兒童智能手表需要怎樣保障安全
今年二月,筆者曾在自己的一篇有關(guān)兒童智能可穿戴設(shè)備市場(chǎng)分析文章中寫到過(guò)兒童智能可穿戴設(shè)備的一些問(wèn)題。而在2月23日,CCTV一套焦點(diǎn)訪談》欄目發(fā)布了“安全神器”藏隱患》的新聞專題,該專題指出,少部分兒童智。...
今年二月,筆者曾在自己的一篇有關(guān)兒童智能可穿戴設(shè)備市場(chǎng)分析文章中寫到過(guò)兒童智能可穿戴設(shè)備的一些問(wèn)題。而在2月23日,CCTV一套《焦點(diǎn)訪談》欄目發(fā)布了《“安全神器”藏隱患》的新聞專題,該專題指出,少部分兒童智能手表可能存在安全隱患。
安全問(wèn)題無(wú)小事,尤其是兒童的安全問(wèn)題無(wú)小事。家長(zhǎng)購(gòu)買兒童智能手表的初衷都是為了獲取一定的安全感,比如說(shuō)隨時(shí)了解孩子的地理位置,與孩子取得溝通等。《焦點(diǎn)訪談》這一節(jié)目的播出迅速引發(fā)無(wú)數(shù)家長(zhǎng)的憂慮。微博上,家長(zhǎng)們的憤怒此起彼伏,一些不明真相的家長(zhǎng)甚至一棍子打死所有兒童智能手表產(chǎn)品,發(fā)出了“危害兒童安全的用品,為什么要上市!”這種不理性的聲音。
部分廠商的不自覺(jué)確實(shí)造成了安全隱患,甚至出現(xiàn)了劣幣驅(qū)逐良幣的問(wèn)題,這也導(dǎo)致部分知名廠商收到了牽連。這些問(wèn)題都證明,有關(guān)兒童智能手表的相關(guān)行業(yè)規(guī)范已到必須推出的關(guān)頭。
安全神器被證實(shí)存在安全問(wèn)題
筆者早在今年2月初,就曾在《兒童可穿戴市場(chǎng)火爆,可依舊難掩產(chǎn)品邏輯漏洞》這篇文章中提起,兒童智能可穿戴設(shè)備有時(shí)會(huì)遭遇極端特殊情況,懂得網(wǎng)絡(luò)破解手段的犯罪分子有可能會(huì)利用兒童智能可穿戴設(shè)備的漏洞監(jiān)視兒童行蹤,引發(fā)更大的安全問(wèn)題。
不料一語(yǔ)成讖,安全“神器”被證實(shí)存在安全問(wèn)題。2月23日,CCTV一套《焦點(diǎn)訪談》欄目發(fā)布了《“安全神器”藏隱患》的新聞專題,該專題指出少部分兒童電話手表可能存在安全隱患。存在問(wèn)題的廠商因不注重信息的加密技術(shù)或技術(shù)力量薄弱,有可能被黑客等利用漏洞,產(chǎn)生越權(quán)操作,導(dǎo)致兒童電話被主動(dòng)撥出、泄露兒童位置信息、家長(zhǎng)身份被盜用等安全風(fēng)險(xiǎn)。
白帽黑客近日也曾在國(guó)內(nèi)安全平臺(tái)烏云上曝光了兒童安全手表的相關(guān)漏洞。該黑客稱,攻擊者可利用漏洞查詢智能手表連接的服務(wù)器,查看客戶信息,并根據(jù)相應(yīng)ID直接查看孩子的地理位置、實(shí)時(shí)監(jiān)控孩子的地理坐標(biāo)、日?;顒?dòng)軌跡及環(huán)境錄音等隱私內(nèi)容。
據(jù)了解, 漏洞源自一個(gè)兒童智能手表的設(shè)計(jì)方案。目前在淘寶銷售前32位的兒童智能手表產(chǎn)品中有13款均存在該漏洞,品牌涉及久方、普耐爾、智多星、安得樂(lè)、Wonsee、鋒立、亦青藤等。
安全問(wèn)題重要但不可因噎廢食
雖說(shuō)部分兒童智能手表可能存在問(wèn)題。但必須認(rèn)識(shí)到,這只是部分廠商缺乏自律意識(shí),導(dǎo)致產(chǎn)品在信息安全層面出現(xiàn)問(wèn)題。大趨勢(shì)來(lái)看,兒童智能手表已經(jīng)成為潮流是依舊是在當(dāng)今技術(shù)條件下連接父母與孩子的最有效的手段。
