兒童智能手表需要怎樣保障安全
今年二月,筆者曾在自己的一篇有關(guān)兒童智能可穿戴設(shè)備市場分析文章中寫到過兒童智能可穿戴設(shè)備的一些問題。而在2月23日,CCTV一套焦點訪談》欄目發(fā)布了“安全神器”藏隱患》的新聞專題,該專題指出,少部分兒童智。...
今年二月,筆者曾在自己的一篇有關(guān)兒童智能可穿戴設(shè)備市場分析文章中寫到過兒童智能可穿戴設(shè)備的一些問題。而在2月23日,CCTV一套《焦點訪談》欄目發(fā)布了《“安全神器”藏隱患》的新聞專題,該專題指出,少部分兒童智能手表可能存在安全隱患。
安全問題無小事,尤其是兒童的安全問題無小事。家長購買兒童智能手表的初衷都是為了獲取一定的安全感,比如說隨時了解孩子的地理位置,與孩子取得溝通等?!督裹c訪談》這一節(jié)目的播出迅速引發(fā)無數(shù)家長的憂慮。微博上,家長們的憤怒此起彼伏,一些不明真相的家長甚至一棍子打死所有兒童智能手表產(chǎn)品,發(fā)出了“危害兒童安全的用品,為什么要上市!”這種不理性的聲音。
部分廠商的不自覺確實造成了安全隱患,甚至出現(xiàn)了劣幣驅(qū)逐良幣的問題,這也導(dǎo)致部分知名廠商收到了牽連。這些問題都證明,有關(guān)兒童智能手表的相關(guān)行業(yè)規(guī)范已到必須推出的關(guān)頭。
安全神器被證實存在安全問題
筆者早在今年2月初,就曾在《兒童可穿戴市場火爆,可依舊難掩產(chǎn)品邏輯漏洞》這篇文章中提起,兒童智能可穿戴設(shè)備有時會遭遇極端特殊情況,懂得網(wǎng)絡(luò)破解手段的犯罪分子有可能會利用兒童智能可穿戴設(shè)備的漏洞監(jiān)視兒童行蹤,引發(fā)更大的安全問題。
不料一語成讖,安全“神器”被證實存在安全問題。2月23日,CCTV一套《焦點訪談》欄目發(fā)布了《“安全神器”藏隱患》的新聞專題,該專題指出少部分兒童電話手表可能存在安全隱患。存在問題的廠商因不注重信息的加密技術(shù)或技術(shù)力量薄弱,有可能被黑客等利用漏洞,產(chǎn)生越權(quán)操作,導(dǎo)致兒童電話被主動撥出、泄露兒童位置信息、家長身份被盜用等安全風(fēng)險。
白帽黑客近日也曾在國內(nèi)安全平臺烏云上曝光了兒童安全手表的相關(guān)漏洞。該黑客稱,攻擊者可利用漏洞查詢智能手表連接的服務(wù)器,查看客戶信息,并根據(jù)相應(yīng)ID直接查看孩子的地理位置、實時監(jiān)控孩子的地理坐標(biāo)、日常活動軌跡及環(huán)境錄音等隱私內(nèi)容。
據(jù)了解, 漏洞源自一個兒童智能手表的設(shè)計方案。目前在淘寶銷售前32位的兒童智能手表產(chǎn)品中有13款均存在該漏洞,品牌涉及久方、普耐爾、智多星、安得樂、Wonsee、鋒立、亦青藤等。
安全問題重要但不可因噎廢食
雖說部分兒童智能手表可能存在問題。但必須認(rèn)識到,這只是部分廠商缺乏自律意識,導(dǎo)致產(chǎn)品在信息安全層面出現(xiàn)問題。大趨勢來看,兒童智能手表已經(jīng)成為潮流是依舊是在當(dāng)今技術(shù)條件下連接父母與孩子的最有效的手段。
