守護(hù)智能家居用戶端產(chǎn)品安全
——專家解讀5項(xiàng)智能電器產(chǎn)品質(zhì)量安全風(fēng)險(xiǎn)警示
□ 本報(bào)記者 張文禮
如今,越來越多智能電子電器類產(chǎn)品極大地便利了大眾日常生活。但與此同時(shí),也給消費(fèi)者帶來信息安全、功能安全等方面的風(fēng)險(xiǎn)。近日,記者從中國質(zhì)量認(rèn)證中心了解到,該中心基于科技部國家重點(diǎn)研發(fā)計(jì)劃“面向中小微企業(yè)的綜合質(zhì)量服務(wù)技術(shù)研發(fā)與應(yīng)用”項(xiàng)目,聚焦智能家居用戶端產(chǎn)品領(lǐng)域的信息保護(hù)、性能質(zhì)量,發(fā)布了5項(xiàng)智能電器產(chǎn)品相關(guān)的質(zhì)量安全風(fēng)險(xiǎn)警示,幫助消費(fèi)者有效辨別風(fēng)險(xiǎn)和正確選購相關(guān)產(chǎn)品。
智能門鎖:傳輸過程易造成數(shù)據(jù)泄露
當(dāng)前,很多智能門鎖已經(jīng)具備了指紋、密碼、人臉識(shí)別、App遠(yuǎn)程開鎖等復(fù)雜開鎖方式,但這些門鎖在遠(yuǎn)程控制過程中有可能面臨數(shù)據(jù)傳輸安全問題。據(jù)中國質(zhì)量認(rèn)證中心深圳分中心高級主管陳昱介紹,部分智能門鎖在遠(yuǎn)程控制過程中數(shù)據(jù)傳輸未加密,從而存在開鎖信息泄露風(fēng)險(xiǎn)。這主要有3方面原因,一是由于部分企業(yè)對智能門鎖相關(guān)標(biāo)準(zhǔn)理解和認(rèn)識(shí)不夠,未對數(shù)據(jù)傳輸進(jìn)行加密;二是有部分企業(yè)為追求經(jīng)濟(jì)利益,有意放低或取消數(shù)據(jù)傳輸加密要求;三是還有部分企業(yè)使用外購的遠(yuǎn)程控制模塊,難以保證其數(shù)據(jù)傳輸加密的可靠性。
對此,專家提醒,消費(fèi)者在選擇智能門鎖時(shí),要盡量選擇口碑良好的品牌產(chǎn)品,其質(zhì)量和數(shù)據(jù)安全相對更有保障。在關(guān)注智能的同時(shí),還應(yīng)了解產(chǎn)品是否經(jīng)過權(quán)威機(jī)構(gòu)的信息安全測試、詢問其信息傳輸加密方式、有無第三方檢測報(bào)告等。
網(wǎng)絡(luò)攝像頭:小心無處不在的偷窺
隨著網(wǎng)絡(luò)攝像頭日漸普及,攝像頭數(shù)據(jù)泄露、被不法分子遠(yuǎn)程登錄等事件層出不窮,嚴(yán)重侵害消費(fèi)者隱私安全。專家表示,其中一個(gè)主要原因是攝像頭訪問控制未能有效發(fā)揮作用。據(jù)介紹,目前部分生產(chǎn)企業(yè)在產(chǎn)品中預(yù)留了過多與實(shí)際業(yè)務(wù)無關(guān)的通信端口;部分企業(yè)沒有采取訪問控制措施限制攝像頭采集資源的訪問權(quán)限;還有一些企業(yè)由于技術(shù)能力不足,無法對攝像頭設(shè)置合理有效的訪問控制措施。
專家提示,消費(fèi)者在使用網(wǎng)絡(luò)攝像頭時(shí),要避免接入不明網(wǎng)絡(luò),導(dǎo)致采集數(shù)據(jù)泄露。在設(shè)置家庭路由器密碼時(shí),要滿足最小復(fù)雜度要求。同時(shí),在使用網(wǎng)絡(luò)攝像頭時(shí)要留意觀察攝像頭是否存在未使用時(shí)轉(zhuǎn)動(dòng)、指示燈閃爍等情況,避免由網(wǎng)絡(luò)攻擊造成的隱私泄露。
