新京報訊 據(jù)國家安全部5月13日消息,在數(shù)字化時代的今天,智能手表、智能手環(huán)、智能眼鏡等智能穿戴設(shè)備,以其便捷性、功能多樣性在社會面迅速普及,它們不僅可以記錄健康數(shù)據(jù)、提供導(dǎo)航服務(wù),還能實現(xiàn)遠(yuǎn)程通信和信息推送。但這些便利功能的背后,卻存有一定的泄密風(fēng)險,需要我們加以防范。
——多維記錄的泄密隱患。智能穿戴設(shè)備通常內(nèi)置了攝像頭和麥克風(fēng)并自帶定位功能等,可獲取用戶的指紋、虹膜、面部信息等生物特征,能實時記錄用戶脈搏、血壓等健康數(shù)據(jù)和用戶的行為狀態(tài)與活動軌跡,對用戶進(jìn)行精準(zhǔn)人物畫像,若此類數(shù)據(jù)不慎泄露,可能引發(fā)安全問題。
——數(shù)據(jù)關(guān)聯(lián)的云端黑洞。智能穿戴設(shè)備在使用中可能會與社交軟件、支付軟件等各類應(yīng)用程序關(guān)聯(lián),相關(guān)數(shù)據(jù)會自動同步到云端服務(wù)器。但云存儲在安全保密領(lǐng)域存在一定局限性,一旦賬號被破解或服務(wù)商自身存在系統(tǒng)漏洞,又或者遭受境外間諜情報機關(guān)的攻擊,則可能導(dǎo)致存儲在云端的信息泄露或被惡意利用。
——不易察覺的“特洛伊木馬”。相較于其他智能終端,部分智能穿戴設(shè)備系統(tǒng)相對不夠完善。有報道指出,部分智能穿戴設(shè)備存在第三方程序違規(guī)獲取權(quán)限、系統(tǒng)更新滯后等情況,若黑客利用此類安全漏洞植入木馬程序,可能導(dǎo)致數(shù)據(jù)被違規(guī)收集、個人隱私泄露、設(shè)備被遠(yuǎn)程控制等安全問題。
——跨越物理隔離的“數(shù)據(jù)蟲洞”。智能穿戴設(shè)備通常通過藍(lán)牙、Wi-Fi等方式與手機或其他設(shè)備連接,有的設(shè)備具備“自組網(wǎng)”特性,可在無基站情況下實現(xiàn)多終端互聯(lián),形成獨立的通信網(wǎng)絡(luò),可繞過涉密網(wǎng)絡(luò)的物理隔離屏障。若黑客通過植入木馬的智能穿戴設(shè)備組建臨時局域網(wǎng),將其他設(shè)備的信息數(shù)據(jù)經(jīng)藍(lán)牙逐級跳傳至外部設(shè)備,可能會造成失泄密隱患。
國家安全部提示,要構(gòu)筑智能穿戴設(shè)備立體安全防線。一塊手表、一枚手環(huán),或許就是守護(hù)國家安全的“第一道閘門”,我們在享受科技便利的同時,更要守護(hù)好個人隱私和國家秘密,謹(jǐn)防智能穿戴設(shè)備失密泄密,共同守護(hù)智能時代的國家安全。
——規(guī)劃使用禁區(qū)。嚴(yán)禁在涉密場所使用智能穿戴設(shè)備,禁止將智能穿戴設(shè)備與涉密信息系統(tǒng)連接。涉密場所的入口處、辦公區(qū)域等顯著位置建議設(shè)置警示標(biāo)識,并配備專門的電磁隔離保管箱,對進(jìn)入涉密場所人員的電子設(shè)備進(jìn)行集中保管,從源頭上避免失泄密隱患。
——加強自用管理。用戶應(yīng)選擇正規(guī)渠道購買產(chǎn)品,及時更新設(shè)備的系統(tǒng)和應(yīng)用程序;合理設(shè)置設(shè)備權(quán)限,謹(jǐn)慎授權(quán)第三方應(yīng)用,關(guān)閉位置定位分享、麥克風(fēng)等非必要功能;不存儲敏感信息,警惕陌生鏈接和可疑應(yīng)用程序,盡量避免連接公共網(wǎng)絡(luò),定期對設(shè)備進(jìn)行殺毒和數(shù)據(jù)清查。
國家安全,人人有責(zé)。廣大公民在購買、使用智能穿戴設(shè)備中如發(fā)現(xiàn)疑似網(wǎng)絡(luò)間諜行為,請及時通過12339國家安全機關(guān)舉報受理電話、網(wǎng)絡(luò)舉報平臺(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或直接向當(dāng)?shù)貒野踩珯C關(guān)進(jìn)行舉報。
編輯 劉夢婕