周鸿祎:物联网时代需警惕隐私、支付和人身安全
DoNews 9月24日消息(记者 安宏)中美互联网论坛日前在美国西雅图举行, 360公司董事长周鸿祎出席并就网络安全发表演讲。他指出,IOT(物联网)时代智能硬件深入生活,网民将面临隐私、支付和人身三大网络安全。
周鸿祎表示,目前国内模仿GoPro和Fitbit智能设备已出现,电动和无人驾驶汽车的出现也让智能联网设备更加多元,未来会出现越来越多的智能硬件7x24小时接驳在互联网上。随着物联网时代的到来,网络安全威胁会也会层出不穷,主要将面临三大安全问题:
第一,隐私安全。以前是电脑里的数据,涉及到工作。以后是手机里的数据,涉及到照片等个人隐私。现在的智能设备直接关系到身体,比如我们佩戴的手环收集个人健康数据。
第二,支付安全。在中国,越来越多的人习惯于用手机里的支付宝、微信等付账,那将来会是用手表、手环付账,因为很方便,但这也对个人财产的安全产生了威胁。
第三,人身安全。2014年7月,360安全团队研究了特斯拉 Model S型汽车,发现利用汽车软件里的某个漏洞,可以远程控制车辆,实现开锁、鸣笛、闪灯,可以在汽车行进的过程中远程开启天窗。
因此,周鸿祎得出结论,认为IOT时代的网络安全威胁严重程度将远超现在。会比现在我们遇到的要大的多,严重的多。而应对方法则是开放、合作。
以奇虎360为例,目前公司已建立开放平台,基于安全领域近十年积累的经验,向智能硬件厂商开放资源和云、大数据、APP开发和芯片组等能力,建立安全、开放的智能硬件生态圈。
周鸿祎还呼吁全球厂商建立合作机制,“网络犯罪不分地域,无论中国、美国还是其他国家,如果没有合作机制,都是受害国家”。
此外,周鸿祎还谈及日前波及微信、滴滴等用户量上亿APP的X-code Ghost事件: 中国部分开发者使用非官方苹果应用开发工具而被植入恶意代码。藉此非法上传用户信息,对用户的iCloud账号密码造成威胁,用户的银行账户密码也可能因此会被盗取。
他表示,“苹果的安全审核机制被认为是全球最安全的,但iOS的应用环境像Android手机一样越来越复杂,iOS的安全神话还是破灭了”,基于Android和iOS的IOT安全也变得很容易受到威胁。(完)