每經(jīng)記者 蔣佩芳 每經(jīng)編輯 盧祥勇
在蘋果發(fā)布HomePod智能音箱后,一夜之間,人類似乎進入了智能時代。大科技公司似乎都準備將語音作為人機交互的下一個主流方式,此前,亞馬遜Echo已經(jīng)實現(xiàn)了用語音網(wǎng)上購物。
除了智能音箱,如今很多人家里都裝有智能家居產(chǎn)品,小到智能門鈴,大到智能冰箱等,似乎在印證一個觀點:家里,即下一個戰(zhàn)場。但,這些智能產(chǎn)品安全嗎?《每日經(jīng)濟新聞》記者多方采訪發(fā)現(xiàn),這些產(chǎn)品的安全問題真實存在,大多數(shù)企業(yè)在推出產(chǎn)品的同時并沒有對應(yīng)地解決安全問題。在智能時代,以前只在好萊塢電影中看到的智能犯罪極可能在我們的生活中出現(xiàn)。
●音箱安全問題并未解決
上月,蘋果公司發(fā)布了一款被名為HomePod的智能音箱,這是一款具有人工智能(AI)的音箱,除了音樂播放功能以外,HomePod通過內(nèi)置的智能語音助手Siri來實現(xiàn)語音方式的人機智能交互,回答用戶提出的相關(guān)問題或完成某些特定任務(wù)等。
此前,包括谷歌(Google Home)、亞馬遜(Echo)、微軟(Invoke)等巨頭,都已經(jīng)有具體的智能音箱產(chǎn)品問世,比如亞馬遜Echo是智能音箱領(lǐng)域的第一個產(chǎn)品,除了語音點歌,Echo還可以為用戶提供叫Uber、訂購披薩甚至操作銀行賬戶等服務(wù)。
市場研究機構(gòu)Strategy Analytics的報告顯示,2016年亞馬遜Echo音箱出貨量超過500萬臺。該機構(gòu)預(yù)計,到2022年,北美三分之一的家庭會配備智能音箱。表面上這是一場圍繞智能音箱的“卡位戰(zhàn)”,但從更深層角度看,科技公司只是借此進入家居場景,目標是切入未來更大的人工智能市場,因為硬件背后的語音平臺,有機會成為物聯(lián)網(wǎng)時代的“操作系統(tǒng)”,連接全新的產(chǎn)業(yè)生態(tài)。
無論是智能音箱還是各種智能助理,其工作原理基本一致,它們在接受到特定的語音信息后,把你的聲音信息發(fā)送到服務(wù)器上,再給予用戶回應(yīng)。于是這就產(chǎn)生了一個問題,但萬一開發(fā)廠商的系統(tǒng)被攻擊泄密了呢?在上月蘋果全球開發(fā)者大會上,蘋果營銷高級副總裁菲爾·席勒只是明確,HomePod的數(shù)據(jù)將會被加密,并未給出更詳盡的安全方案。
iDST語音組高級專家鄢志杰指出,就IoT(物聯(lián)網(wǎng))設(shè)備上的語音交互產(chǎn)品而言,在個人隱私方面,一般會有多種手段進行保護。首先,設(shè)備不會始終將錄制的語音上傳到云端,而是在用戶明確喚醒設(shè)備后,才會產(chǎn)生與云端的數(shù)據(jù)交換;其次,設(shè)備上應(yīng)設(shè)置明確的“暫停拾音”的功能,將絕對的控制權(quán)交給用戶;最后,在云端數(shù)據(jù)存儲方面,也要有相應(yīng)的機制來保障,確保數(shù)據(jù)“脫敏”。鄢志杰還表示,這絕不僅僅是語音交互產(chǎn)品獨有的問題,更多是一個云計算大趨勢下共性的問題。
●智能設(shè)備面臨三種攻擊
如今,手機已成為人們必備的智能設(shè)備之一,支付、鎖屏都使用指紋解鎖,但你想過沒有,它真的安全嗎?
