隨著智能化的全面到來,如今全球有近百億活躍使用的移動智能終端設備,與人們生產、生活息息相關,而系統漏洞一直是針對智能終端最嚴重的威脅之一。在網絡安全領域,“智能生活安全”已經成為了行業關注的焦點,讓人工智能時代的智能終端生態更安全成了全行業如今發展的主要方向。與此同時,在網絡安全企業的不斷努力下,越來越多的網友對于網絡也有了更強的“安全感”,網絡意識也正在不斷加強。
生物特征識別存在安全隱患
移動互聯網的迅猛發展引領人們的家庭生活快速智能化,通過家用路由器,人們可以將手機、電腦、電視、音響、燈具、洗衣機、冰箱,甚至家用機器人等智能設備連接在一起,使用手機軟件或語音進行操控,人們的生活日益智能化、網絡化。在日前舉行的GeekPwn2017國際安全極客大賽上,“智能生活”則成為了安全漏洞最為高發的領域之一。
據南方日報記者了解到,來自獵豹移動安全研究員在大賽上公開演示利用一臺存在安全漏洞的家用路由器,在攻擊成功即可更改該路由器的配置,完全控制該設備,之后還可以通過這臺路由器嘗試入侵接入該網絡的其他智能設備。演示中,獵豹移動研究人員讓一臺電視盒子播放了指定的視頻節目。
通過生物特征進行身份認證的技術被廣泛應用于智能手機、門鎖以及各類支付應用。生物特征信息與用戶財產緊密相連,正在成為新的安全攻擊面。然而由于其具有唯一性和不可變更性,一旦被克隆盜用,將會使得用戶面臨巨大財產損失風險。在GeekPwn2017上,來自百度安全實驗室的研究員高樹鵬展示了指紋、虹膜等一系列生物識別破解技術。百度安全方面則呼吁,相關技術廠商關注通過生物特征進行身份認證的潛在風險,在產品設計層面考慮安全因素,通過多維度分析,借助人工智能、機器學習等技術,提升識別系統決策的安全性,為用戶終端提供可靠技術支撐,將個人隱私泄漏、財產損失等風險降到最低。據介紹,近年來百度安全聚焦于智能設備安全研究,先后挖掘了智能門鎖、共享單車、兒童手表等智能設備漏洞,百度安全也第一時間將漏洞信息同步給了相關廠商,為智能終端設備廠商提供安全升級方案。
網絡安全意識薄弱易受侵害
今年5月,全球爆發了WannaCry勒索病毒事件,不但破壞了大量高價值數據,而且直接導致很多公共服務、重要業務、基礎設施無法正常開展,造成了極其惡劣的影響。這個全球性的安全危機堪稱是網絡安全的一個分水嶺,也標志著大安全時代的到來。據360互聯網安全中心近日發布的《中國網民網絡安全意識調研報告》(下文簡稱“《報告》”)顯示,與嚴峻的反詐騙環境形成鮮明對比的是,約九成網民認為當前網絡環境是安全的。其中,6.9%的網民認為非常安全;49.1%的網民認為當前的網絡環境比較安全;32.8%的網民認為一般安全。與之相反的是,僅有2.0%的網民認為非常危險;9.2%的網民認為當前的網絡環境比較危險。
從《報告》中可以看出,大部分人對于現在的網絡安全環境持相對樂觀的態度。360網絡安全專家表示,雖然給電腦或手機安裝一套安全軟件能夠有效抵御病毒和木馬,但是網民同時也要形成正確的網絡安全意識,掌握必要的網絡安全技能,才能最有效地防范各種網絡侵害。
雖然今年以來網民們已經經歷過永恒之藍、勒索病毒等重大網絡安全事件,但是其中只有40.4%的網民會持續關注,擔心自己受到攻擊,想了解防御方法;26.7%的網民會關注相關內容,但也感覺不太會影響到自己生活;13.9%的網民看過報道,但不怎么關心,感覺和自己關系不大。特別值得注意的是,19.0%的網民完全不了解、不知道近期發生的這些重大的網絡安全事件。網絡安全專家則表示,實際上不怎么關注網絡安全的這類人群往往更容易受到網絡侵害,屬于高危人群。