“建议用户应该提高安全意识,比如不要给数码产品外接来路不明的设备,包括免费的充电器 、U盘等。同时不要轻易把自己的充电器、充电宝等借给别人用。”张超说。
刘西蒙表示,消费者的财产安全权既包括使用商品和接受服务时的人身安全,也包括商品和服务应对于消费者其他财产不存在安全威胁。所以,如果用户使用了质量不过关的快充设备导致出现安全问题,可以通过法律程序来保护自身权益。
但是,“BadPower”问题最终还需要制造商来根治。
在技术层面上,充电设备的固件普遍使用单片机来编写程序与调试,不少厂家直接将充电USB接口和调试接口合二为一,这样就会导致设备容易产生安全漏洞、遭受病毒入侵。因此,刘西蒙建议,在技术上应当做到充电USB接口和调试接口分离,并在USB接口和调试接口上同时加密以防止外部入侵。
同时,厂商在设计和制造快充产品时,可通过提升固件更新的安全校验机制、对设备固件代码进行严格安全检查、查补常见软安全漏洞等措施来防止遭受“BadPower”攻击威胁。
据了解,此前腾讯安全玄武实验室已将“BadPower”问题上报给国家信息安全漏洞共享平台,并和相关厂商沟通,共同推动全行业采取积极措施消灭“BadPower”问题。同时,有业内专家建议,将安全校验的技术要求纳入快速充电技术国家标准。
“BadPower”攻击也再次提醒我们,随着人类生产、生活的数字化,数字世界和物理世界之间的界限正变得越来越模糊。
“其中安全威胁问题的根源,一方面是行业还没有意识到安全前置的重要性,没有把安全做到设计环节;另一方面是对供应链引入的安全风险还没有充分的认识,因此,数字安全问题就会变成物理安全问题。”刘西蒙指出,必须加强对数据隐私等方面的安全保护意识。
张超认为,由于技术和成本局限、人为因素等,安全威胁无法完全消除,攻防博弈会始终迭代演进。用户自身提高安全意识是最经济的应对手段,而大力发展网络安全行业,打通产学研生态,依靠专业安全人才和产品提高厂商和用户的防护能力,才是对抗层出不穷的安全威胁的最有效手段。
版权声明:
原网页已被新农村转码收录,版权归文章来源方:科技日报所有,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
您如因版权和若对该稿件内容有任何疑问,请30日内与新农村网联系,本网将迅速给您回应并做处理。
对于任何包含、经由链接、下载或其它途径所获得的有关本网站的任何内容、信息或广告,不声明或保证其正确性或可靠性。用户自行承担使用本网站的风险。
基于技术和不可预见的原因而导致的服务中断,或者因用户的非法操作而造成的损失,新农村网不负责任。
服务邮箱:4834222#qq.com(请将#替换成@)处理时间:上午9点至下午5点30分。
我国重点野生动植物保护率达74%
记者从国家林业和草原局获悉,党的十八大以来,我国持续加强珍稀濒危野生动植物及其栖息...(13964)人阅读时间:2022-05-23未来生物传感器有新动力,持续稳定五十
通过对基板上下层施加电场来控制嵌段共聚物的浓度和电场来制造各种尺寸和形状的双层结构...(18017)人阅读时间:2022-05-23中国自研深度学习框架综合竞争力排名位
5月19日,市场调研机构Frost Sullivan(沙利文)发布《中国深度学习软件框架市场研究报告(20...(19171)人阅读时间:2022-05-20我国首批山水林田湖草沙一体化保护和修
记者从中国节能环保集团有限公司了解到,日前,由该集团所属中国地质工程集团有限公司负...(15328)人阅读时间:2022-05-20不明原因儿童急性肝炎“疑云”重重
近期,以往散发的不明原因儿童急性肝炎呈集中发作趋势。多个国家报告的儿童急性肝炎,最...(18952)人阅读时间:2022-05-16