中國質(zhì)量新聞網(wǎng)訊(記者朱祝何)近日,質(zhì)檢總局發(fā)布智能攝像頭質(zhì)量安全風險監(jiān)測結(jié)果,40批次產(chǎn)品中有32批次存在安全風險,引發(fā)物聯(lián)網(wǎng)時代智能硬件安全話題熱議。
6月27日,360公司在京召開智能硬件產(chǎn)業(yè)安全峰會表示,360智能攝像頭目前未發(fā)現(xiàn)安全風險,完備的安全運維團隊和系統(tǒng),可實行全天候監(jiān)測,隨時響應(yīng)異常情況。
同時,360公司倡導(dǎo)發(fā)起智能硬件產(chǎn)業(yè)安全聯(lián)盟,開放360 SMART OS安全能力,并首次對外公布360智能硬件安全標準,助推行業(yè)各環(huán)節(jié)提升產(chǎn)品安全能力。
行業(yè)攜手維護智能硬件安全
智能硬件產(chǎn)業(yè)安全聯(lián)盟自發(fā)起就吸引了群光電子、君正、天視通、協(xié)創(chuàng)數(shù)據(jù)、訊美、國科、卓翼、盈視訊、朗通、睿智、普順達等十余家公司加入,涵蓋OEM廠商、芯片商、硬件方案商、硬件產(chǎn)品商等多個行業(yè)環(huán)節(jié)。
智能硬件產(chǎn)業(yè)安全聯(lián)盟成立儀式舉行
360智能、智能家居兼車聯(lián)網(wǎng)總裁鄧邱偉表示,希望通過360與多家企業(yè)的協(xié)同合作,將智能硬件產(chǎn)業(yè)安全聯(lián)盟發(fā)展壯大,集合多方的力量,一起推動產(chǎn)業(yè)的積極正向發(fā)展。
360智能、智能家居兼車聯(lián)網(wǎng)總裁鄧邱偉發(fā)言
除成立聯(lián)盟外,360還從硬件、固件、云平臺、web端、移動端等五大維度,包括儲存、通信、協(xié)議、API、升級、第三方組件、系統(tǒng)、加密、調(diào)試接口、身份體系等在內(nèi)的共計10個層級,公開了360硬件產(chǎn)品的安全標準規(guī)范。同時宣布將向智能硬件產(chǎn)業(yè)安全聯(lián)盟成員開放360 SMART OS,通過共享360安全能力,來幫助行業(yè)各環(huán)節(jié)提升產(chǎn)品安全能力。
“核心是讓行業(yè)安全能力得到實質(zhì)性提升。”鄧邱偉說,智能硬件產(chǎn)業(yè)安全聯(lián)盟將發(fā)起和制定智能硬件行業(yè)安全標準,分享推動360 SMART OS應(yīng)用,提升行業(yè)整體安全水平,倡議和推動智能硬件行業(yè)的國家產(chǎn)品安全標準。
首批接入360 SMART OS的硬件廠商代表——深圳市易視眼公司董事長金嶺表示,傳統(tǒng)的硬件廠商在APP、云服務(wù)等方面的技術(shù)能力薄弱,同時產(chǎn)品的智能化、安全水準較低。通過接入成熟的360 SMART OS,借助360專業(yè)的軟硬件及人工智能技術(shù),上述問題將得以解決。
深圳市易視眼公司董事長金嶺分享“安全”觀點
360產(chǎn)品安全鐵律:有問題堅決不能上線
作為智能硬件產(chǎn)業(yè)安全聯(lián)盟的發(fā)起者,自帶安全基因的360公司自涉足智能硬件行業(yè)以來,積累了大量數(shù)據(jù)和實踐經(jīng)驗。據(jù)介紹,360旗下智能硬件產(chǎn)品在上線前,均遵循著一整套嚴格的安全審核標準,可為用戶提供更友好、更安全的產(chǎn)品。
發(fā)布會現(xiàn)場,360信息安全部業(yè)務(wù)安全負責人張魯介紹稱,360信息安全部嚴格按照安全開發(fā)生命周期(SDL)來保障360智能硬件產(chǎn)品,從需求分析、安全設(shè)計、安全編碼、安全測試、發(fā)布、維護等各個環(huán)節(jié)來確保產(chǎn)品安全性。
“360產(chǎn)品在保障安全性上的一條鐵律,上線前必須經(jīng)過安全審計,如果發(fā)現(xiàn)安全問題,不修復(fù)堅決不容許上線?!睆堲斦f。
360信息安全部業(yè)務(wù)安全負責人張魯發(fā)言
據(jù)悉,今年年初,360信息安全部號召發(fā)起了“360 IoT安全守護計劃”,將360旗下硬件新品第一時間免費提供給知名黑客團隊和安全專家進行測試,如果發(fā)現(xiàn)嚴重漏洞將獲得單筆最高36萬元的現(xiàn)金獎勵。通過實際行動,吸引更多廠商加入,共筑智能硬件安全防線。
360智能攝像頭實現(xiàn)全天候安全監(jiān)測
小到智能手表,大到智能電視、智能汽車,數(shù)以十億計的智能設(shè)備在幫助用戶享受萬物互聯(lián)帶來的便利。但同時,大部分設(shè)備因為計算能力低,編碼質(zhì)量差,不具備像電腦和手機這樣的安全能力,因此萬物互聯(lián)時代的網(wǎng)絡(luò)安全會更加嚴峻。
據(jù)360智能硬件產(chǎn)品負責人趙謙介紹,造成攝像頭的信息安全風險的原因多樣,多存在于數(shù)據(jù)傳輸、弱密碼口令、操作系統(tǒng)/固件更新、敏感信息的本地存儲、身份鑒別、云平臺等環(huán)節(jié),以上環(huán)節(jié)如存在漏洞,極易遭受不法黑客攻擊,導(dǎo)致用戶隱私泄露。
360智能硬件產(chǎn)品負責人趙謙發(fā)言
“360智能攝像機不存在預(yù)置口令或密碼,可從根源上消除了‘弱口令’攻擊威脅。另外,攝像機云端使用360安全云系統(tǒng),對每個用戶都有獨立的鑒權(quán)秘鑰,同時有完備的安全運維團隊和系統(tǒng),可對整個系統(tǒng)實行全天候人工加自動的方式進行監(jiān)測,隨時響應(yīng)異常情況?!壁w謙說。
互聯(lián)網(wǎng)安全形勢日趨嚴峻,其中,智能硬件的安全隱患時刻威脅著網(wǎng)絡(luò)環(huán)境。在這一背景下,相關(guān)企業(yè)或個人都不可能獨善其身。想要維護智能硬件的安全,需要多方力量聯(lián)合起來,共享安全信息,提升安全能力,促進智能硬件行業(yè)的良性發(fā)展。