(shù)積累及經(jīng)驗(yàn),旗下早已有多款經(jīng)過數(shù)億用戶的使用和檢驗(yàn)的安全產(chǎn)品。他們所生產(chǎn)的兒童電話手表正是基于其多年核心技術(shù)而研發(fā)的。

以搜狗糖貓為例,糖貓兒童電話手表采用了搜狗的私有云服務(wù)器、搜狗自有地圖定位技術(shù),產(chǎn)品安全性有著顯著的提升。再加上加密算法、動(dòng)態(tài)密鑰和安全的信息傳輸通道,對(duì)所有訪問都有嚴(yán)格的簽名驗(yàn)證及身份鑒權(quán),可以防止數(shù)據(jù)泄露和非法訪問,確保手表同服務(wù)器、服務(wù)器同手機(jī)之間的信息交互安全。

根據(jù)媒體公開報(bào)道,和糖貓一樣的同類或?qū)⒔a(chǎn)品,例如小米手環(huán)、360兒童衛(wèi)士智能手表、Apple Watch等智能穿戴設(shè)備,大都不存在問題。也就是說,有著安全技術(shù)大廠其實(shí)都還是可以保證安全的。

兒童智能手表要如何保障安全問題

使用合格的兒童智能手表其實(shí)綜合來看還是可以保障兒童安全的。從糖貓的聲明以及焦點(diǎn)訪談的節(jié)目內(nèi)容綜合來看,兒童手表需要從以下四個(gè)角度出發(fā),來保障用戶的信息安全。

第一是要加密用戶隱私?!督裹c(diǎn)訪談》指出了問題關(guān)鍵,分析稱,之所以會(huì)出現(xiàn)安全漏洞,主要問題是出現(xiàn)在兒童手表生產(chǎn)廠商的服務(wù)器上。部分兒童手表生產(chǎn)廠商沒有對(duì)訪問者進(jìn)行嚴(yán)格的安全審查,導(dǎo)致黑客可以利用這一漏洞進(jìn)行越權(quán)操作,竊取家長信息和兒童信息。但《焦點(diǎn)訪談》這期節(jié)目也同時(shí)指出,修補(bǔ)安全漏洞的技術(shù)門檻并不高,只要有一些網(wǎng)絡(luò)開發(fā)經(jīng)驗(yàn)的研究人員就可以規(guī)避這一問題。只要生產(chǎn)方重視,避免怎樣的安全漏洞,是可以實(shí)現(xiàn)的。目前這一塊搜狗糖貓電話手表、360兒童手表這種大廠有著較為突出的表現(xiàn)。

第二是啟動(dòng)賠付機(jī)制,給用戶吃下定心丸。糖貓就承諾稱如有糖貓用戶在正常使用情況下,因產(chǎn)品問題造成信息泄露,經(jīng)公安機(jī)關(guān)立案?jìng)刹楹藢?shí),糖貓官方將最高賠付100,000元人民幣。雖說出現(xiàn)安全問題對(duì)于兒童和家庭來說已經(jīng)是悲劇,賠付可能也很難給彌補(bǔ)家庭的身心損失,但這種態(tài)度還是值得肯定,也值得行業(yè)內(nèi)的友商一起來倡導(dǎo)和學(xué)習(xí)。

第三是要加強(qiáng)和公安機(jī)關(guān)以及相關(guān)網(wǎng)絡(luò)安全機(jī)構(gòu)的合作,隨時(shí)檢測(cè)產(chǎn)品安全漏洞。這次發(fā)現(xiàn)漏洞的便是著名的“白帽子”安全機(jī)構(gòu)烏云。和相關(guān)網(wǎng)絡(luò)安全機(jī)構(gòu)合作是為了及時(shí)彌補(bǔ)漏洞,兒出現(xiàn)漏洞并不可怕,即使是iPhone這種蘋果生產(chǎn)的智能設(shè)備也難免漏洞存在,需要隨時(shí)通過補(bǔ)丁去完善和彌補(bǔ)。兒童智能手表出現(xiàn)此類問題時(shí)其實(shí)也需要有一定的系統(tǒng)升級(jí)或是打布丁的機(jī)制。此前國最大規(guī)模的國際智能設(shè)備挑戰(zhàn)賽-GeekPwn上,360兒童智能手表2代也曾出現(xiàn)過這類問題,最后360兒童智能手表團(tuán)隊(duì)坦誠問題存在,直接補(bǔ)上了系統(tǒng)漏洞。這種做法其實(shí)正是做產(chǎn)品應(yīng)有的態(tài)度。

和公安機(jī)關(guān)合作則是有望建立起一定的機(jī)制,一旦出現(xiàn)因?yàn)榘踩┒炊l(fā)的人參安全問題,廠商則可以和公安機(jī)關(guān)共同進(jìn)行應(yīng)急響應(yīng),廠商也可以通過自家的技術(shù)團(tuán)隊(duì)來開展更高安全權(quán)限的的追蹤來幫助公安機(jī)關(guān)迅速完成解救兒童和偵破案情的行動(dòng)。

第四則是加強(qiáng)加快相關(guān)行業(yè)標(biāo)準(zhǔn)的制定。國家目前對(duì)兒童智能手表還沒有統(tǒng)一的規(guī)范,這類產(chǎn)品在信息安全方面的可靠性參差不齊,既然兒童智能手表往往將安全作為其主打功能,那么就應(yīng)該把安全的文章做足,充分考慮到各種復(fù)雜情況。這既是對(duì)自己的產(chǎn)品負(fù)責(zé),也是對(duì)消費(fèi)者的安全負(fù)責(zé)。

根據(jù)《聲明》來看,糖貓正在協(xié)同工信部下屬的中國信息通信研究院起草《可穿戴無線通信設(shè)備通用技術(shù)要求和測(cè)試方法》,與政府部門共同倡導(dǎo)和制定行業(yè)安全標(biāo)準(zhǔn)。標(biāo)準(zhǔn)出臺(tái)之后,或許兒童智能手表以及兒童智能可穿戴產(chǎn)品的設(shè)計(jì)、生產(chǎn)、制造都將有章可循。

寫在最后:

保障用戶的信息安全是廠商應(yīng)該盡到的基本義務(wù)。兒童智能手表被很多家長看作是保護(hù)孩子人身安全的神器,但是就目前的狀況而言,這一“神器”可能還是存在一定的軟肋。這需要廠商和政府相關(guān)部門共同努力,來創(chuàng)造更加安全、完善的體驗(yàn)。此次《焦點(diǎn)訪談》爆出問題其實(shí)正是改善產(chǎn)品的開端,相信以此為契機(jī),在行業(yè)領(lǐng)先廠商的規(guī)范下,兒童智能可穿戴產(chǎn)品以及這個(gè)市場(chǎng)將因此得到更好的發(fā)展。

騰訊科技2015年度最具影響力自媒體,鈦媒體2015年度獲獎(jiǎng)作者,百度百家認(rèn)證作者:吳俊宇;微信號(hào):852405518,微信公眾號(hào)深幾度,轉(zhuǎn)載請(qǐng)保留版權(quán)內(nèi)容。

您可能感興趣的文章

相關(guān)文章