AR或?qū)⒔o網(wǎng)絡(luò)帶來新的隱患
AR技術(shù)也在今年開始火熱起來,不過有專家表示該技術(shù)或?qū)⒔o網(wǎng)絡(luò)帶來新的隱患。
AR其實(shí)并不是什么新出現(xiàn)的技術(shù),但是近段時(shí)間以來Pokemon Go的大熱也隨之帶動(dòng)了AR這一概念在大眾中的普及。
現(xiàn)階段智能手機(jī)的計(jì)算能力已經(jīng)能夠支持一些輕量級(jí)AR應(yīng)用的運(yùn)行,加上導(dǎo)航與追蹤技術(shù)的發(fā)展。
似乎現(xiàn)在大家都已經(jīng)習(xí)慣在日常生活中利用手機(jī)來確認(rèn)自己的位置信息。
雖然手機(jī)的這一功能的確是讓我們的生活變得更加方便了,然而另一方面,這也存在著暴露個(gè)人信息的風(fēng)險(xiǎn)。
這種安全隱患不僅在個(gè)人使用手機(jī)的情況下存在,對(duì)于企業(yè)來說也存在同樣的風(fēng)險(xiǎn)。
試想一下,如果公司一位員工在不知道如何操作打印機(jī)的情況下,通過使用設(shè)備掃描打印機(jī)來獲取幫助;
又或者是公司的維護(hù)工程師用平板掃描一些主要電器設(shè)備來進(jìn)行維修……
這些都是非常有可能實(shí)現(xiàn)的AR用法,也非常有利可圖,然而卻存在著泄漏公司機(jī)密的風(fēng)險(xiǎn)。
信息的傳輸需要通過網(wǎng)絡(luò)進(jìn)行,于是關(guān)于IP地址、地理方位、設(shè)備類型、用戶權(quán)限以及等等其他信息也會(huì)一并包含在傳輸內(nèi)容之中。
如果有人中途攔截了這些傳輸數(shù)據(jù),也就得到了所有這些個(gè)人信息。
這并不是危言聳聽,事實(shí)已經(jīng)證明,Pokemon Go玩家的數(shù)據(jù)能夠采用這種方式被成功攔截。
正因?yàn)檫@樣,所以也就不能理解為什么美國五角大樓官員以及以色列的國防部門官員被禁止玩Pokemon Go,這是為了保護(hù)國家的安全信息不被泄漏。
那么對(duì)于其他機(jī)構(gòu)而言,AR還會(huì)帶來哪些潛在安全隱患,又應(yīng)該要才去什么措施來預(yù)防呢?
這些可能遭到泄漏的數(shù)據(jù),都有哪些?
為了更清楚地說明這個(gè)問題,讓我們先來看看AR網(wǎng)絡(luò)數(shù)據(jù)的類型,看看其中將會(huì)包含哪些信息。
Ixia以及致力于計(jì)算機(jī)安全研究的非盈利小組威脅情報(bào)Threat Intelligence的研究人員最近分析了Pokemon Go這款應(yīng)用與Niantic服務(wù)器之間的傳輸數(shù)據(jù)內(nèi)容,并且發(fā)現(xiàn)了其中一些安全問題。
為了根據(jù)玩家的周圍環(huán)境給他們傳輸合適的小精靈信息,Pokemon Go需要獲取玩家的地理位置。
再加上其他個(gè)人信息(不要忘記,在一開始的Pokemon Go用戶協(xié)議中就包含獲取用戶的谷歌賬戶、使用以及搜索記錄等權(quán)限)。
要完全掌控一個(gè)人的個(gè)人隱私信息和行為模式完全不是什么難事。
這些信息對(duì)于想要實(shí)施網(wǎng)絡(luò)犯罪的人而言就非常有利用價(jià)值了。
另外,Pokemon Go的交流工具是基于 HTTPS 的,早期安裝的版本不支持證書鎖定,對(duì)于有意想要攔截信息的罪犯而言,無疑又減少了一道阻礙。
正因如此,這類AR應(yīng)用的安全性就變得至關(guān)重要。萬一出現(xiàn)任何漏洞,用戶的個(gè)人信息就會(huì)輕易被竊取。
AR應(yīng)用之所以比一般傳統(tǒng)的應(yīng)用更需要保密用戶信息,關(guān)鍵就在于因?yàn)锳R要把用戶的真實(shí)信息與數(shù)字信息疊加起來。
因此需要對(duì)用戶的周圍環(huán)境有更深度的認(rèn)識(shí),除了地理位置,還有購物歷史、經(jīng)濟(jì)狀況以及其他更加核心的個(gè)人信息。
想必每個(gè)人都不想自己的隱私被窺探吧。
堤防惡意軟件
接下來看看惡意軟件的影響。
就在Pokemon Go發(fā)布四天后,一些網(wǎng)絡(luò)不法分子就制作了一個(gè)盜版 Pokemon Go,并在其中植入了惡意插件,這相當(dāng)于給其他的AR應(yīng)用提供了一個(gè)便捷的犯罪手段模板。
這些惡意軟件幾乎能夠從各個(gè)方面竊取用戶的隱私,通過用戶的鍵盤記錄器證書,遠(yuǎn)程控制木馬,獲取用戶的數(shù)據(jù),從而影響用戶整個(gè)終端設(shè)備的運(yùn)行,
如何更好地應(yīng)用AR?
正因?yàn)樯鲜鲈,提前才去防護(hù)措施就變得格外重要。
在下一個(gè)爆款A(yù)R應(yīng)用推出之前,事先想好要如何在使用AR給我們的生活帶來便利的同時(shí),防止個(gè)人信息的泄漏已經(jīng)變成了亟需解決的問題。
可以從三個(gè)方面考慮。一是移動(dòng)終端的管理解決方案,這是因?yàn)橄馪okemon Go這樣的 AR 應(yīng)用都是依托移動(dòng)終端運(yùn)行的。
二是員工培訓(xùn),提高他們的防范意識(shí),因?yàn)楹芏嘈畔⒍际切孤┒际且驗(yàn)槿藗兊拇笠舛l(fā)生的。
第三則是實(shí)現(xiàn)APP流量監(jiān)控可視化。要防止敏感信息的泄漏,用戶需要學(xué)會(huì)如何全面實(shí)時(shí)地監(jiān)控自己的流量使用情況,萬一發(fā)現(xiàn)任何異常才可以立馬采取措施。
現(xiàn)在已經(jīng)有不少這樣的監(jiān)控工具,包括應(yīng)用層過濾以及加密流量傳輸?shù)鹊取?/p>
如果沒有這樣點(diǎn)對(duì)點(diǎn)的監(jiān)控,AR 應(yīng)用很容易會(huì)將公司的機(jī)密泄露出去。
閱讀此文的人還閱讀了...
網(wǎng)友評(píng)論
最新文章
文章排行
- AR游戲最適合搭配RPG類型的原因
- Lucid VR:讓你能夠游覽全世界名校
- 房地產(chǎn)開發(fā)VR技術(shù) 即將可以通過虛擬現(xiàn)實(shí)看房
- WebVR 1.0正式支持火狐瀏覽器 網(wǎng)頁VR時(shí)代到來
- Htc Vive購買前你應(yīng)該要了解的五件事
- Htc Vive暢玩需要多大的房子 htc vive需要多大空間
- Htc Vive定位方法 htcvive定位器未同步解決方法
- PlaystationVR想玩就要確保有六平米的空間
- Htc Vive手柄使用及維護(hù)攻略
- Daydream是什么 谷歌Daydream vr平臺(tái)介紹