美國(guó)五大科技巨頭Facebook、亞馬遜、微軟、谷歌和蘋果(FAMGA)如何解決最近熱議的網(wǎng)絡(luò)安全問題?如何填補(bǔ)隱私空白?FAMGA的策略大致目前可以分
美國(guó)五大科技巨頭Facebook、亞馬遜、微軟、谷歌和蘋果(FAMGA)如何解決最近熱議的網(wǎng)絡(luò)安全問題?如何填補(bǔ)隱私空白?FAMGA的策略大致目前可以分成三步:首先各家公司都調(diào)整了旗下產(chǎn)品的功能,加強(qiáng)了保護(hù)隱私的能力,其次收購(gòu)安全領(lǐng)域創(chuàng)業(yè)公司,用“資金”購(gòu)買高級(jí)技術(shù),最后集中火力研發(fā),申請(qǐng)相關(guān)專利。
網(wǎng)絡(luò)安全已經(jīng)成為熱門話題。今年,至少有30個(gè)組織-包括咖啡連鎖店Dunkin和云提供商Rubrik-經(jīng)歷了重大數(shù)據(jù)泄露事件。最近,道瓊斯在互聯(lián)網(wǎng)上泄露了超過(guò)240萬(wàn)的身份記錄,其中包括政客和政府官員的身份記錄。
這些大型數(shù)據(jù)泄露事件再加上Facebook之前發(fā)生的數(shù)據(jù)泄露事件已經(jīng)讓公眾處于高度戒備狀態(tài),數(shù)據(jù)保護(hù)變得越來(lái)越重要。
因此,像Facebook、亞馬遜、微軟、谷歌和蘋果(FAMGA)這樣的大型科技公司正在大力投資數(shù)據(jù)安全,特別是有幾家公司已經(jīng)成為數(shù)據(jù)泄露事件的犧牲品。
例如,F(xiàn)acebook透露2018年9月前所未有的數(shù)據(jù)泄露事件,暴露了多達(dá)9000萬(wàn)用戶的社交媒體賬戶,包括登錄憑據(jù)破壞了允許用戶使用Facebook賬戶登錄的任何網(wǎng)站的訪問權(quán)限。
這些技術(shù)巨頭跟蹤我們的行為,存儲(chǔ)財(cái)務(wù)信息,了解工作和生活地點(diǎn)、我們購(gòu)買的產(chǎn)品等等。因此,每個(gè)人都采取行動(dòng),優(yōu)先考慮兩個(gè)不同領(lǐng)域的網(wǎng)絡(luò)安全計(jì)劃:
個(gè)人數(shù)據(jù):也許是數(shù)字時(shí)代最受追捧的貨幣。而且因?yàn)樗浅S袃r(jià)值,大型科技品牌所收集的數(shù)據(jù)范圍最近才得到普通大眾的認(rèn)可。
企業(yè)數(shù)據(jù):幾乎所有主要公司,包括醫(yī)療保健、金融等領(lǐng)域,都有后端系統(tǒng),這些系統(tǒng)是圍繞大科技提供的服務(wù)構(gòu)建的。
總的來(lái)說(shuō),F(xiàn)AMGA已向全球網(wǎng)絡(luò)安全初創(chuàng)公司投入了近25億美元,因?yàn)榭萍脊局饕幱陔[私監(jiān)管問題的中心。
例如,2018年5月,《通用數(shù)據(jù)保護(hù)法規(guī)》(GDPR)生效,旨在保護(hù)歐盟個(gè)人數(shù)據(jù),進(jìn)一步推動(dòng)全球公司更加重視數(shù)據(jù)保護(hù)。
選擇網(wǎng)絡(luò)安全領(lǐng)域的投資和收購(gòu)。
除投資外,F(xiàn)AMGA在過(guò)去幾年中申請(qǐng)了幾十項(xiàng)專利,重點(diǎn)關(guān)注從用戶登錄憑證到打擊網(wǎng)絡(luò)犯罪等各方面。
在此分析中,CB Insight探討了影響FAMGA的一些最大的網(wǎng)絡(luò)安全爭(zhēng)議、他們的回應(yīng),以及他們?nèi)绾谓鉀Q問題。
在過(guò)去幾年中,F(xiàn)acebook一直備受各種爭(zhēng)議。然而,此前它的市值似乎沒有受到影響,直到2018年7月,F(xiàn)acebook在用戶增長(zhǎng)放緩的消息放出后,一天內(nèi)損失了約20%的價(jià)值。
從那時(shí)起,該公司一直在努力維持股票價(jià)格,尋找方法來(lái)獲取最有價(jià)值的商品,并保護(hù)用戶信息不會(huì)受到影響。
3月初,F(xiàn)acebook首先宣布了對(duì)私密消息的關(guān)注,然后圍繞這一點(diǎn)建立了一個(gè)平臺(tái)。Facebook的首席執(zhí)行官馬克扎克伯格在帖子中說(shuō):
“我相信在未來(lái),通信將越來(lái)越多地轉(zhuǎn)向私人加密服務(wù),人們可以放心,他們對(duì)其他人說(shuō)的話很安全,他們的信息和內(nèi)容不會(huì)永遠(yuǎn)被記錄。”
這種轉(zhuǎn)變肯定會(huì)引發(fā)外界對(duì)Facebook商業(yè)模式未來(lái)的質(zhì)疑,這種商業(yè)模式目前幾乎完全依賴廣告收入,因?yàn)樗钊氲厝谌肓怂饺说募用芟⒎?wù)。