在指紋算法供應(yīng)商Precise Biometrics北美市場高級總監(jiān)Mark Cornett看來,指紋會殘留在大量物體的表面,可以利用一系列現(xiàn)有方法(如膠帶拓取、氰基丙烯酸酯煙熏、照相術(shù))在60秒內(nèi)輕松獲取一枚潛指紋。一旦潛指紋被拓取成功并進行數(shù)字化,就很容易通過一些日常家用材料來(如明膠、乳膠漆和橡皮泥)制作指紋模具和假指紋。另外,用3D打印機即可打印高清晰的模具。
對于手機支付安全,WiFi萬能鑰匙首席安全官龔蔚表示,“大額支付本身會有二次認證,目前假指紋技術(shù)也只是在現(xiàn)于一些專業(yè)安全技術(shù)研究的團隊,并不是普通的人可以模擬的,所以大家還是完全可以放心使用的。但隨著指紋作為更多的身份認證的主要方式,他的安全性一定會被越來越多的重視,日后你可能不會再想起自己的密碼是否簡單,而會去關(guān)心自己的指紋有沒有被泄露?!?/p>
根據(jù)龔蔚的說法,未來智能設(shè)備可能會更多泄露我們的隱私?!霸诘叵庐a(chǎn)業(yè)里面,有很多攝像頭可以免費觀看各式各樣的別人的生活,文藝青年以及單身青年主題都可以找到,但如果你要看到直播的這個房間,有時候會充錢?!?/p>
龔蔚指出,未來智能設(shè)備可能發(fā)生的安全隱患只要有三個方面。
首先是來自智能設(shè)備和智能攻擊。家里的智能攝像頭、智能門鈴或者智能電燈泡,都可以成為幕后黑客控制的傀儡,發(fā)起大規(guī)模的攻擊。
其次,基于大數(shù)據(jù)的挖掘攻擊。利用大數(shù)據(jù)提供的設(shè)備認證,它可以辨別這是你的手機,以及通過GPS位置等形式來“鎖定”一個人。未來甚至手機來電也可能會被模仿。
再次,類似敲詐類的攻擊。這種攻擊未來也會越來越普及,不像以前簡單的木馬形式,類似敲詐勒索的軟件,未來可以向智能設(shè)備轉(zhuǎn)移。
●智能鎖靠不靠譜
隨著共享單車的普及,智能鎖也被廣泛熟知。中國智能家居產(chǎn)業(yè)聯(lián)盟秘書長周軍曾對外透露,2016年中國智能鎖的出貨量已經(jīng)達到了300萬把,產(chǎn)值在30億~50億元之間。在一個縣城,一家做智能鎖的企業(yè)半天就賣出了170把智能鎖,“全部都是1500-2000元的鎖,你還能說用戶沒有消費能力?”
記者發(fā)現(xiàn),在大型電商平臺的搜索框里鍵入智能門鎖,就有包括三星、松下、羅曼斯、海爾等各種品牌,價格少輒幾百元,動輒上萬元。很多智能門鎖標榜自己特別“黑科技”,功能不僅僅只是密碼那么簡單,更有活體指紋解鎖等。
盡管智能門鎖市場十分火爆,但這些智能門鎖真的可以防住外來侵入者嗎?龔蔚表示,“我們技術(shù)分析看了一些智能門鎖設(shè)備,應(yīng)該說他們只是考慮了滿足用戶功能上的需求,根本沒有實力也沒有能力去考慮安全?!?/p>
從事大數(shù)據(jù)方面的專業(yè)人士也向記者指出,在沒有曝出安全事件的時候,大家可能都會覺得這樣的產(chǎn)品非常好,而一旦發(fā)生安全事件,那么這些產(chǎn)品很快將面臨信任危機。
龔蔚建議,使用這些智能設(shè)備的時候一定要閱讀說明書,特別是提供連接的部分,如有設(shè)備提供開啟識別身份的模式,尤其是藍牙模式就開啟信任自己的設(shè)備,不要設(shè)置全部都信任,需要初始化設(shè)置密碼的時候,也不要因為是自己居家使用的設(shè)備就疏忽而設(shè)了一個簡單的密碼。
龔蔚還強調(diào),智能固然很好,但是智能也就意味著具有更高的開放性,而目前家電行業(yè)針對智能設(shè)備的安全規(guī)范或安全標準還沒有出臺,所以根本不知道廠家是否將安全作為一個很重要的用戶需求?;谶@種市場現(xiàn)狀,建議盡量選擇一些大品牌的產(chǎn)品,起碼這些廠家相對的會更多的考慮安全這個問題。
(責任編輯:盧相汀)