因?yàn)橐?jiàn)諸報(bào)端的大量?jī)和踩[患其實(shí)都出現(xiàn)在上學(xué)、放學(xué)的路上,或是兒童貪玩走失,或是不法分子誘拐。兒童智能手表作為輔助工具雖不能根治這類問(wèn)題,但是卻能夠在一定程度成增強(qiáng)家長(zhǎng)對(duì)孩子狀況的了解,并且即使是孩子出現(xiàn)人身安全問(wèn)題后,也可以根據(jù)最后的地理位置、聯(lián)系溝通而縮小公安機(jī)關(guān)的解救范圍,加快解救速度。
也正是如此,兒童智能手表不能因?yàn)榘踩珕?wèn)題而因噎廢食,應(yīng)該彌補(bǔ)漏洞,提升產(chǎn)品?!?ldquo;安全神器”藏隱患》的新聞專題播出之后,搜狗糖貓團(tuán)隊(duì)迅速發(fā)布了《關(guān)于兒童電話手表信息安全的聲明》,《聲明》與焦點(diǎn)訪談部分內(nèi)容不謀而合,指出部分廠商缺乏自律意識(shí),導(dǎo)致同類產(chǎn)品在信息安全層面良莠不齊。并從自家產(chǎn)品的安全性開(kāi)始入手,分析了兒童手表應(yīng)該有的安全保證,并呼吁制定行業(yè)規(guī)范。
其實(shí),從安全角度來(lái)看。像行業(yè)領(lǐng)先的搜狗糖貓、360兒童手表這類本身就有安全背景的廠商在安全問(wèn)題上還是無(wú)需多慮。這些廠商在互聯(lián)網(wǎng)信息的存儲(chǔ)、傳輸、使用等關(guān)鍵環(huán)節(jié)具有多年的技術(shù)積累及經(jīng)驗(yàn),旗下早已有多款經(jīng)過(guò)數(shù)億用戶的使用和檢驗(yàn)的安全產(chǎn)品。他們所生產(chǎn)的兒童電話手表正是基于其多年核心技術(shù)而研發(fā)的。
以搜狗糖貓為例,糖貓兒童電話手表采用了搜狗的私有云服務(wù)器、搜狗自有地圖定位技術(shù),產(chǎn)品安全性有著顯著的提升。再加上加密算法、動(dòng)態(tài)密鑰和安全的信息傳輸通道,對(duì)所有訪問(wèn)都有嚴(yán)格的簽名驗(yàn)證及身份鑒權(quán),可以防止數(shù)據(jù)泄露和非法訪問(wèn),確保手表同服務(wù)器、服務(wù)器同手機(jī)之間的信息交互安全。
根據(jù)媒體公開(kāi)報(bào)道,和糖貓一樣的同類或?qū)⒔a(chǎn)品,例如小米手環(huán)、360兒童衛(wèi)士智能手表、Apple Watch等智能穿戴設(shè)備,大都不存在問(wèn)題。也就是說(shuō),有著安全技術(shù)大廠其實(shí)都還是可以保證安全的。
兒童智能手表要如何保障安全問(wèn)題
使用合格的兒童智能手表其實(shí)綜合來(lái)看還是可以保障兒童安全的。從糖貓的聲明以及焦點(diǎn)訪談的節(jié)目?jī)?nèi)容綜合來(lái)看,兒童手表需要從以下四個(gè)角度出發(fā),來(lái)保障用戶的信息安全。
第一是要加密用戶隱私?!督裹c(diǎn)訪談》指出了問(wèn)題關(guān)鍵,分析稱,之所以會(huì)出現(xiàn)安全漏洞,主要問(wèn)題是出現(xiàn)在兒童手表生產(chǎn)廠商的服務(wù)器上。部分兒童手表生產(chǎn)廠商沒(méi)有對(duì)訪問(wèn)者進(jìn)行嚴(yán)格的安全審查,導(dǎo)致黑客可以利用這一漏洞進(jìn)行越權(quán)操作,竊取家長(zhǎng)信息和兒童信息。但《焦點(diǎn)訪談》這期節(jié)目也同時(shí)指出,修補(bǔ)安全漏洞的技術(shù)門檻并不高,只要有一些網(wǎng)絡(luò)開(kāi)發(fā)經(jīng)驗(yàn)的研究人員就可以規(guī)避這一問(wèn)題。只要生產(chǎn)方重視,避免怎樣的安全漏洞,是可以實(shí)現(xiàn)的。目前這一塊搜狗糖貓電話手表、360兒童手表這種大廠有著較為突出的表現(xiàn)。
第二是啟動(dòng)賠付機(jī)制,給用戶吃下定心丸。糖貓就承諾稱如有糖貓用戶在正常使用情況下,因產(chǎn)品問(wèn)題造成信息泄露,經(jīng)公安機(jī)關(guān)立案?jìng)刹楹藢?shí),糖貓官方將最高賠付100,000元人民幣。雖說(shuō)出現(xiàn)安全問(wèn)題對(duì)于兒童和家庭來(lái)說(shuō)已經(jīng)是悲劇,賠付可能也很難給彌補(bǔ)家庭的身心損失,但這種態(tài)度還是值得肯定,也值得行業(yè)內(nèi)的友商一起來(lái)倡導(dǎo)和學(xué)習(xí)。
