Facebook千萬(wàn)用戶(hù)信息泄露引發(fā)的另一思考:線(xiàn)下視頻監(jiān)控用戶(hù)數(shù)據(jù)如何守護(hù)?
Facebook上周五承認(rèn),一家曾在2016年幫助特朗普贏得美國(guó)總統(tǒng)大選的名為Cambridge Analytica的數(shù)據(jù)分析公司違規(guī)獲得了超5000萬(wàn)Facebook用戶(hù)的信息。(大選的總投票人數(shù)為1.3億人)
該事件曝光后,F(xiàn)acebook遭到了用戶(hù)、業(yè)界和監(jiān)管者的強(qiáng)烈譴責(zé)。一石激起千層浪,F(xiàn)acebook股價(jià)在周一重挫6.77%報(bào)172.56美元,市值縮水近400億美元;另外,該公司首席信息安全官Alex Stamos也被曝將離職。
其實(shí),用戶(hù)信息安全一直以來(lái)都是從業(yè)者想要徹底解決但時(shí)不時(shí)出現(xiàn)一些bug的痼疾。有人打趣說(shuō),關(guān)于公民隱私,如果說(shuō)視頻監(jiān)控是摘掉了你的頭巾和帽子,那么互聯(lián)網(wǎng)就是讓人置身于公共澡堂了。
這句話(huà)并不夸張,但從現(xiàn)實(shí)意義來(lái)看,前者(視頻監(jiān)控)的數(shù)據(jù)安全問(wèn)題在科技迭代面前顯得尤為突出。Facebook作為線(xiàn)上巨額流量倉(cāng)庫(kù),吸引著全球的目光;作為線(xiàn)下數(shù)據(jù)的重要入口,視頻監(jiān)控的數(shù)據(jù)安全近些年也頻頻見(jiàn)諸報(bào)端。
安防視頻監(jiān)控?cái)z像頭自誕生以來(lái),一直不為公眾所注意的無(wú)限蔓延著。據(jù)雷鋒網(wǎng)此前報(bào)道,現(xiàn)如今,成千上萬(wàn)的攝像頭以自動(dòng)車(chē)牌識(shí)別設(shè)備(ANPR)的名義懸掛在公路上,為了抓住超速駕駛者或違章停車(chē)者,亦或是追蹤疑似犯罪分子的出入;另外,每年估計(jì)有一億零六百萬(wàn)臺(tái)新的監(jiān)控?cái)z像機(jī)被售出;在互聯(lián)網(wǎng)上共享或存儲(chǔ)的圖像超過(guò)2.5萬(wàn)億張。
與此同時(shí),互聯(lián)網(wǎng)打破了空間及時(shí)間的界限,人們的生活進(jìn)入全面數(shù)字經(jīng)濟(jì)時(shí)代。很多智能監(jiān)控?cái)z像頭已經(jīng)進(jìn)入普通家庭,相關(guān)數(shù)據(jù)統(tǒng)計(jì),這個(gè)數(shù)字已經(jīng)超過(guò)2000萬(wàn)。
對(duì)此,一些隱私倡導(dǎo)者、異見(jiàn)人士認(rèn)為它們是惡夢(mèng)般的存在。在他們看來(lái),這些 “眼睛”會(huì)無(wú)時(shí)無(wú)刻的盯著人們的一切,如果數(shù)據(jù)泄露,后果不堪設(shè)想。
如何守護(hù)用戶(hù)“數(shù)據(jù)”安全,已是不可回避的問(wèn)題。
對(duì)于該疑惑,全國(guó)人大代表、貴陽(yáng)市委副書(shū)記、市長(zhǎng)陳晏提到:“到了真正的數(shù)字經(jīng)濟(jì)時(shí)代,這個(gè)問(wèn)題肯定非常突出,屆時(shí),相信政府會(huì)出臺(tái)相關(guān)的法律法規(guī),保護(hù)個(gè)人隱私不被泄露”。
