999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

可穿戴設備遇“木桶效應”安全或成最短板

2014-04-15 19:06:20張建國
計算機與網絡 2014年21期
關鍵詞:用戶設備信息

■張建國

防火墻

可穿戴設備遇“木桶效應”安全或成最短板

■張建國

在今年的蘋果新品發布會上,Apple Watch的亮相再一次讓可穿戴設備成為業界的焦點話題。大多數人都認為,可穿戴設備將是未來消費電子產品的必然發展方向,同時也是手機等現有信息終端的革新者與顛覆者。但是,在我們翹首期盼可穿戴時代到來的同時,也不可忘記其存在的信息安全風險,這有可能成為決定可穿戴設備行業發展高度的最短的那一塊“木板”。

可穿戴設備功能越強大安全問題就越值得擔憂

顧名思義,可穿戴設備就是可以穿戴在身體上的信息交互設備。與傳統信息交互設備不同的是,其往往內置各種傳感器,直接感知來自于自身的各項數據(例如步數、行走距離、卡路里、心跳、GPS坐標等)。這些數據被搜集起來并在后臺中進行分析,并形成具象化結論,告訴消費者自身的健康情況、運動情況,甚至形成直接建議。

正在進化的可穿戴設備將更多的成為信息輸入和輸出混合設備,這種設備指既能采集數據,又能對數據作過濾處理并顯示出來的設備。比如谷歌眼鏡:其配備了可以捕獲實景的攝像頭,并且能通過視網膜投影裝置將數據輸出給用戶。這類信息輸入和輸出設備能夠允許用戶做很多事情,例如提供健康調整建議、控制家庭設備等,而黑客一旦入侵此類設備,所能進行的破壞行動將足以讓更多的人憂慮。

而且,設備功能越多,被用來進行攻擊的手段也就越多。專家指出:“現在的可穿戴設備已經內置了越來越多的功能,在很多應用場景中,黑客已經可以通過Wi-Fi網絡、藍牙、NFC、聲音等多種方式發動攻擊,各種傳感器的應用同樣增加了黑客可資利用的途徑,用戶受攻擊的風險自然會相應提升。”

一個稍微可以緩解我們擔憂的事實是,這些可穿戴設備基本都是新平臺,其系統架構與產品特點顯著差異于傳統的信息設備,這使得黑客不得不花費一定的時間去研究這些新平臺。隨著產品的日趨成熟,攻擊者逐漸理解掌握了設備內部工作原理后,新平臺就會變得不再安全。

對于可穿戴設備的攻擊將“全面開花”

黑客并不會只針對可穿戴設備的進行單點攻擊,而是會將攻擊目標擴大到整個信息鏈條,尋找最薄弱的環節,與可穿戴設備有關的云服務提供商、中間服務提供商乃至于可穿戴設備本身都有可能成為攻擊的目標。具體來看,這些攻擊將包括以下幾種方式:

1、針對可穿戴設備的云服務供應商進行攻擊

目前,可穿戴設備的服務基本都是基于云計算網絡來實現的,云服務提供商存儲、處理著大量用戶的隱私數據,因此攻擊者往往會通過入侵云服務供應商訪問存儲在云端的數據。這種攻擊具備更多傳統攻擊的色彩,攻擊者可能會利用針對性攻擊的方式尋找云服務供應商的安全薄弱點所在,并進行更隱蔽、更具威脅性的攻擊,以竊取用戶賬戶等信息。

一旦用戶賬戶被攻破,攻擊者就能看到可穿戴設備上的數據,了解更詳細的用戶信息,從而利于他們有針對性地實施非法行發送垃圾信息。這并不是一件新鮮事:2011年,比特幣交易網站MtGox遭遇了數據泄露,其用戶就收到了針對性的金融服務垃圾郵件。作為比特幣的用戶,垃圾郵件發送者認為他們會更有可能相信金融相關的詐騙,而不是對減肥產品感興趣。

2、針對中間應用進行攻擊

現在,應用開發商為可穿戴設備開發了越來越多的針對性應用,由于這些應用并不會至于統一的安全規范之下,安全情況也是未知的,因此這就給攻擊者提供了更多的攻擊方式。做到這一點最簡單的方法是讓用戶安裝惡意應用,而大多數攻擊者會利用那些安全審核不嚴格的第三方應用商店來做到這一點。

在此類攻擊中,攻擊者會搜索到受害者更完整的數據,從而選定適合受害者去安裝的應用。例如,惡意軟件可以開發適用于Apple Watch的惡意應用,利用它來隨時確定用戶的所在位置,并進行基于用戶的地理位置的廣告或者點擊欺詐。

