可穿戴設(shè)備不能急于戴上“智能”的高帽子
可穿戴設(shè)備當(dāng)前存在著許多的安全盲點(diǎn),智能化不能操之過(guò)急。
目前,盡管可穿戴設(shè)備仍在發(fā)展初期,也被認(rèn)為最為火熱的科技勢(shì)力之一。 特別是在平板電腦與智能手機(jī)雙雙走入疲軟境況的前提下,可穿戴設(shè)備以及智能汽車(chē)、物聯(lián)網(wǎng)等下一代主力科技的昂揚(yáng)態(tài)勢(shì)也就更加顯眼了。
但是,可穿戴設(shè)備將人與互聯(lián)網(wǎng)連接的更加緊密,個(gè)人隱私也將受到極大的挑戰(zhàn)。人類即將迎來(lái)大數(shù)據(jù)時(shí)代,但在大數(shù)據(jù)的發(fā)展過(guò)程中,越來(lái)越多的人意識(shí)到,可穿戴設(shè)備這種更加密集與貼身的智能計(jì)算設(shè)備,將成為下一個(gè)數(shù)據(jù)安全的隱患源頭。
一、可穿戴設(shè)備易被破解
據(jù)外媒報(bào)道,惠普的一項(xiàng)研究發(fā)現(xiàn),時(shí)下熱門(mén)的智能手表存在重大安全風(fēng)險(xiǎn),從HackPWN已經(jīng)公開(kāi)征集的智能設(shè)備漏洞看,目前市場(chǎng)上流行的智能設(shè)備存在安全漏洞的比例非常高。
比如,目前全球銷量?jī)H次于Fitbit的小米手環(huán)也被公布存在漏洞。借助該漏洞,黑客可以接管小米手環(huán)控制權(quán),甚至可以絲毫不差地讀出被黑手環(huán)的步數(shù)。
在最近舉行的HackPWN上,安全專家們演示了多款智能手表等智能硬件設(shè)備的破解。和PC與智能手機(jī)誕生初期一樣,可穿戴設(shè)備當(dāng)前也存在著許多的安全盲點(diǎn),可能導(dǎo)致用戶數(shù)據(jù)和個(gè)人隱私泄漏。
可穿戴設(shè)備的自身形態(tài),決定了其安全防護(hù)性不高,易被破解。目前市面可穿戴設(shè)備普遍形態(tài)較小,功能實(shí)現(xiàn)主要依靠多種傳感器來(lái)進(jìn)行工作,沒(méi)有芯片或系統(tǒng)層,本身在軟硬件上就缺乏保護(hù)性。
另外,由于目前可穿戴設(shè)備普遍的設(shè)計(jì)邏輯都是通過(guò)藍(lán)牙、WiFi等接口連接智能手機(jī),再借助GPS或手機(jī)端的APP上進(jìn)行數(shù)據(jù)同步。在這其中的各個(gè)關(guān)節(jié),都有可能造成數(shù)據(jù)的泄露以及設(shè)備被攻克。比如上文提到的小米手環(huán)漏洞,就是黑客利用其藍(lán)牙接口上存在的漏洞而繞過(guò)了記者的手機(jī),直接接管了用戶的可穿戴設(shè)備。
即便蘋(píng)果和谷歌早已意識(shí)到可穿戴設(shè)備安全的天然弱勢(shì),,都力圖在架構(gòu)上避免可能存在的軟件安全問(wèn)題,但安全隱患并沒(méi)有根除,藍(lán)牙和WiFi等接口依然是可穿戴設(shè)備可能被攻擊的突破口。
二、可穿戴設(shè)備存在數(shù)據(jù)安全問(wèn)題
我們知道,在大數(shù)據(jù)時(shí)代,互聯(lián)網(wǎng)將每時(shí)每刻都釋放出海量數(shù)據(jù),無(wú)論是圍繞企業(yè)銷售,還是個(gè)人的消費(fèi)習(xí)慣,身份特征等等,都變成了以各種形式存儲(chǔ)的數(shù)據(jù)。大量數(shù)據(jù)背后隱藏著大量的經(jīng)濟(jì)與政治利益,尤其是通過(guò)數(shù)據(jù)整合、分析與挖掘,其所表現(xiàn)出的數(shù)據(jù)整合與控制力量已經(jīng)遠(yuǎn)超以往。
可穿戴設(shè)備可以提供大量可供處理的數(shù)據(jù),其中也有許多的隱私信息。這些大數(shù)據(jù)如同一把雙刃劍,我們因大數(shù)據(jù)使用而獲益匪淺,但個(gè)人隱私也無(wú)處遁形。