第三是要加強(qiáng)和公安機(jī)關(guān)以及相關(guān)網(wǎng)絡(luò)安全機(jī)構(gòu)的合作,隨時(shí)檢測(cè)產(chǎn)品安全漏洞。這次發(fā)現(xiàn)漏洞的便是著名的“白帽子”安全機(jī)構(gòu)烏云。和相關(guān)網(wǎng)絡(luò)安全機(jī)構(gòu)合作是為了及時(shí)彌補(bǔ)漏洞,兒出現(xiàn)漏洞并不可怕,即使是iPhone這種蘋果生產(chǎn)的智能設(shè)備也難免漏洞存在,需要隨時(shí)通過(guò)補(bǔ)丁去完善和彌補(bǔ)。兒童智能手表出現(xiàn)此類問(wèn)題時(shí)其實(shí)也需要有一定的系統(tǒng)升級(jí)或是打布丁的機(jī)制。此前國(guó)最大規(guī)模的國(guó)際智能設(shè)備挑戰(zhàn)賽-GeekPwn上,360兒童智能手表2代也曾出現(xiàn)過(guò)這類問(wèn)題,最后360兒童智能手表團(tuán)隊(duì)坦誠(chéng)問(wèn)題存在,直接補(bǔ)上了系統(tǒng)漏洞。這種做法其實(shí)正是做產(chǎn)品應(yīng)有的態(tài)度。
和公安機(jī)關(guān)合作則是有望建立起一定的機(jī)制,一旦出現(xiàn)因?yàn)榘踩┒炊l(fā)的人參安全問(wèn)題,廠商則可以和公安機(jī)關(guān)共同進(jìn)行應(yīng)急響應(yīng),廠商也可以通過(guò)自家的技術(shù)團(tuán)隊(duì)來(lái)開(kāi)展更高安全權(quán)限的的追蹤來(lái)幫助公安機(jī)關(guān)迅速完成解救兒童和偵破案情的行動(dòng)。
第四則是加強(qiáng)加快相關(guān)行業(yè)標(biāo)準(zhǔn)的制定。國(guó)家目前對(duì)兒童智能手表還沒(méi)有統(tǒng)一的規(guī)范,這類產(chǎn)品在信息安全方面的可靠性參差不齊,既然兒童智能手表往往將安全作為其主打功能,那么就應(yīng)該把安全的文章做足,充分考慮到各種復(fù)雜情況。這既是對(duì)自己的產(chǎn)品負(fù)責(zé),也是對(duì)消費(fèi)者的安全負(fù)責(zé)。
根據(jù)《聲明》來(lái)看,糖貓正在協(xié)同工信部下屬的中國(guó)信息通信研究院起草《可穿戴無(wú)線通信設(shè)備通用技術(shù)要求和測(cè)試方法》,與政府部門共同倡導(dǎo)和制定行業(yè)安全標(biāo)準(zhǔn)。標(biāo)準(zhǔn)出臺(tái)之后,或許兒童智能手表以及兒童智能可穿戴產(chǎn)品的設(shè)計(jì)、生產(chǎn)、制造都將有章可循。
寫在最后:
保障用戶的信息安全是廠商應(yīng)該盡到的基本義務(wù)。兒童智能手表被很多家長(zhǎng)看作是保護(hù)孩子人身安全的神器,但是就目前的狀況而言,這一“神器”可能還是存在一定的軟肋。這需要廠商和政府相關(guān)部門共同努力,來(lái)創(chuàng)造更加安全、完善的體驗(yàn)。此次《焦點(diǎn)訪談》爆出問(wèn)題其實(shí)正是改善產(chǎn)品的開(kāi)端,相信以此為契機(jī),在行業(yè)領(lǐng)先廠商的規(guī)范下,兒童智能可穿戴產(chǎn)品以及這個(gè)市場(chǎng)將因此得到更好的發(fā)展。
騰訊科技2015年度最具影響力自媒體,鈦媒體2015年度獲獎(jiǎng)作者,百度百家認(rèn)證作者:吳俊宇;微信號(hào):852405518,微信公眾號(hào)“深幾度”,轉(zhuǎn)載請(qǐng)保留版權(quán)內(nèi)容。