從蘋果app store被攻破 淺談智能硬件的安全問題
近來,蘋果公司可謂是搶盡了各大科技媒體的主頁頭條,早前是因為萬眾期待的蘋果新品發(fā)布會,而今天則是自家后院著火,蘋果appstore出現(xiàn)漏洞,攜帶著惡意代碼的應(yīng)用繞過蘋果商店的內(nèi)容和安全審核,安然上架appstore并被數(shù)億用戶下載,致使數(shù)億用戶相關(guān)信息遭盜取,感染惡意代碼的應(yīng)用不乏微信、網(wǎng)易云音樂等國內(nèi)知名的app應(yīng)用。
據(jù)悉,此次被盜取的用戶信息雖不涉及銀行卡、身份證等關(guān)鍵的隱私信息,但是這次事件對于標(biāo)榜安全封閉的IOS系統(tǒng)而言,無疑產(chǎn)生了極其深刻而負面的影響。
強如蘋果這種體量的公司,在安全領(lǐng)域也都栽了跟斗,這給了包括智能硬件領(lǐng)域在內(nèi)的所有硬件領(lǐng)域敲響了警鐘,安全,永遠是不容忽視的因素。
特別是對于處于野蠻生長,監(jiān)管落后的智能硬件而言,安全性在沒有強制行業(yè)規(guī)范的約束下,更加顯得脆弱和需要受到廠商自己的自律和重視了。
那么,智能硬件從業(yè)者該如何實現(xiàn)安全的自我約束呢?
一、采用或研發(fā)成熟而安全的操作系統(tǒng)
操作系統(tǒng),作為智能硬件的中樞神經(jīng),采用或研發(fā)一款成熟安全的系統(tǒng),將在很大程度上決定一款智能硬件的安全與否。雖然此次蘋果iOS系統(tǒng)遭受攻擊出現(xiàn)系統(tǒng)漏洞,導(dǎo)致信息泄露,但是百密難免有一疏,何況當(dāng)泄密事件出現(xiàn)的同時,蘋果官方也通過系統(tǒng)后臺對相關(guān)感染的APP產(chǎn)品進行了相關(guān)處理,最大程度上遏制了此次事件的進一步的危害蔓延。目前,還沒有任何蘋果用戶因為此次信息泄密而出現(xiàn)經(jīng)濟或其他損失,這也從客觀上反映了IOS系統(tǒng)的安全處理機制的高效和可控。
因而,一款高效安全且成熟的操作系統(tǒng),對于未來智能硬件而言,是具有決定性和歷史性的價值和意義的。
二、制定行業(yè)的安全組織和法則
眾人拾柴火焰高,一個團結(jié)而富有活力的行業(yè)組織將會推動行業(yè)內(nèi)每個細小的企業(yè)形態(tài),特別是在智能硬件,這個不斷生長的未來巨人,一個富有活力和管理能力的行業(yè)組織能夠正確的引導(dǎo)整個產(chǎn)業(yè)朝著科學(xué)而合理的方向,大跨步的往前發(fā)展。
尤其是安全領(lǐng)域,一個有管理有活力的組織能夠調(diào)動整個行業(yè),共同去維護和推動行業(yè)安全,制定合乎行業(yè)特色和行業(yè)規(guī)范的安全法則。
從內(nèi)到外,從系統(tǒng)維護到外部安全法則,一個良好的安全生態(tài)系統(tǒng),需要整個產(chǎn)業(yè)的配合,亦需要整個行業(yè)自身的生長繁茂。然而無論是系統(tǒng)維護還是安全法則的定義,都需要所有智能硬件從業(yè)者始終保持對于安全的高度崇敬和不可褻瀆。
HCFT第二屆智能硬件供應(yīng)鏈大會,作為業(yè)界具有影響力的智能硬件大會,將承擔(dān)起推動智能硬件行業(yè)健康發(fā)展,為行業(yè)制定科學(xué)合理的行為規(guī)范的歷史責(zé)任,同時亦將連接智能硬件上下游相關(guān)產(chǎn)業(yè),為構(gòu)建完整而充滿活力的整個智能硬件生態(tài)添磚加瓦。
11月27日,中國深圳,HCFT第二屆智能硬件供應(yīng)鏈大會為你構(gòu)建一個安全高效的智能硬件生態(tài)圈。