更直觀的說(shuō),當(dāng)設(shè)備被控制之后,那么黑客就可以操控設(shè)備的某些功能,比如小米手環(huán)支持的支付寶免密支付,以及近距離解鎖手機(jī)等,就可能為用戶財(cái)產(chǎn)安全帶來(lái)隱患;除此之外,可穿戴設(shè)備還越發(fā)向管理汽車(chē)、客房以及智能家居的“鑰匙”角色邁進(jìn),一旦被黑,那么對(duì)用戶的人身安全也將帶來(lái)威脅。
往更長(zhǎng)遠(yuǎn)看,在可穿戴設(shè)備與智能醫(yī)療更加緊密的結(jié)合之后,可穿戴設(shè)備還將成為個(gè)人健康的管家,到了那個(gè)時(shí)候,這些不安全因素的存在,不吝于是將用戶的生命安全完全交付于別人。
另一方面,可穿戴產(chǎn)品的設(shè)備安全絕不局限在設(shè)備本身,因?yàn)閹缀跛械目纱┐髟O(shè)備都會(huì)通過(guò)藍(lán)牙或WiFi與手機(jī)設(shè)備相連,這就為通過(guò)控制加密程度較低的可穿戴設(shè)備進(jìn)而控制手機(jī)提供了可能。比如小米手環(huán),由于其功能的多樣化,勢(shì)必會(huì)導(dǎo)致其獲取權(quán)限的種類與程度都比一般產(chǎn)品要深入,這么一來(lái),當(dāng)其安全性出現(xiàn)問(wèn)題,那么將成為用戶泄漏手機(jī)數(shù)據(jù)的一個(gè)隱秘通道。
而許多科技界人士對(duì)此的廣泛關(guān)注,也確實(shí)說(shuō)明,可穿戴設(shè)備所存在的一系列隱患和其所可能造成的后果,絕不僅僅是杞人憂天。
三、可穿戴設(shè)備當(dāng)下不該扛起重?fù)?dān)
綜上所述不難看出,可穿戴設(shè)備身系的,并不像其體格一樣?jì)尚?,反而是非常關(guān)鍵的“鑰匙”身份。這些因素決定了可穿戴設(shè)備在其發(fā)展道路上,是負(fù)有重?fù)?dān)的。
而一直以來(lái)可穿戴設(shè)備行業(yè)都有一個(gè)路線方針上的不同,那就是“輕”與“重”的問(wèn)題。講究“輕”的產(chǎn)品,往往所表現(xiàn)出的是專注,講究“重”的產(chǎn)品,則是希望在基礎(chǔ)功能之外,能夠提供一些跨界的功能——前者的代表如微軟手環(huán)、OAXIS O2心率手環(huán)等,后者的代表則比如小米手環(huán)。
雖然后者是大勢(shì)所趨,但在不能解決安全隱患的前提下,提供一些跨界的功能,是對(duì)用戶的一種不負(fù)責(zé)任的行為。這一點(diǎn)在初衷上是好的,但這樣獲取的個(gè)人信息和隱私數(shù)據(jù)更多。這些設(shè)備存在的安全漏洞一旦被不法分子利用,用戶將面臨很大的安全風(fēng)險(xiǎn)。
現(xiàn)在,可穿戴設(shè)備還處于發(fā)展初期,仍舊脫離不了智能手機(jī)的大環(huán)境下,讓可穿戴設(shè)備扛起重?fù)?dān)不能操之過(guò)急。而企業(yè)也應(yīng)該意識(shí)到,不能只看眼前利益,而疏忽對(duì)用戶數(shù)據(jù)的保護(hù),不顧長(zhǎng)遠(yuǎn)發(fā)展。要知道,安全問(wèn)題或許不是可穿戴設(shè)備發(fā)展永遠(yuǎn)的絆腳石,但必將會(huì)是穿戴產(chǎn)品淘汰與否的重要指標(biāo)。
這或許也就解釋了,為何到今年年中才發(fā)布的OAXIS智能硬件新品,仍舊主打運(yùn)動(dòng)監(jiān)測(cè)功能,而沒(méi)有隨大流加入一些看似智能化實(shí)則不免噱頭意義的功能的緣故。而這種專注與堅(jiān)持,其實(shí)也是追求極致的一種體現(xiàn)。
總之,可穿戴設(shè)備想要在智能市場(chǎng)站穩(wěn)將跟,首先要解決安全問(wèn)題,然后把更多智能功能放進(jìn)去?,F(xiàn)在,可穿戴設(shè)備“智能化”的步子不如先邁小點(diǎn)。
最后,記得關(guān)注微信公眾號(hào):鎂客網(wǎng)(im2maker),更多干貨在等你!
硬科技產(chǎn)業(yè)媒體
關(guān)注技術(shù)驅(qū)動(dòng)創(chuàng)新
