兒童智能手表需要怎樣保障安全
今年二月,筆者曾在自己的一篇有關兒童智能可穿戴設備市場分析文章中寫到過兒童智能可穿戴設備的一些問題。而在2月23日,CCTV一套焦點訪談》欄目發布了“安全神器”藏隱患》的新聞專題,該專題指出,少部分兒童智。...
今年二月,筆者曾在自己的一篇有關兒童智能可穿戴設備市場分析文章中寫到過兒童智能可穿戴設備的一些問題。而在2月23日,CCTV一套《焦點訪談》欄目發布了《“安全神器”藏隱患》的新聞專題,該專題指出,少部分兒童智能手表可能存在安全隱患。
安全問題無小事,尤其是兒童的安全問題無小事。家長購買兒童智能手表的初衷都是為了獲取一定的安全感,比如說隨時了解孩子的地理位置,與孩子取得溝通等?!督裹c訪談》這一節目的播出迅速引發無數家長的憂慮。微博上,家長們的憤怒此起彼伏,一些不明真相的家長甚至一棍子打死所有兒童智能手表產品,發出了“危害兒童安全的用品,為什么要上市!”這種不理性的聲音。
部分廠商的不自覺確實造成了安全隱患,甚至出現了劣幣驅逐良幣的問題,這也導致部分知名廠商收到了牽連。這些問題都證明,有關兒童智能手表的相關行業規范已到必須推出的關頭。
安全神器被證實存在安全問題
筆者早在今年2月初,就曾在《兒童可穿戴市場火爆,可依舊難掩產品邏輯漏洞》這篇文章中提起,兒童智能可穿戴設備有時會遭遇極端特殊情況,懂得網絡破解手段的犯罪分子有可能會利用兒童智能可穿戴設備的漏洞監視兒童行蹤,引發更大的安全問題。
不料一語成讖,安全“神器”被證實存在安全問題。2月23日,CCTV一套《焦點訪談》欄目發布了《“安全神器”藏隱患》的新聞專題,該專題指出少部分兒童電話手表可能存在安全隱患。存在問題的廠商因不注重信息的加密技術或技術力量薄弱,有可能被黑客等利用漏洞,產生越權操作,導致兒童電話被主動撥出、泄露兒童位置信息、家長身份被盜用等安全風險。
白帽黑客近日也曾在國內安全平臺烏云上曝光了兒童安全手表的相關漏洞。該黑客稱,攻擊者可利用漏洞查詢智能手表連接的服務器,查看客戶信息,并根據相應ID直接查看孩子的地理位置、實時監控孩子的地理坐標、日?;顒榆壽E及環境錄音等隱私內容。
據了解, 漏洞源自一個兒童智能手表的設計方案。目前在淘寶銷售前32位的兒童智能手表產品中有13款均存在該漏洞,品牌涉及久方、普耐爾、智多星、安得樂、Wonsee、鋒立、亦青藤等。
安全問題重要但不可因噎廢食
雖說部分兒童智能手表可能存在問題。但必須認識到,這只是部分廠商缺乏自律意識,導致產品在信息安全層面出現問題。大趨勢來看,兒童智能手表已經成為潮流是依舊是在當今技術條件下連接父母與孩子的最有效的手段。
因為見諸報端的大量兒童安全隱患其實都出現在上學、放學的路上,或是兒童貪玩走失,或是不法分子誘拐。兒童智能手表作為輔助工具雖不能根治這類問題,但是卻能夠在一定程度成增強家長對孩子狀況的了解,并且即使是孩子出現人身安全問題后,也可以根據最后的地理位置、聯系溝通而縮小公安機關的解救范圍,加快解救速度。
也正是如此,兒童智能手表不能因為安全問題而因噎廢食,應該彌補漏洞,提升產品?!?ldquo;安全神器”藏隱患》的新聞專題播出之后,搜狗糖貓團隊迅速發布了《關于兒童電話手表信息安全的聲明》,《聲明》與焦點訪談部分內容不謀而合,指出部分廠商缺乏自律意識,導致同類產品在信息安全層面良莠不齊。并從自家產品的安全性開始入手,分析了兒童手表應該有的安全保證,并呼吁制定行業規范。
其實,從安全角度來看。像行業領先的搜狗糖貓、360兒童手表這類本身就有安全背景的廠商在安全問題上還是無需多慮。這些廠商在互聯網信息的存儲、傳輸、使用等關鍵環節具有多年的技術積累及經驗,旗下早已有多款經過數億用戶的使用和檢驗的安全產品。他們所生產的兒童電話手表正是基于其多年核心技術而研發的。
