时评:别让智能设备成为网络安全的“蚁穴”

6月18日,央视曝光了家用摄像头安全隐患,称大量家庭摄像头IP地址遭到扫描软件破解,这些非法扫描软件交易已形成产业链。

根据国家互联网应急中心调查了市场占有率排名前五的智能摄像头品牌中的两个品牌,发现仅这两个品牌的摄像头就存在十几万个弱口令漏洞。国家质检总局官网发布关于智能摄像头的质量安全的风险警示称,已检测的40批次中,32批次样品存在质量安全隐患,可能导致用户监控视频被泄露,或智能摄像头被恶意控制等危害。

智能电子设备的快速发展,让摄像头等智能设备的价格和使用方法越来越亲民。对于那些需要照看老人、小孩、宠物,或者想要防盗防灾的家庭来说,装一个摄像头,确实是个看上去不错的选择。然而,摄像头“漏洞百出”,却让这些私人摄像头的使用者,随时存在个人隐私被泄露的风险。

其实,监控平台弱口令漏洞是世界性的问题。“口令”相当于门钥匙,“弱口令”意味着把钥匙放在了外人很容易找到的地方。2014年,俄罗斯一网站就曾利用安全漏洞入侵英国部分居民的家庭网络摄像头,并将影像信息放到网站上共人随意浏览,使数以百计英国用户的生活“被直播”。

这样的漏洞还可能带来比隐私泄露更广泛的影响。正所谓“千里之堤溃于蚁穴”,去年,恶意代码“Mirai”就利用网络摄像设备的弱口令等安全漏洞实施入侵,造成超过半数美国人无法上网。

当下,智能装备在互联网+的时代背景下,促成了生产生活方式的大变革。智能设备的种类越来越多,在逐渐渗入千家万户的同时,其覆盖面不仅包括移动互联网行业,还涉及工业制造、农业生产、医疗教育等各个领域。一旦智能设备漏洞百出,其波及面将不止于家庭,更将影响整个社会的运行。

在技术发展日新月异,全民掀起创新热潮的今天,任何一项创新技术,都应当有成熟的相关技术进行配套,有完善的设施设备加以保障,在满足新技术先进性的同时,保证新技术的可靠性、可行性、适用性,有效控制新技术带来的风险,避免出现安全保障设备反成安全隐患的尴尬局面。

技术产品在走向市场前,质量监督部门要跟上“互联网+”的发展趋势,将网络安全纳入智能产品质量标准之中,制定明晰的标准细则,将智能系统的普遍漏洞和“低级错误”扼杀在“摇篮”中。

同时,使用智能产品的消费者,需要提升科技素养和安全意识,如在购买摄像头等智能产品时,详细了解摄像头的网络安全性能,尽量避免因技术或个人信息储存不当等原因造成损失。倘若出现问题,则依靠技术和法律手段维护自身权益。

安全是发展的前提,发展是安全的保障。对于智能设备的发展来说,这条规律同样适用。提升智能设备的安全,需要政府、企业、社会组织、广大网民各司其职,各出其力。网络安全之堤,同样需要全社会共筑。

本文转自d1net(转载)

时间: 2024-08-03 19:50:02

时评:别让智能设备成为网络安全的“蚁穴”的相关文章

新华时评:中美对话为全球网络安全注入新动力

中美两国14日举行打击网络犯罪及相关事项高级别联合对话.时隔半年之后,两个互联网大国再次就网络安全展开高级别对话,彰显出两国在网络安全领域谋求合作.化解分歧的务实姿态,也为构筑全球网络安全增添重要积极因素. 在此次对话中,双方围绕网络安全桌面推演.热线机制.网络安全保护.执法信息交流和能力提升.涉网案件调查等多项议题进行交流,达成七项具体成果.两国将网络摩擦.分歧变成对话合作机制,携手构建和平安全的网络空间,为双边务实合作增添新亮点. 互联网无国界.当前,网络安全问题日益凸显,小到影响个人生活的

CNCC 人物专访 谭晓生(下)| 人工智能时代的网络安全新发展

     现任奇虎 360 科技有限公司首席隐私官,2013 中国互联网安全大会主席. 2009 年 7 月加盟北京奇虎科技有限公司担任副总裁,负责公司网站技术.技术运维.数据分析与挖掘.云查杀.云存储等业务的技术团队管理. 1992 年毕业于西安交通大学计算机科学与工程系计算机应用专业.2003 年 1 月至今先后任 3721 技术开发总监.雅虎中国技术开发总监.雅虎中国 CTO.阿里巴巴-雅虎中国技术研发部总监.还曾任 MySpace CTO 兼任 COO. 目前还担任 CCF 副秘书长,Y

