6月27日,360公司在北京召开智能硬件产业安全峰会,邀请到多位硬件行业上下游厂商代表与360安全技术专家,就近期备受关注的摄像头信息安全问题展开探讨,并把360在安全方面的独到技术与经验分享给了业界。
为了促进智能硬件行业安全水平的整体提升,360公司倡导发起了“智能硬件产业安全联盟”,并首次对外公布了360智能硬件安全标准,通过号召业内伙伴的共同参与,从而推动提升智能硬件行业的产品安全标准。
随着物联网时代的到来,智能硬件在广泛普及的同时,其安全问题也成为社会关注的热点话题。对此,360智能、智能家居兼车联网总裁邓邱伟表示,“希望通过360与多家企业的协同合作,将‘智能硬件产业安全联盟’发展壮大,集合多方的力量,一起推动产业的积极正向发展。”
秉承安全信息共享、从源头上解决问题的原则,“智能硬件产业安全联盟”自发起就吸引了群光电子、君正、天视通、协创、讯美、国科、卓翼、盈视讯、朗通、睿智、普顺达等十余家公司的加入,涵盖OEM厂商、芯片商、硬件方案商、硬件产品商等多个行业环节。
除成立联盟外,360还从硬件、固件、云平台、web端、移动端等五大维度,包括储存、通信、协议、API、升级、第三方组件、系统、加密、调试接口、身份体系等在内的共计10个层级,公开了360硬件产品的安全标准规范,同时宣布将向“智能硬件产业安全联盟”成员开放360 SMART OS,通过共享360安全能力,来帮助行业各环节提升产品安全能力。
首批接入360 SMART OS的硬件厂商代表——深圳市易视眼公司董事长金岭表示,“传统的硬件厂商在APP、云服务等方面的技术能力薄弱,同时产品的智能化、安全水准较低。通过接入成熟的360 SMART OS,借助360专业的软硬件及人工智能技术,上述问题将得以解决。”
发布会现场,360信息安全部业务安全负责人张鲁介绍,360信息安全部严格按照安全开发生命周期(SDL)来保障360智能硬件产品,从需求分析、安全设计、安全编码、安全测试、发布、维护等各个环节来确保产品安全性。“360产品在保障安全性上的一条铁律,上线前必须经过安全审计,如果发现安全问题,不修复坚决不容许上线。”张鲁表示。
小到智能手表,大到智能电视、智能汽车,数以十亿计的智能设备在帮助用户享受万物互联带来的便利。但同时,大部分设备因为计算能力低,编码质量差,不具备像电脑和手机这样的安全能力,因此万物互联时代的网络安全会更加严峻。
但智能硬件的安全风险并未得到充分重视。日前,质检总局发布摄像头抽样检测报告,结果显示40批次产品中高达32批次存在安全风险。据360智能硬件产品负责人赵谦介绍,造成摄像头的信息安全风险的原因多样,多存在于数据传输、弱密码口令、操作系统/固件更新、敏感信息的本地存储、身份鉴别、云平台等环节,以上环节如存在漏洞,极易遭受不法黑客攻击,导致用户隐私泄露。
“360智能摄像机不存在预置口令或密码,可从根源上消除了‘弱口令’攻击威胁。另外,摄像机云端使用360安全云系统,对每个用户都有独立的鉴权秘钥,同时有完备的安全运维团队和系统,可对整个系统实行全天候人工加自动的方式进行监测,随时响应异常情况。” 赵谦透露。(彭科峰)