以搜狗糖貓為例,糖貓兒童電話手表采用了搜狗的私有云服務器、搜狗自有地圖定位技術,產品安全性有著顯著的提升。再加上加密算法、動態密鑰和安全的信息傳輸通道,對所有訪問都有嚴格的簽名驗證及身份鑒權,可以防止數據泄露和非法訪問,確保手表同服務器、服務器同手機之間的信息交互安全。
根據媒體公開報道,和糖貓一樣的同類或將近產品,例如小米手環、360兒童衛士智能手表、Apple Watch等智能穿戴設備,大都不存在問題。也就是說,有著安全技術大廠其實都還是可以保證安全的。
兒童智能手表要如何保障安全問題
使用合格的兒童智能手表其實綜合來看還是可以保障兒童安全的。從糖貓的聲明以及焦點訪談的節目內容綜合來看,兒童手表需要從以下四個角度出發,來保障用戶的信息安全。
第一是要加密用戶隱私?!督裹c訪談》指出了問題關鍵,分析稱,之所以會出現安全漏洞,主要問題是出現在兒童手表生產廠商的服務器上。部分兒童手表生產廠商沒有對訪問者進行嚴格的安全審查,導致黑客可以利用這一漏洞進行越權操作,竊取家長信息和兒童信息。但《焦點訪談》這期節目也同時指出,修補安全漏洞的技術門檻并不高,只要有一些網絡開發經驗的研究人員就可以規避這一問題。只要生產方重視,避免怎樣的安全漏洞,是可以實現的。目前這一塊搜狗糖貓電話手表、360兒童手表這種大廠有著較為突出的表現。
第二是啟動賠付機制,給用戶吃下定心丸。糖貓就承諾稱如有糖貓用戶在正常使用情況下,因產品問題造成信息泄露,經公安機關立案偵查核實,糖貓官方將最高賠付100,000元人民幣。雖說出現安全問題對于兒童和家庭來說已經是悲劇,賠付可能也很難給彌補家庭的身心損失,但這種態度還是值得肯定,也值得行業內的友商一起來倡導和學習。
第三是要加強和公安機關以及相關網絡安全機構的合作,隨時檢測產品安全漏洞。這次發現漏洞的便是著名的“白帽子”安全機構烏云。和相關網絡安全機構合作是為了及時彌補漏洞,兒出現漏洞并不可怕,即使是iPhone這種蘋果生產的智能設備也難免漏洞存在,需要隨時通過補丁去完善和彌補。兒童智能手表出現此類問題時其實也需要有一定的系統升級或是打布丁的機制。此前國最大規模的國際智能設備挑戰賽-GeekPwn上,360兒童智能手表2代也曾出現過這類問題,最后360兒童智能手表團隊坦誠問題存在,直接補上了系統漏洞。這種做法其實正是做產品應有的態度。
和公安機關合作則是有望建立起一定的機制,一旦出現因為安全漏洞而引發的人參安全問題,廠商則可以和公安機關共同進行應急響應,廠商也可以通過自家的技術團隊來開展更高安全權限的的追蹤來幫助公安機關迅速完成解救兒童和偵破案情的行動。
第四則是加強加快相關行業標準的制定。國家目前對兒童智能手表還沒有統一的規范,這類產品在信息安全方面的可靠性參差不齊,既然兒童智能手表往往將安全作為其主打功能,那么就應該把安全的文章做足,充分考慮到各種復雜情況。這既是對自己的產品負責,也是對消費者的安全負責。
根據《聲明》來看,糖貓正在協同工信部下屬的中國信息通信研究院起草《可穿戴無線通信設備通用技術要求和測試方法》,與政府部門共同倡導和制定行業安全標準。標準出臺之后,或許兒童智能手表以及兒童智能可穿戴產品的設計、生產、制造都將有章可循。
寫在最后:
保障用戶的信息安全是廠商應該盡到的基本義務。兒童智能手表被很多家長看作是保護孩子人身安全的神器,但是就目前的狀況而言,這一“神器”可能還是存在一定的軟肋。這需要廠商和政府相關部門共同努力,來創造更加安全、完善的體驗。此次《焦點訪談》爆出問題其實正是改善產品的開端,相信以此為契機,在行業領先廠商的規范下,兒童智能可穿戴產品以及這個市場將因此得到更好的發展。
騰訊科技2015年度最具影響力自媒體,鈦媒體2015年度獲獎作者,百度百家認證作者:吳俊宇;微信號:852405518,微信公眾號“深幾度”,轉載請保留版權內容。