智能轉(zhuǎn)換器:存在侵害個(gè)人隱私的風(fēng)險(xiǎn)
當(dāng)前,智能轉(zhuǎn)換器廣泛應(yīng)用于智能家居環(huán)境中,其產(chǎn)品是否啟用身份鑒別機(jī)制、用戶標(biāo)識(shí)是否唯一、鑒別信息復(fù)雜度要求、登錄失敗處理措施等都關(guān)乎產(chǎn)品安全保障能力。事實(shí)上,GB/T 22239-2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》等相關(guān)國家標(biāo)準(zhǔn)對App收集、存儲(chǔ)、傳輸、使用、處理用戶個(gè)人信息等都有明確規(guī)定。
專家提醒,消費(fèi)者在選擇與使用智能轉(zhuǎn)換器時(shí)需注意4點(diǎn)。一是留意App獲取的權(quán)限是否符合應(yīng)用需求,避免開放不必要的權(quán)限;二是不再使用智能轉(zhuǎn)換器產(chǎn)品時(shí),及時(shí)刪除產(chǎn)品信息,注銷個(gè)人賬戶;三是發(fā)現(xiàn)移動(dòng)端App存在過度索取個(gè)人信息且未明示原因時(shí),可進(jìn)行反饋和投訴;四是App有新版本時(shí),建議及時(shí)進(jìn)行更新。
電子白板:“華麗”的隱患不容忽視
作為一種輔助教學(xué)、辦公等活動(dòng)的重要工具,電子白板頗受市場歡迎。但部分企業(yè)為了讓屏幕在視覺效果上更吸引眼球,熱衷于引入廣色域屏幕,導(dǎo)致過于艷麗的色彩加重眼睛疲勞度,增加了消費(fèi)者健康風(fēng)險(xiǎn)。
專家建議,消費(fèi)者在購買電子白板(教學(xué)一體機(jī)、會(huì)議平板)產(chǎn)品時(shí),要盡量購買口碑較好、經(jīng)過權(quán)威機(jī)構(gòu)認(rèn)證的產(chǎn)品,也可以在實(shí)體商超或者銷售展廳進(jìn)行現(xiàn)場試看,在正規(guī)渠道購買適合自己的產(chǎn)品。此外,建議消費(fèi)者使用銷售樣機(jī)配送、指定的安裝架進(jìn)行最終安裝,并盡量由專業(yè)人士進(jìn)行安裝,驗(yàn)證牢靠后再投入使用。
掃地機(jī)器人:要方便更須確保安全
掃地機(jī)器人的行走、刷掃等功能,都離不開電機(jī)。如果電機(jī)的使用、保護(hù)、防護(hù)不到位,就會(huì)引發(fā)如機(jī)械刮碰、堵轉(zhuǎn)過載、高溫著火等問題,將其變成行走的“吞攪器”,火災(zāi)、爆炸的“點(diǎn)火裝置”。當(dāng)前,部分掃地機(jī)器人廠家過度注重智能功能的實(shí)現(xiàn),卻忽視了應(yīng)有的安全保護(hù)措施。
專家表示,在購買掃地機(jī)器人時(shí),一定要選擇正規(guī)商家,購買標(biāo)志及說明書等齊全的產(chǎn)品。帶吸塵功能的產(chǎn)品要檢查是否有CCC認(rèn)證標(biāo)識(shí),檢查產(chǎn)品除行走件、刷掃件外,有無其他部件漏出、防護(hù)外殼是否硬實(shí)可靠等。另外,可在產(chǎn)品正常運(yùn)行時(shí)突然拿起,觀察產(chǎn)品運(yùn)動(dòng)輪與掃地輪是否在1秒內(nèi)停止運(yùn)轉(zhuǎn),從而判定產(chǎn)品設(shè)計(jì)結(jié)構(gòu)是否符合標(biāo)準(zhǔn)要求。
《中國質(zhì)量報(bào)》