谁应该为移动数据安全性和隐私性买单?

本文讲的是 :  谁应该为移动数据安全性和隐私性买单?  ,【IT168 编译】如今,随着智能手机的越来越普及,智能手机所带来的安全挑战和用户隐私的保护成为业界探讨的话题。我们来看,当涉及到移动数据隐私性和安全性时,主要有三个责任方:操作系统供应商(谷歌、苹果和微软);移动应用程序开发人员和设备用户本身。每一方都有责任,但他们的责任并不相同。

  为什么这很重要?一方面,智能手机很“智能”,现在的移动设备可以访问无限的应用程序、互联网、社交媒体、GPS、摄像头、麦克风等,它们让生活更加高效和方便,但同时也带来安全问题。这种便利性同时需要我们保护包含在以及传输到设备的用户隐私数据。但这种责任落在谁身上呢?让我们来讨论。

  厂商:创新、修复程序和透明度

  当早在2007年和2008年苹果和谷歌发布第一款智能手机时,这两家公司就知道,安全很重要,而且他们在每个后续版本都增加了更多的安全性为重点的功能。然而,尽管他们不断专注于保护操作系统,我们还是看到很多漏洞被发现,以后肯定还会有更多。

  随后在2013年,全球达到了一个临界点,当时智能手机出货量超过了功能收集。大约在同一时间,我们遭遇了两次重大的漏洞利用:针对Android的Master Key和针对Apple的GoToFail,这两个漏洞震动了软件行业的信心,特别是那些支持现在的移动设备的底层操作技术的厂商。这些漏洞利用让我们确信,评估、谷歌和微软现在必须通过创新功能(例如苹果iPhone 5S的生物指纹扫描仪)带来更高的安全性,并且快速修复发现的漏洞,以及让智能手机安全变得更加透明化和有效。

  开发商:寻找合适的激励机制

  移动应用程序开发人员同样在移动数据隐私方面发挥着重要的作用。事实上,正是在开发过程中,会给数据安全带来最大影响。这里的问题是,移动应用程序开发人员很少有动力来将数据安全放在核心位置。原因很简单:开发人员靠卖应用程序赚钱,而没有消费者愿意支付应用程序。相反地,人们更喜欢免费的版本,其中包含广告引擎,基于收集的用户量来给开发人员提供酬劳。

  从安全的角度来看,这创造了一个大的移动应用程序开发问题,这个问题存在于应用程序本身的安全性中。最近出现的SnapChat hack就是不安全的应用程序编程接口(API)被用来收集460万用户名称和电话号码。还有WhatsAPP加密疏漏,其中静态加密密钥被用来存储SMS历史记录,并让另一个应用程序导出和解密消息日志。这些是相当大的疏漏,考虑到这两家公司资产达到数十亿。如果操作系统制造商做好自己的本分工作,提供数据安全功能,应用程序开发人员则应该了解和部署这种安全技术,让用户数据安全作为最重要的事情。

  消费者:认识风险

  最后是设备用户自己。在用户方面,他们并不会过多地考虑数据隐私,因为用户并不是数据安全专家,用户使用移动设备的动机是让生活更轻松,而思考安全性和隐私性只会让事情变复杂。

  我们只能够期望用户了解风险所在以及如何管理这种风险。例如,应用程序开发过程中的核心问题是,人们不愿意购买应用程序,尽管付费应用程序没有广告引擎,而且提供更强大的保护来抵御数据丢失等问题。对于由糟糕设计和易受到攻击的应用程序引起的问题,这些技术正在通过应用程序容器在不断改进,并且现在很多手机将最大安全性作为重点,例如2014年移动世界大会发布的BlackPhone。

  对于提高移动数据的安全性,我们还有很多工作要做,没有哪一方可以单独完成这个工作。最重要的是,数据隐私性和安全性仍然是一个主要焦点。随着我们迅速移动到移动数字世界,我们必须确保隐私性不是我们要付出的代价之一。

原文发布时间为:2015年7月6日

本文作者:邹铮

原文标题 :谁应该为移动数据安全性和隐私性买单?

时间: 2024-08-02 07:44:54

谁应该为移动数据安全性和隐私性买单?的相关文章

Windows 10 免费,但可能是你的隐私在买单

Window 10 免费升级,但天下没有免费的午餐,betanews 近日一篇文章指出, 给 Windows 10 买单的可能是用户的隐私.文章作者提到,已经有人发现微软正使用 Windows 10 用户的网络连接,将 Windows 的更新分享给其他人.除此之外,Cortana 和 Microsoft Edge 带来的问题,app 中的广告,都可能是 Windows 10 的"账单". 之前的版本相比,Windows 10 和微软账号的联系更紧密.微软给每个用户一个 ID,可以追踪到

FTC称物联网应关注安全和隐私性

美国联邦监管机构称,虽然物联网在很多方面给消费者带来好处,但技术供应商和设备制造商必须尽其最大努力保持安全性和隐私性.在1月27日发布的报告中,美国联邦贸易委员会规定了供应商和企业应该采取的措施来确保,随着未来几年物联网的增长,最终用户使用的设备和系统以及这些系统收集的数据是安全的. 美国联邦贸易委员会主席Edith Ramirez表示,"物联网充分发挥其创新潜力的唯一方式是获得消费者的信任.我们认为,通过部署我们规定的最佳做法,企业将能够更好地提供消费者想要的保护,并让物联网的优势得到充分实现

90%的医疗大数据产品是伪需求?刚需在哪里?谁来买单?