3、直接入侵可穿戴設備

攻擊者可以從傳統APT攻擊中獲得啟發,進而針對性的入侵。當然,這種入侵一般是針對那些高價值的目標(例如政界、商界人士,意見領袖等),其攻擊范圍包括了從個人數據竊取到對相機設備實體的破壞。此類攻擊會影響到他們的日常生活,還會對在專業領域使用的設備產生重大影響:一個簡單的拒絕服務攻擊可以阻止醫生做手術或阻止執法人員采集輸入數據來追捕罪犯。

這些攻擊最常利用的功能就是藍牙,而隨著可穿戴設備的進化,也可能會包括聲音、NFC等更多的方式。一般來說,攻擊者需要在物理上接近目標設備,這縮小了攻擊目標的范圍,也增加了攻擊的難度,但對于特定的目標來說,這一攻擊仍然具備極高的危險性。

防范針對可穿戴設備的攻擊需未雨綢繆

隨著針對可穿戴設備的攻擊還很少,但隨著可穿戴設備應用生態的不斷完善,使用人數的不斷增加,可以預測針對可穿戴設備的攻擊將會顯著的增多。那么,如何防范針對可穿戴設備的攻擊呢。專家指出:“目前可穿戴設備的風險大多集中在應用生態的上游鏈條,因此可穿戴服務提供商擔負著尤為重要的安全責任,服務商除了需要加強網絡安全防御措施的強化與對攻擊跡象的洞察之外,還需要在設備中采取更嚴密的安全協議,保證用戶數據的安全。同時也要提醒消費者,不要隨意將可穿戴設備產生的個人隱私數據進行社交分享,避免不必要的風險。”

而可穿戴設備的終端用戶也需要對此有更多的警惕,除了在選擇可穿戴設備、安裝應用上提高警惕,盡量選擇信譽有保障的服務商之外。還需要認識到,可穿戴設備終究只是一款信息交互設備,它不能夠完全指導我們應該怎樣生活,所以不要把自己的所有信息都暴露在其中,也不要對其每一個建議都堅信不疑。

猜你喜歡
用戶設備信息
諧響應分析在設備減振中的應用
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
主站蜘蛛池模板: 成人福利在线观看| 亚洲日韩AV无码精品| 高清国产在线| 日韩在线网址| 在线观看亚洲人成网站| 久久青草视频| 激情无码字幕综合| 精品福利视频导航| 亚洲AV无码不卡无码| 中文字幕天无码久久精品视频免费| 亚洲国产第一区二区香蕉| 日本在线免费网站| 亚洲成人免费在线| 狠狠操夜夜爽| 亚洲高清无在码在线无弹窗| 日韩精品资源| 亚洲第一页在线观看| 国产精品无码AV片在线观看播放| 91在线丝袜| 国产无码精品在线播放| 国产高颜值露脸在线观看| 国产性精品| 亚洲欧美自拍中文| 久久久久久午夜精品| 在线看免费无码av天堂的| 无码久看视频| 欧美成人一级| 最新亚洲人成无码网站欣赏网 | 日韩精品成人在线| 久久久久久国产精品mv| 97超级碰碰碰碰精品| a色毛片免费视频| 国内精品久久九九国产精品 | 国产av无码日韩av无码网站| 欧洲一区二区三区无码| 国产免费黄| 麻豆精品在线| 日本免费a视频| 国产00高中生在线播放| 精品国产一二三区| 日韩黄色大片免费看| 国产高清在线精品一区二区三区 | 天天干天天色综合网| 女人18一级毛片免费观看| 国产高清在线丝袜精品一区| 巨熟乳波霸若妻中文观看免费| 欧美日本不卡| 国产成人精品在线1区| 九九热视频在线免费观看| 亚洲AV成人一区国产精品| 国产区在线看| 久久精品人人做人人综合试看| 国产成人精品男人的天堂| 精品成人免费自拍视频| 国产欧美日韩va另类在线播放| 久久99国产综合精品1| 国产黄网永久免费| 成人看片欧美一区二区| 看你懂的巨臀中文字幕一区二区| 婷婷色一区二区三区| 亚洲天堂免费在线视频| 亚洲国产精品成人久久综合影院| 亚洲AV电影不卡在线观看| 永久在线播放| 99精品这里只有精品高清视频| 国产精品无码AV片在线观看播放| 亚洲激情99| 亚洲成av人无码综合在线观看| 国产成人综合在线观看| 在线观看免费黄色网址| 又黄又湿又爽的视频| 国产精品无码影视久久久久久久| 在线观看无码av免费不卡网站 | 全午夜免费一级毛片| 亚洲综合激情另类专区| 毛片久久久| 国产清纯在线一区二区WWW| 久久国产精品影院| 亚洲最猛黑人xxxx黑人猛交| 五月婷婷综合网| 国产在线一区视频| 中文字幕久久波多野结衣|