订阅

IoTeX 推出的 Ucam:您所需要的隐私与安全

IoTeX 推出的 Ucam:您所需要的隐私与安全

随着世界的联系日益紧密,对安全和隐私的需求从未如此强烈。虽然我们中的许多人都意识到数字数据可能遭到黑客攻击,但当黑客攻击开始影响到家人的人身安全时,这个问题才真正触动人心。Ring 和 Nest 令人震惊的黑客事件,以及最近的 Wyze 数据泄露事件,从根本上动摇了消费级物联网行业,正如《华盛顿邮报》一篇措辞尖锐的文章所总结的:

“用于帮助人们侵入网站和设备的软件已经变得如此易用,几乎就像儿戏一般,而包括 Nest 在内的许多公司实际上选择了让一些黑客钻空子。”

这些攻击使无数用户设备和数据暴露在黑客面前,其直接原因就是对安全和隐私的重视不足。与之相反,IoTeX 始终将安全和隐私放在首位——我们打造 Ucam,正是为了防范此类攻击,让用户完全掌控自己的数据、身份和隐私。

在这篇博客中,我们将分享 Wyze 因对用户数据处理不当而导致大规模数据泄露的经过,以及 Ring 和 Nest 摄像头遭黑客攻击的原因,并介绍 IoTeX 推出的 Ucam 如何利用区块链技术提供隐私与安全保护,直接应对这些漏洞。

大规模数据泄露是如何发生的

2019 年 12 月,热门家用安防摄像头品牌 Wyze 对用户数据的大规模管理不当,导致 240 万用户的敏感数据和账户信息遭到泄露。后续调查表明,该错误源于员工疏忽:为了开展消费者行为测试,用户数据被转移到测试服务器后,一名云管理员未能对其采取安全保护措施。

Wyze 数据泄露事件完美地说明了传统商业目标与用户利益之间的直接冲突。进行服务器转移是为了加快追踪和分析业务指标(即:用户隐私数据)的速度。说得更直白些,这次泄露之所以可能发生,正是因为 Wyze 集中拥有并持有用户数据,而不是由消费者拥有数据(并经其许可授权)。事实上,Wyze 的数据暴露比黑客攻击还要糟糕得多。这次数据泄露源于 Wyze 服务器上的一扇“敞开的大门”,而不是某个聪明的黑客找到了巧妙的方法侵入原本安全的数据库。

Wyze 肯定不是唯一以这种方式运营的面向消费者的公司;事实上,这是行业的标准做法。幸运的是,我们正在进入一个新时代,在这个时代,为消费者提供完全的隐私和出色的用户体验已成为可能。在 IoTeX,我们从一开始就不收集用户数据,因此 Wyze 式的灾难在架构上就不可能发生。这正是 IoTeX 使命的核心——为大众市场提供价格亲民、功能实用、以用户为中心的产品,让用户完全掌控自己的数据。

Nest 和 Ring 安防摄像头是如何被黑客攻击的

最近,设备级黑客攻击制造了一系列令人震惊却又与每个人息息相关的新闻头条。这类攻击让黑客获得设备的完全访问权限,可以做设备所有者能做的一切。例如,据《华盛顿邮报》报道,臭名昭著的 Nest 黑客事件中,入侵者通过一家人的 Nest 摄像头,向一个小女孩的房间播放色情视频中的声音。令人毛骨悚然?是的。侵犯隐私?当然。能否预防? 绝对可以。

这些黑客攻击是如何发起的?令人惊讶的是,它们并不复杂,通常源于黑客进行暴力破解,或获取此前已泄露的登录凭证(即用户名/密码)。暴力破解正如其名——黑客编写脚本来猜测您的密码(注:如今,一个 7 位字母数字组合密码 可以在 2 秒内被破解)。另一种更迂回的密码泄露方式是网站、应用和设备之间用户名/密码组合(即您的“互联网身份”)的交叉使用——一旦某个来源遭到泄露,黑客就会从暗网购买登录信息数据库,然后批量登录 Nest、Ring 及其他物联网设备,对毫无防备的人们造成严重破坏。