雷锋网消息,近日,中电数据服务有限公司主办的"数据风口  生态联盟"健康医疗大数据国家试点工程(福州)生态峰会在福州举行,中电数据召集红杉资本中国基金.IBM.药明康德.戴尔等20家数字医疗市场的大玩家出席,共同成立健康医疗大数据国家试点工程(福州)生态联盟. 前不久,一篇<90%的大数据产品是伪需求,所以没人买单>的文章让不少业内人自我怀疑起来,为此,会议当天,主持人向与会嘉宾抛出这个话题,而他们一致认同的是:医疗大数据产品一定有刚需,医院.政府.药厂.个人等都可以成为需

大数据时代的隐私保护

随着数据发掘的不断深入和在各行业应用的不断推进,大数据安全的"脆弱性"逐渐凸显,国内外数据泄露事件频发,用户隐私受到极大挑战.而且在大数据环境下隐私泄露的危险,不仅仅在于泄露本身,还在于基于数据对下一步行动的预测和判断,因此大数据时代的隐私保护俨然成为大数据应用发展的一项重要课题. 目前隐私数据泄露的主要途径包括以下两个方面:非交互式泄露:主要指在信息系统内部的隐私泄露,多发生在业务流程中有多个节点可以对数据进行访问;交互式泄露:主要是针对信息使用传递过程中发生的泄露,可能发生在区域性

云计算大数据时代个人隐私保护刻不容缓

随着云计算大数据时代的到来,互联网将时时刻刻释放出海量数据,随着产生.存储.分析的数据量越来越大,无论是围绕企业销售,还是个人的消费习惯,身份特征等,都变成了以各种形式存储的数据.大量数据背后隐藏着大量的经济与政治利益,尤其是通过数据整合.分析与挖掘,其所表现出的数据整合与控制力量已经远超以往.大数据如同一把双刃剑,社会因大数据使用而获益匪浅,但个人隐私也无处遁形.近年来侵犯个人隐私案件时有发生,如谷歌泄露个人隐私事件.盛大云数据丢失事件.2011年韩国三大门户网站之一Nate和社交网络"赛我网

大数据安全事件频发 “隐私”该何处安放?

"万能"的大数据,让我们变得"无所不知",却也让我们所有的资料信息"无处隐私",甚至受到生命与财产的安全威胁.那么,到底该如何安放我们的"隐私"才能不让它为众人知晓,谁又能来保全信息不让我们备受威胁呢? 大数据安全事件频发"隐私"该何处安放? 近年来,大数据安全事件呈高发之势.日前,广东警方破获一起高科技经济犯罪案件,17岁的"黑客"叶世广,攻破了多个商业银行网站,窃取了储户的身份证号.

“百度迁徙”大数据会侵犯隐私?

从探究今年春运为何成都到北京的客流最多,到近日东莞扫黄行动中被网民用于绘制"东莞8小时迁徙图",百度迁徙迅速成为公众试图窥知未知世界的"技术神器",满足着网民希望从更多元的视角观察社会的期待. 海量数据绘制百度迁徙图 1月26日,百度上线基于定位服务的人口迁徙大数据项目"百度迁徙",在春运期间,用户可通过该项目实时查看全国范围8小时时段内的人口迁徙轨迹及特征. 网友发现,目前上线的"百度迁徙"主要能实现两大技术功能:第一个是全

企业该如何平衡隐私性和安全性?

安全和隐私是企业内部容易起冲突的两个方面.举个较常见的例子,对接入企业网络的员工设备进行配置和管理是企业IT团队一项颇为常规的工作,为了安全起见,管理员往往会设置策略,但涉及隐私时往往会引起员工的不理解. 为了顺利协调二者,企业需要更好地理解隐私和安全各自的界定以及连接二者的有效方式. 在保护信息资产方面,安全和隐私起到极为重要的作用,不过二者程度有异.信息安全负责处理数据的访问和保密性:隐私涉及法律.合规和风险,他们有冲突的地方,也能够互为补充. 引用SANS对信息安全的定义是"设计和实施以保

CNCC 人物专访 谭晓生(上)| 360 首席隐私官谈大数据与个人隐私的博弈

     现任奇虎 360 科技有限公司首席隐私官,2013 中国互联网安全大会主席. 2009 年 7 月加盟北京奇虎科技有限公司担任副总裁,负责公司网站技术.技术运维.数据分析与挖掘.云查杀.云存储等业务的技术团队管理. 1992 年毕业于西安交通大学计算机科学与工程系计算机应用专业.2003 年 1 月至今先后任 3721 技术开发总监.雅虎中国技术开发总监.雅虎中国 CTO.阿里巴巴-雅虎中国技术研发部总监.还曾任 MySpace CTO 兼任 COO. 目前还担任 CCF 副秘书长,Y