可穿戴設(shè)備可以連接到包含大量個(gè)人數(shù)據(jù)的廣泛生態(tài)系統(tǒng)。
可穿戴設(shè)備收集了大量信息。但是信息收集后會(huì)發(fā)生什么呢?它可能根本不會(huì)留在設(shè)備上,這為系統(tǒng)漏洞的復(fù)雜網(wǎng)絡(luò)鋪平了道路,這些漏洞會(huì)暴露許多用戶希望保持私密的數(shù)據(jù)。
比如一個(gè)健身追蹤器。該設(shè)備本身可能會(huì)收集有關(guān)我們?cè)诤翁幰约叭绾闻∩淼臄?shù)據(jù),但它通常存儲(chǔ)在基于云的服務(wù)上。這些服務(wù)可以與應(yīng)用程序集成,這些應(yīng)用程序還可以收集有關(guān)我們的飲食、體重和一般健康狀況的信息。此外,這些應(yīng)用程序本身也可能保存用于支付目的的信用卡信息。
IEEE高級(jí)會(huì)員Aiyappan Pillai表示:“通過將可穿戴設(shè)備連接到一個(gè)擴(kuò)展的生態(tài)系統(tǒng),可能暴露出更大的攻擊面?!熬W(wǎng)絡(luò)安全專家將其視為一條供應(yīng)鏈,其中包括一個(gè)數(shù)據(jù)生成器、一個(gè)分析引擎和一個(gè)服務(wù)提供商。鏈中的每個(gè)環(huán)節(jié),包括連接網(wǎng)絡(luò),都存在潛在風(fēng)險(xiǎn)。”
風(fēng)險(xiǎn)是什么
大多數(shù)侵犯計(jì)算機(jī)網(wǎng)絡(luò)的犯罪行為都有財(cái)務(wù)動(dòng)機(jī)。這可能會(huì)讓人們放松警惕,以為可穿戴設(shè)備的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)較低。但可穿戴數(shù)據(jù),尤其是在醫(yī)療環(huán)境中,往往與財(cái)務(wù)信息聯(lián)系在一起。
IEEE高級(jí)會(huì)員Kevin Curran表示,根據(jù)獲取健康數(shù)據(jù)的組織不同,被盜健康數(shù)據(jù)可能非常有價(jià)值,因?yàn)樗ǔ0鄠€(gè)人身份信息,包括生日、電子郵件地址和其他登錄信息,可用于身份盜竊目的。
例如,醫(yī)院可能會(huì)維護(hù)廣泛的個(gè)人識(shí)別信息數(shù)據(jù)庫,以用于計(jì)費(fèi)??纱┐髟O(shè)備、植入物和其他聯(lián)網(wǎng)設(shè)備的興起為網(wǎng)絡(luò)安全風(fēng)險(xiǎn)增加了新一層面。
Curran說:“擁有如此龐大和多樣化的設(shè)備連接到網(wǎng)絡(luò)將意味著每家醫(yī)院將有無數(shù)個(gè)連接的端點(diǎn)。如果不能實(shí)現(xiàn)網(wǎng)絡(luò)的適當(dāng)可見性,那么每個(gè)端點(diǎn)都意味著一個(gè)潛在的漏洞,可供網(wǎng)絡(luò)犯罪分子嘗試和利用?!?/p>
消費(fèi)者應(yīng)該在設(shè)備中關(guān)注什么呢?
Curran表示,消費(fèi)者應(yīng)該嘗試從信譽(yù)良好的制造商那里購買可穿戴設(shè)備。他說:“可穿戴設(shè)備的主要安全弱點(diǎn)可能是缺乏安全更新。法律沒有要求可穿戴設(shè)備制造商提供特定時(shí)的安全更新指示。制造商規(guī)模越大,未來提供補(bǔ)丁的可能性越大?!?/p>
應(yīng)用程序設(shè)計(jì)者還需要確保用戶友好性,同時(shí)結(jié)合針對(duì)所有類別用戶的安全措施,包括使用醫(yī)療可穿戴設(shè)備的那些可能不熟悉新技術(shù)的老年患者。
消費(fèi)者應(yīng)該關(guān)注的一些安全功能包括“用于設(shè)備訪問的強(qiáng)大多因素身份驗(yàn)證方法,可能是生物特征,如指紋語音識(shí)別、虹膜識(shí)別、密碼和基于位置的身份驗(yàn)證。”
對(duì)于可穿戴設(shè)備制造商來說,隨著安全挑戰(zhàn)的增加,構(gòu)建安全產(chǎn)品將是成功的關(guān)鍵。
IEEE高級(jí)會(huì)員Vicente Ferreira de Lucena Jr.表示:“安全問題將通過管理和處理數(shù)據(jù)消耗更多的資源,因此我們需要更高效的程序,同時(shí)又不會(huì)失去其可靠性?!盜EEE會(huì)員和志愿者就公司如何構(gòu)建安全的應(yīng)用程序和設(shè)備提供了重要指導(dǎo)。
原文標(biāo)題:可穿戴設(shè)備與隱私:你需要了解的內(nèi)容
文章出處:【微信公眾號(hào):IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處?! ?/p>
評(píng)論