几乎每一位普通互联网用户都至少有一个密码曾在网络数据泄露中外泄。您可以使用 Mozilla 的这款工具检查您的电子邮件地址,看看自己是否曾是数据泄露的受害者。

(别像 John 那样)

针对最近的 Nest 黑客事件,谷歌推卸责任,指责用户在设置设备时没有使用独立的密码。在 IoTeX,我们认为万亿美元市值的公司不应该责怪用户没有妥善保护自己的设备——相反,完善的安全和隐私框架应当在物联网设备出厂时就内置其中。

Ucam 如何利用区块链提供您所需要的安全与隐私

最近的新闻头条损害了消费者对物联网设备(尤其是家用安防摄像头)的信任。在此背景下,IoTeX 决心推出一类全新的 “Powered by IoTeX” 设备,它们具备更强的安全性,秉持以用户为中心的理念,并为消费者提供完全的数据所有权和隐私。为此,IoTeX 在 Ucam 的设计中出于两个关键目的使用了区块链:

  1. 安全的区块链身份与登录,无法被暴力破解,且与用户的“互联网身份”相互独立
  2. 去中心化地签发加密密钥,确保只有用户本人能够访问自己的数据、身份和隐私

Ucam 使用区块链的第一种方式是通过一键设置为用户创建安全的 IoTeX 区块链身份(即公钥/私钥对)。与传统的应用/设备登录不同,区块链公钥/私钥不可能被暴力破解。此外,这个公钥/私钥对与用于登录网站和应用的所有其他用户名/密码组合(“互联网身份”)都不相同。这种基于区块链身份的应用是对消费者的重要保护,将大大减少上一节所述的设备级安防摄像头黑客攻击的最大来源。

注:安全是一场永无止境的挑战。随着新的安全防护措施的实施,黑客也总在开辟新的途径来访问我们的设备和数据。我们强烈建议社区成员采用 最佳实践 来防范新出现的密码、网络和社会工程攻击。

一键设置基于区块链的身份

Ucam 使用区块链的第二种方式是以去中心化的方式向 Ucam 所有者签发加密密钥。如今,加密密钥由中心化企业创建,它们向用户提供一份副本,同时自己也保留一份。在中心化企业的监管下,用户数据管理不善,导致大量敏感个人信息暴露在暗网上。是时候采用我们确信是为我们服务、而非为企业服务的设备了。

使用 Ucam,您且只有您是加密密钥的唯一所有者,也是唯一能够访问您数据的人——不是 IoTeX,不是 Tenvis,不是云服务提供商,任何人都不行!Ucam 去中心化签发加密密钥的方式与内置边缘计算能力等其他技术创新相结合,为用户提供完全的数据隐私和全面的功能。

与其他基于云的摄像头不同,所有处理(例如加密、移动侦测、双向音频)都在“边缘”完成。这样就无需使用中心化的云来存储/计算数据——所有关键计算都直接在 Ucam 设备或用户的手机上进行。因此,因企业疏忽而沦为大规模数据泄露的受害者根本不可能发生。使用 Ucam,您可以完全掌控自己的数据、身份和隐私。

有关 Ucam 的更多详情,请访问 https://iotex.io/ucam。

关于 IoTeX

IoTeX 于 2017 年作为开源平台成立,致力于打造可信物联网(Internet of Trusted Things),让所有物理和虚拟的“事物”——人、机器、企业和 DApp——都能在全球范围内交换信息和价值。

IoTeX 由 30 多名顶尖研究科学家和工程师组成的全球团队提供支持,将区块链、安全硬件和去中心化身份相结合,赋能智能物联网网络和机器经济。作为物联网的去中心化信任结构,IoTeX 将通过“一块一块地连接物理世界”来赋能未来的去中心化世界。

官网 | Twitter | Telegram 公告 | Telegram 群组

Youtube | Medium | Reddit | 加入我们

IoTeX