雖說(shuō)背后興許有政府支持,但從技術(shù)層面來(lái)看,該問(wèn)題的解決目前還比較棘手,某安防業(yè)內(nèi)人士告訴雷鋒網(wǎng),“如今網(wǎng)絡(luò)漏洞普遍存在,不存在絕對(duì)的安全。此前,360關(guān)閉水滴直播平臺(tái)之前也表示,嘗試用AI等技術(shù)最大限度的保護(hù)用戶(hù)隱私安全。但經(jīng)過(guò)技術(shù)團(tuán)隊(duì)的努力,發(fā)現(xiàn)技術(shù)不是萬(wàn)能的,綜合分析后還是決定關(guān)閉水滴直播平臺(tái)”。
他認(rèn)為,控管安全網(wǎng)關(guān)門(mén)戶(hù)和內(nèi)部安全管理系統(tǒng)往往被視為基礎(chǔ)架構(gòu)安全的一部分,強(qiáng)化各類(lèi)應(yīng)用平臺(tái)和數(shù)據(jù)庫(kù)安全無(wú)疑是在信息安全管理上前進(jìn)了一大步,而最終的用戶(hù)端,看似簡(jiǎn)易,卻無(wú)疑是信息安全獲得成功的“最后一公里”。
而對(duì)此,復(fù)旦大學(xué)軟件學(xué)院副院長(zhǎng)韓偉力教授稱(chēng),也許區(qū)塊鏈技術(shù)能夠解決這個(gè)問(wèn)題。“使用區(qū)塊鏈技術(shù),方便物聯(lián)網(wǎng)各個(gè)節(jié)點(diǎn)之間建立信任關(guān)系,也可以讓用戶(hù)與攝像頭,甚至各個(gè)物聯(lián)網(wǎng)節(jié)點(diǎn)之間的相互認(rèn)證變得更加便捷。從系統(tǒng)使用、管理共同入手,保障智能家居的安全,并保護(hù)用戶(hù)隱私”。
但此說(shuō)法遭到了中南財(cái)經(jīng)政法大學(xué)金融協(xié)創(chuàng)中心研究員李虹含的反對(duì),“區(qū)塊鏈技術(shù)承載的意義是防篡改,但不是防泄露。它能保障信息安全,但阻擋不了隱私泄露”。
布比網(wǎng)絡(luò)MS孫致遠(yuǎn)也認(rèn)同了李虹含的看法,“區(qū)塊鏈?zhǔn)且环N去中心化的分布式賬本技術(shù),可以防篡改,但是并不能夠做到防止數(shù)據(jù)泄漏,歷史上比特幣被黑客盜走已經(jīng)不是偶然事件。區(qū)塊鏈技術(shù)的核心在與其思想,而不是單純的技術(shù)本身”。
他假設(shè)道,如果Facebook用上區(qū)塊鏈技術(shù),那么它的中心化數(shù)據(jù)庫(kù)便會(huì)成為分布式,假設(shè)我們將其數(shù)據(jù)庫(kù)分布在100w臺(tái)電腦上。如果Facebook數(shù)據(jù)庫(kù)被毀壞,那么其余數(shù)據(jù)庫(kù)的數(shù)據(jù)能立馬填充備用,F(xiàn)acebook不會(huì)丟失用戶(hù)數(shù)據(jù)。
如果有人盜取Facebook的數(shù)據(jù),對(duì)其進(jìn)行篡改,那么必須同樣破解51%數(shù)據(jù)庫(kù)的內(nèi)容,也就是需要破解51w臺(tái)電腦的授權(quán),如此推算,成本非常巨大。
在孫致遠(yuǎn)看來(lái),并不是任何行業(yè)都能與區(qū)塊鏈成功匹配。區(qū)塊鏈技術(shù)還處于發(fā)展初期,與各個(gè)領(lǐng)域技術(shù)的結(jié)合還處在嘗試階段,針對(duì)2C端監(jiān)控產(chǎn)品數(shù)據(jù)泄露的問(wèn)題,未來(lái)不排除可以用區(qū)塊鏈技術(shù)解決,但這是一件非常非常遙遠(yuǎn)的事情。