你的智能设备安全吗?360透视镜可全面检测安卓设备漏洞

肆虐全球的"Wanna Cry"病毒武器暂时得到控制,然而大家仍然对漏洞攻击心有余悸,并举一反三地考虑到,其他智能系统是否存在漏洞,如果被利用,后果是否同样严重?作为移动端拥有最多使用者的Android系统,成为了大家关注的重点. 360专门推出了"360透视镜",全面检测Android系统漏洞,提前预警系统漏洞风险."360透视镜"检测范围亦不仅限于手机,所有使用Android系统的平板电脑.智能电视.智能手表.车机系统等均可进行扫描检测.借助

DT科技评论第30期:维基解密称美中情局把全球智能设备变成麦克风进行监控窃听

DT科技评论 Data Technology Review 第 30 期           人民网研究院,阿里云研究中心 本期目录 谷歌收购数据科学创业公司Kaggle 降低人工智能门槛 众测平台HackerOne为客户提供免费漏洞管理等服务 NVIDIA发布Jetson TX2超级计算平台 目标瞄准终端人工智能 IBM Watson与Salesforce合作,如何打通CRM领域的最后一公里? Facebook开源新一代AI训练服务器 Big Basin 速度提升一倍 维基解密:美中情局把全球

315曝光网络安全 安防智能硬件需格外注意

针对安防行业,安防系统的IT化发展是大势所趋,在大量设备联网后,遭到网络攻击及具有安全隐患将是常态,互联网及相应技术的飞速发展在为建设安防系统提供了方便的同时,也给这个系统代来了许多安全隐患.这是由互联网的公开性所决定的.如果只是简单地把安防系统建立在公网上,而没有对系统的安全性及可靠性进行专业的加强,系统的安全隐患将难以避免. 在物联网时代,无人机.网络摄像头.智能汽车.智能家居产品等设备正在迅速的推动智能生活的普及,但互联带来便捷生活的同时真的安全吗?在昨天举行的央视315晚会上,无人机被黑

360要上A股IPO?先看看它的网络安全武器库

随着华泰联合证券与三六零科技股份有限公司签订首次公开发行并上市辅导协议,360正式进入A股上市通道.360董事长周鸿祎曾表示:360的回归,既是拓展自身业务,更是为国家网络安全建设贡献力量. 作为中国乃至全球用户规模最庞大的网络安全巨头,360的回归无疑将使A股市场拥有真正的明星级互联网公司.尽管360方面一直拒绝评论各种与IPO有关的传闻,但巨大的用户基础和产品影响力还是让人们对其上市前景充满期待.与现有的网络安全概念股相比,360又有哪些稀缺优势呢?现在就让我们一同检阅下360网络安全武器库

绿盟科技网络安全威胁10月月报 请大家关注Mirai分析报告及2016网络视频监控系统安全报告

绿盟科技发布了10月互联网安全威胁月报,月报编号NSFOCUS-16-11.10月,绿盟科技漏洞库新增283条,其中高危216条.本次周报建议大家关注 OpenSSL告警处理不当远程拒绝服务漏洞 绿盟科技发布安全威胁通告 . 绿盟科技发布LINUX内核本地提权漏洞技术分析与防护方案 . 物联网恶意软件"Mirai"源代码被黑客公开 绿盟科技分析报告开放下载 . 绿盟科技发布2016网络视频监控系统安全报告 台湾.广东.江苏.福建视频系统问题最多 . Debian Ubuntu Root

2016年网络安全大事记

一.安全事件 2016年,各种信息安全事件依旧层出不穷,且愈演愈烈,影响到人类社会生活的方方面面. 1. 信息及数据泄露 #国内高校学生的个人信息泄露,则导致即将步入大学的女学生徐玉玉失去生命. #美国民主党委员会的信息系统可能遭到俄罗斯攻击,致使总统候选人希拉里的邮件泄露,直接影响到了美国大选的进程与结果. #数量最大的一起个人信息泄露事件当属雅虎两次账户信息泄露,涉及高达15亿的个人账户,该起事件导致雅虎被威瑞森48亿美元收购一事的搁置,甚至可能会撤消. 据统计,仅在今年前10个月,全球已约

国家互联网应急中心发布《2016年我国互联网网络安全态势综述》

国家互联网应急中心发布<2016年我国互联网网络安全态势综述> 国家互联网应急中心发布了<2016年我国互联网网络安全态势综述>(以下简称为<综述>),综述数据显示,2016年,移动互联网恶意程序捕获数量.网站后门攻击数量以及安全漏洞收录数量较2015年有所上升,而木马和僵尸网络感染数量.拒绝服务攻击事件数量.网页仿冒和网页篡改页面数量等均有所下降. 2016年,国家互联网应急中心捕获移动互联网恶意程序数量近205万个,较2015年增长39.0%,恶意程序数量近7年来保