因為見諸報端的大量兒童安全隱患其實都出現(xiàn)在上學(xué)、放學(xué)的路上,或是兒童貪玩走失,或是不法分子誘拐。兒童智能手表作為輔助工具雖不能根治這類問題,但是卻能夠在一定程度成增強家長對孩子狀況的了解,并且即使是孩子出現(xiàn)人身安全問題后,也可以根據(jù)最后的地理位置、聯(lián)系溝通而縮小公安機關(guān)的解救范圍,加快解救速度。
也正是如此,兒童智能手表不能因為安全問題而因噎廢食,應(yīng)該彌補漏洞,提升產(chǎn)品。《“安全神器”藏隱患》的新聞專題播出之后,搜狗糖貓團隊迅速發(fā)布了《關(guān)于兒童電話手表信息安全的聲明》,《聲明》與焦點訪談部分內(nèi)容不謀而合,指出部分廠商缺乏自律意識,導(dǎo)致同類產(chǎn)品在信息安全層面良莠不齊。并從自家產(chǎn)品的安全性開始入手,分析了兒童手表應(yīng)該有的安全保證,并呼吁制定行業(yè)規(guī)范。
其實,從安全角度來看。像行業(yè)領(lǐng)先的搜狗糖貓、360兒童手表這類本身就有安全背景的廠商在安全問題上還是無需多慮。這些廠商在互聯(lián)網(wǎng)信息的存儲、傳輸、使用等關(guān)鍵環(huán)節(jié)具有多年的技術(shù)積累及經(jīng)驗,旗下早已有多款經(jīng)過數(shù)億用戶的使用和檢驗的安全產(chǎn)品。他們所生產(chǎn)的兒童電話手表正是基于其多年核心技術(shù)而研發(fā)的。
以搜狗糖貓為例,糖貓兒童電話手表采用了搜狗的私有云服務(wù)器、搜狗自有地圖定位技術(shù),產(chǎn)品安全性有著顯著的提升。再加上加密算法、動態(tài)密鑰和安全的信息傳輸通道,對所有訪問都有嚴(yán)格的簽名驗證及身份鑒權(quán),可以防止數(shù)據(jù)泄露和非法訪問,確保手表同服務(wù)器、服務(wù)器同手機之間的信息交互安全。
根據(jù)媒體公開報道,和糖貓一樣的同類或?qū)⒔a(chǎn)品,例如小米手環(huán)、360兒童衛(wèi)士智能手表、Apple Watch等智能穿戴設(shè)備,大都不存在問題。也就是說,有著安全技術(shù)大廠其實都還是可以保證安全的。
兒童智能手表要如何保障安全問題
使用合格的兒童智能手表其實綜合來看還是可以保障兒童安全的。從糖貓的聲明以及焦點訪談的節(jié)目內(nèi)容綜合來看,兒童手表需要從以下四個角度出發(fā),來保障用戶的信息安全。
第一是要加密用戶隱私?!督裹c訪談》指出了問題關(guān)鍵,分析稱,之所以會出現(xiàn)安全漏洞,主要問題是出現(xiàn)在兒童手表生產(chǎn)廠商的服務(wù)器上。部分兒童手表生產(chǎn)廠商沒有對訪問者進行嚴(yán)格的安全審查,導(dǎo)致黑客可以利用這一漏洞進行越權(quán)操作,竊取家長信息和兒童信息。但《焦點訪談》這期節(jié)目也同時指出,修補安全漏洞的技術(shù)門檻并不高,只要有一些網(wǎng)絡(luò)開發(fā)經(jīng)驗的研究人員就可以規(guī)避這一問題。只要生產(chǎn)方重視,避免怎樣的安全漏洞,是可以實現(xiàn)的。目前這一塊搜狗糖貓電話手表、360兒童手表這種大廠有著較為突出的表現(xiàn)。