雖說(shuō)‘匹配’成疑,幸運(yùn)的是,安防相關(guān)人士也一直在推動(dòng)著安防用戶(hù)數(shù)據(jù)安全的落實(shí)。今年兩會(huì)期間,全國(guó)政協(xié)委員、中國(guó)工程院院士鄧中翰就曾公開(kāi)建議,要進(jìn)一步加強(qiáng)視頻監(jiān)控信息安全,迅速搭建起我國(guó)自主可控的安防監(jiān)控系統(tǒng)產(chǎn)業(yè)鏈,將國(guó)家標(biāo)準(zhǔn)與行業(yè)應(yīng)用相結(jié)合,讓一些被入侵、劫持的“失控?cái)z像頭”全程可控。
他稱(chēng),利用智能攝像頭防范犯罪已經(jīng)得到國(guó)家高度重視,也得到了人們的認(rèn)可。但這些視頻監(jiān)控發(fā)揮作用的前提是不“侵?jǐn)_”人們的生活,人們對(duì)自己產(chǎn)生的數(shù)據(jù)得可控。因此,要將國(guó)家標(biāo)準(zhǔn)與行業(yè)應(yīng)用相結(jié)合,整體提升我國(guó)視頻監(jiān)控系統(tǒng)的信息安全水平。
在他看來(lái),可以從三點(diǎn)著手解決:
首先要設(shè)立組織機(jī)構(gòu),從頂層設(shè)計(jì)、制度建設(shè)和市場(chǎng)機(jī)制引導(dǎo)等方面開(kāi)展工作,強(qiáng)化各級(jí)部門(mén)和企事業(yè)單位的視頻監(jiān)控信息安全意識(shí);
其次,要設(shè)立考核目標(biāo),盡快完成平安城市、雪亮工程等關(guān)系國(guó)計(jì)民生的重大視頻監(jiān)控系統(tǒng)全面執(zhí)行相關(guān)國(guó)家標(biāo)準(zhǔn)。同時(shí),要對(duì)相關(guān)產(chǎn)品的研發(fā)生產(chǎn)科研項(xiàng)目予以支持,鼓勵(lì)技術(shù)、產(chǎn)品、應(yīng)用和市場(chǎng)模式等領(lǐng)域的創(chuàng)新。
另外,應(yīng)鼓勵(lì)和支持國(guó)內(nèi)視頻監(jiān)控、信息安全、行業(yè)應(yīng)用等領(lǐng)域的企業(yè)協(xié)調(diào)行動(dòng),圍繞相關(guān)國(guó)家標(biāo)準(zhǔn),建立從加密算法、芯片、產(chǎn)品、應(yīng)用系統(tǒng)和管理服務(wù)等各個(gè)環(huán)節(jié)的創(chuàng)新生態(tài)體系,引導(dǎo)生態(tài)鏈的每個(gè)環(huán)節(jié)均衡發(fā)展和利益共享,以市場(chǎng)機(jī)制推動(dòng)標(biāo)準(zhǔn)的快速普遍應(yīng)用,并通過(guò)工程檢測(cè)等手段杜絕不符合標(biāo)準(zhǔn)產(chǎn)品在相關(guān)領(lǐng)域的銷(xiāo)售和使用,搭建我國(guó)自主可控的安防監(jiān)控系統(tǒng)產(chǎn)業(yè)鏈。
從這來(lái)看,目前保護(hù)安防用戶(hù)數(shù)據(jù)安全問(wèn)題已然得到重視,并被提至議事日程。但雷鋒網(wǎng)也需提醒智能攝像頭消費(fèi)者,在數(shù)據(jù)安全還未能得到有效保證的前提下,選用家居安防攝像頭應(yīng)該購(gòu)買(mǎi)正規(guī)渠道品牌產(chǎn)品;另外,切勿將個(gè)人攝像頭監(jiān)控鏈接公開(kāi)分享,同時(shí)設(shè)置不同的安全權(quán)限;最后,謹(jǐn)慎選擇攝像頭擺放位置,不要將攝像頭對(duì)著臥室、浴室等私密區(qū)域。