距離前段時(shí)間多個(gè)名人Twitter賬號(hào)被黑客入侵不久,又一黑客入侵事件被爆出。
自上周四以來,全球定位系統(tǒng)廠商、運(yùn)動(dòng)智能手表品牌佳明國際官網(wǎng)一直顯示,“佳明目前正遭遇中斷事故,影響包括Garmin Connect在內(nèi)的服務(wù)。客戶目前無法使用平臺(tái)上的某些功能和服務(wù)。此外,客服中心也受到影響,因此我們無法接收任何電話、郵件或線上聊天?!?/p>
佳明國際官網(wǎng)聲明服務(wù)器中斷。
服務(wù)器數(shù)據(jù)被黑,勒索1000萬美元
佳明表示,Garmin Connect中國大陸服務(wù)器沒有受到影響,在此期間可以正常使用并進(jìn)行數(shù)據(jù)上傳同步等服務(wù)。
截至目前,佳明國際服務(wù)器仍未恢復(fù)正常,佳明也沒有對(duì)外官方解釋服務(wù)中斷的原因。
據(jù)惡意軟件研究技術(shù)網(wǎng)BleepingComputer報(bào)道稱,來自佳明的匿名員工透露,佳明遭到勒索軟件WastedLocker 黑客入侵,并被要求支付1000萬美元,否則將刪除服務(wù)器上的所有數(shù)據(jù)。
和以往攻擊對(duì)象不同,此次黑客入侵的是以智能手表為代表的穿戴式設(shè)備。Apple Watch、谷歌眼鏡、小米手環(huán)。..。..隨著智能穿戴式設(shè)備市場越來越龐大,黑客似乎又多了一個(gè)生財(cái)門道??纱┐髟O(shè)備收集信息具有更高的私密性和個(gè)性化
據(jù)國際市場調(diào)研機(jī)構(gòu)GrandViewResearch的一項(xiàng)報(bào)告,全球可穿戴技術(shù)市場規(guī)模在2019年達(dá)到326.3億美元,預(yù)計(jì)2020年至2027年期間將以15.9%的年復(fù)合增長率擴(kuò)張。
與快速發(fā)展的市場前景相比,關(guān)于可穿戴式設(shè)備數(shù)據(jù)安全解決方案的討論明顯不足。
美國諾福克州立大學(xué)Felton Blow教授在2019年6月發(fā)表的《關(guān)于可穿戴式設(shè)備的脆弱性和威脅的研究》論文中指出,“隨著可穿戴設(shè)備的日益普及,制造商和開發(fā)商似乎更注重增強(qiáng)設(shè)計(jì)美觀和功耗等功能,而不是安全功能和動(dòng)態(tài)。”
Felton Blow表示:“每個(gè)可穿戴設(shè)備對(duì)其用戶來說都是獨(dú)一無二的,它收集的數(shù)據(jù),包括用戶的位置,會(huì)使用戶面臨比過去更多的風(fēng)險(xiǎn)。”
與傳統(tǒng)的網(wǎng)絡(luò)環(huán)境不同,可穿戴式設(shè)備基于物聯(lián)網(wǎng)連接技術(shù),收集到的用戶信息具有更高的私密性和個(gè)性化。以運(yùn)動(dòng)手表為例,這類產(chǎn)品能實(shí)時(shí)監(jiān)測用戶的定位以及運(yùn)動(dòng)、脈搏等生命健康數(shù)據(jù),并且這些數(shù)據(jù)能在智能手表、智能手機(jī)、平板電腦等多個(gè)設(shè)備之間傳輸。
因此,當(dāng)廣大佳明用戶在社交媒體上抱怨遲遲無法連上服務(wù)器時(shí),業(yè)界更應(yīng)該擔(dān)憂的是,如此重要的生物特征數(shù)據(jù)被黑客襲擊泄露,面臨的數(shù)據(jù)安全問題可能比傳統(tǒng)網(wǎng)絡(luò)安全問題更嚴(yán)峻。功能便利性和數(shù)據(jù)隱私安全如何平衡?
不僅僅是佳明,其他可穿戴式設(shè)備頭部企業(yè)也存在數(shù)據(jù)安全威脅。本月初,美國普渡大學(xué)研究團(tuán)隊(duì)模擬黑客襲擊,發(fā)現(xiàn)谷歌智能手表操作系統(tǒng)Wear OS上存在漏洞,該漏洞能讓黑客襲擊特定的程序。目前,谷歌已完成補(bǔ)丁修復(fù)。
根據(jù)對(duì)另一個(gè)智能手表知名品牌Fitbit的研究,F(xiàn)elton Blow總結(jié)出可穿戴式設(shè)備潛在的數(shù)據(jù)安全問題,包括缺乏身份驗(yàn)證導(dǎo)致的襲擊、設(shè)備終端和服務(wù)器之間的信息傳輸工具藍(lán)牙遭攻擊等。
至今,佳明服務(wù)器還沒有恢復(fù)正常使用,公司也沒有對(duì)消費(fèi)者給出明確解釋。在行業(yè)爆發(fā)式增長、越來越多生物特征個(gè)人數(shù)據(jù)被收集的情況下,如何平衡可穿戴式設(shè)備的功能便利性和數(shù)據(jù)隱私安全之間的關(guān)系,這是一個(gè)懸而未懸、沒有得到足夠重視的議題。
評(píng)論
查看更多