國內APP缺乏安全意識 公共WIFI安全考驗智慧硬體行業能力
- 發佈時間:2016-03-24 07:28:00 來源:中國經濟網 責任編輯:羅伯特
加密技術本身並不複雜,也不會增加太多成本。但國內很多APP缺乏安全意識,只要求實現程式上的功能
智慧硬體行業的安全意識和安全能力都比較低下,有可能成為網路安全事件新的“爆發點”
近日,關於WIFI安全討論的話題在社交網路持續升溫。此前,央視“3·15”晚會的現場試驗曝光,當現場觀眾連結安全正規的WIFI時,其家庭住址、出行路線甚至網購訂單等資訊被“一覽無余”。不少用戶表示,公共WIFI絕對不能再聯,家裏的WIFI也不安全。那麼這究竟是怎麼回事?WIFI到底還能不能用?
央視晚會上的試驗,其實是2015年GeekPwn駭客大賽選手之一上海交大0ops戰隊的研究成果,《經濟日報》記者就公共WIFI的安全性等問題採訪了這一比賽主辦方KEEN公司的安全專家。
KEEN公司安全專家宋宇昊表示,這其實是由多方面的漏洞疊加造成的,一方面,目前市面上多數路由器都曾被發現過安全漏洞,可以被遠端入侵控制,接入這些路由器的手機,就會被抓取所有明文傳輸的資訊。另一方面,目前大量APP並不對諸如用戶的地址、購買內容等資訊加密,只有真正和支付有關的比如支付密碼之類的才會被加密。
“其實加密技術本身並不複雜,也不會增加太多成本。但國內很多APP缺乏安全意識,只要求實現程式上的功能,簡單來説就是圖省事。”網際網路安全廠商瑞星安全專家唐威説。
那麼WIFI是不是就不能用了呢?KEEN公司安全專家呂禮勝表示,用戶主要需要提高警惕性。他“支招”説:“最重要的幾條是,切勿隨意連接未知來源的WIFI網路;在公共WIFI上不要進行網購或網銀轉賬等重要操作,移動運營商的數據網路更安全;在家用WIFI設置上,密碼位數至少8位,其中應當至少包括大寫字母、小寫字母、數字、特殊符號或者4種中的3種,並定期修改;同時不要使用第三方WIFI共用之類的手機軟體;並在路由器設置中選擇更為安全的WPA2加密方式。”
除了WIFI之外,今年央視“3·15”晚會上還暴露了大量諸如攝像頭、無人機等設備被駭客控制的情況。安全專家表示,智慧産品已經成為我們生活的一部分,但智慧硬體行業的安全意識和安全能力都比較低下,有可能成為網路安全事件新的“爆發點”。
“原先大多是軟體層面,現在的趨勢是軟硬體高度結合,如果硬體的安全體系在創建之後無法根據情況變化而調整,就會顯得更加危險。另外,智慧設備的系統非常多樣複雜,也給建立統一的安全標準帶來了很大難度。”宋宇昊説。
KEEN公司CEO王琦則表示,目前智慧硬體産品的安全水準低,很大程度上也因為廠商的忽視。如果廠商僅僅重視提升用戶體驗來搶佔市場,而忽略了産品的安全設計和開發,那麼增加的網路控制功能就可能成為被惡意攻擊者利用的通道,輕則洩露資訊、損失錢財,重則危害公共或人身安全。因此,智慧硬體行業安全能力水準需要儘快趕上整個産業的發展速度。(經濟日報記者 陳 靜)