第二是啟動賠付機制,給用戶吃下定心丸。糖貓就承諾稱如有糖貓用戶在正常使用情況下,因產(chǎn)品問題造成信息泄露,經(jīng)公安機關(guān)立案偵查核實,糖貓官方將最高賠付100,000元人民幣。雖說出現(xiàn)安全問題對于兒童和家庭來說已經(jīng)是悲劇,賠付可能也很難給彌補家庭的身心損失,但這種態(tài)度還是值得肯定,也值得行業(yè)內(nèi)的友商一起來倡導(dǎo)和學(xué)習(xí)。
第三是要加強和公安機關(guān)以及相關(guān)網(wǎng)絡(luò)安全機構(gòu)的合作,隨時檢測產(chǎn)品安全漏洞。這次發(fā)現(xiàn)漏洞的便是著名的“白帽子”安全機構(gòu)烏云。和相關(guān)網(wǎng)絡(luò)安全機構(gòu)合作是為了及時彌補漏洞,兒出現(xiàn)漏洞并不可怕,即使是iPhone這種蘋果生產(chǎn)的智能設(shè)備也難免漏洞存在,需要隨時通過補丁去完善和彌補。兒童智能手表出現(xiàn)此類問題時其實也需要有一定的系統(tǒng)升級或是打布丁的機制。此前國最大規(guī)模的國際智能設(shè)備挑戰(zhàn)賽-GeekPwn上,360兒童智能手表2代也曾出現(xiàn)過這類問題,最后360兒童智能手表團隊坦誠問題存在,直接補上了系統(tǒng)漏洞。這種做法其實正是做產(chǎn)品應(yīng)有的態(tài)度。
和公安機關(guān)合作則是有望建立起一定的機制,一旦出現(xiàn)因為安全漏洞而引發(fā)的人參安全問題,廠商則可以和公安機關(guān)共同進行應(yīng)急響應(yīng),廠商也可以通過自家的技術(shù)團隊來開展更高安全權(quán)限的的追蹤來幫助公安機關(guān)迅速完成解救兒童和偵破案情的行動。
第四則是加強加快相關(guān)行業(yè)標(biāo)準(zhǔn)的制定。國家目前對兒童智能手表還沒有統(tǒng)一的規(guī)范,這類產(chǎn)品在信息安全方面的可靠性參差不齊,既然兒童智能手表往往將安全作為其主打功能,那么就應(yīng)該把安全的文章做足,充分考慮到各種復(fù)雜情況。這既是對自己的產(chǎn)品負(fù)責(zé),也是對消費者的安全負(fù)責(zé)。
根據(jù)《聲明》來看,糖貓正在協(xié)同工信部下屬的中國信息通信研究院起草《可穿戴無線通信設(shè)備通用技術(shù)要求和測試方法》,與政府部門共同倡導(dǎo)和制定行業(yè)安全標(biāo)準(zhǔn)。標(biāo)準(zhǔn)出臺之后,或許兒童智能手表以及兒童智能可穿戴產(chǎn)品的設(shè)計、生產(chǎn)、制造都將有章可循。
寫在最后:
保障用戶的信息安全是廠商應(yīng)該盡到的基本義務(wù)。兒童智能手表被很多家長看作是保護孩子人身安全的神器,但是就目前的狀況而言,這一“神器”可能還是存在一定的軟肋。這需要廠商和政府相關(guān)部門共同努力,來創(chuàng)造更加安全、完善的體驗。此次《焦點訪談》爆出問題其實正是改善產(chǎn)品的開端,相信以此為契機,在行業(yè)領(lǐng)先廠商的規(guī)范下,兒童智能可穿戴產(chǎn)品以及這個市場將因此得到更好的發(fā)展。
騰訊科技2015年度最具影響力自媒體,鈦媒體2015年度獲獎作者,百度百家認(rèn)證作者:吳俊宇;微信號:852405518,微信公眾號“深幾度”,轉(zhuǎn)載請保留版權(quán)內(nèi)容。