爭(zhēng)議
最近幾年,F(xiàn)acebook爆出的最大丑聞就是跟英國(guó)數(shù)據(jù)公司Cambridge Analytica的合作,在2016年美國(guó)總統(tǒng)大選和英國(guó)退歐投票前夕,據(jù)報(bào)道大約9000萬(wàn)用戶檔案可能是在他們不知情的情況下通過(guò)名為“這是你的數(shù)字生活”應(yīng)用程序被外界獲取。
雖然Cambridge Analytica是數(shù)據(jù)泄露的關(guān)鍵,但事件更多的反應(yīng)出Facebook松散的數(shù)據(jù)應(yīng)用和管理,而且該公司的數(shù)據(jù)實(shí)踐仍在接受各國(guó)審查中。
而這只是開始,其他安全漏洞,包括暴露潛在的9000萬(wàn)用戶的漏洞,以及尋求查找數(shù)據(jù)安全漏洞以收集用戶信息的惡意行為,都造成了巨大損失。
雖然消費(fèi)者對(duì)Facebook的信任度下降,但該公司財(cái)務(wù)狀況相對(duì)較強(qiáng)。在2018年第四季度收益報(bào)告中,收入和活躍用戶均比上一年有所增長(zhǎng)。然而,在3月份,F(xiàn)acebook遭遇了一系列負(fù)面報(bào)道,包括紐約東區(qū)正在調(diào)查Facebook與允許外部公司未經(jīng)用戶許可訪問信息的公司定下了“數(shù)據(jù)交易”。
Facebook正在努力解決問題
為了應(yīng)對(duì)數(shù)據(jù)泄露事件,F(xiàn)acebook的首席運(yùn)營(yíng)官M(fèi)ark Zuckerberg和Sheryl Sandberg已經(jīng)保證,更加注重保護(hù)用戶的個(gè)人數(shù)據(jù),定下更嚴(yán)格的政策以及需要更加警惕數(shù)據(jù)保護(hù)。
在最近的一次電話會(huì)議中,扎克伯格解決了Facebook在遭遇持續(xù)攻擊時(shí)所面臨的挑戰(zhàn):“安全性也是一場(chǎng)軍備競(jìng)賽。我們正在繼續(xù)改進(jìn)防御能力。”
但是,F(xiàn)acebook也有責(zé)任。該公司過(guò)去曾積極與第三方共享用戶信息,而且“用戶同意”的界定很模糊,使個(gè)人數(shù)據(jù)傳播永久化,這是多個(gè)丑聞中的一個(gè)主要話題。
為此,F(xiàn)acebook開始修改隱私政策,限制對(duì)各種API的數(shù)據(jù)訪問,實(shí)施更嚴(yán)格的審核流程,并宣布招聘約10000名新員工,他們將專注于打擊數(shù)據(jù)泄露和監(jiān)控內(nèi)容。還聘請(qǐng)了其他主管級(jí)別的工作人員,專門處理隱私政策立法和保護(hù)。
Facebook希望專注于私人加密消息傳遞的消息意味著可能將Facebook、WhatsApp和Instagram融合在一起。此舉將允許用戶共享加密和非永久性的消息和信息,并使公共新聞提要變得不那么重要。
Facebook還希望利用人工智能來(lái)提高整個(gè)組織的數(shù)據(jù)安全性,雖然代價(jià)是犧牲利潤(rùn)。
在一次財(cái)報(bào)電話會(huì)議上,扎克伯格警告投資者,由于該公司對(duì)網(wǎng)絡(luò)安全和隱私計(jì)劃即將進(jìn)行的投資表明,F(xiàn)acebook的整體增長(zhǎng)可能會(huì)在未來(lái)幾年放緩。
他表示:“我們?cè)诎踩矫嫱度脒@么多,盈利能力是必然會(huì)受到影響。”
在專利方面,F(xiàn)acebook在2018年初申請(qǐng)了“匿名用戶可識(shí)別信息”專利。該專利允許個(gè)人身份信息(PII),如姓名、地址、電話號(hào)碼,在數(shù)據(jù)集中加擾,以便信息存儲(chǔ)在服務(wù)器中的內(nèi)容不會(huì)綁定到特定的人。
該專利還旨在解決用戶對(duì)數(shù)據(jù)刪除請(qǐng)求的問題。
通常,刪除請(qǐng)求要求系統(tǒng)搜索文件數(shù)據(jù)庫(kù)并重寫每個(gè)文件,從而暴露所有用戶的PII并且永遠(yuǎn)不會(huì)完全刪除所有用戶的信息。該系統(tǒng)可用于保護(hù)用戶的身份并使其更容易遵守刪除請(qǐng)求。
除專利外,F(xiàn)acebook在2018年收購(gòu)了四家創(chuàng)業(yè)公司,其中一家以網(wǎng)絡(luò)安全為重點(diǎn)。
Confirm.io是一家位于波士頓的創(chuàng)業(yè)公司,負(fù)責(zé)驗(yàn)證政府頒發(fā)的第三方業(yè)務(wù)ID。Facebook希望通過(guò)高級(jí)取證(包括生物識(shí)別和面部數(shù)據(jù))來(lái)利用并進(jìn)一步開發(fā)Confirm的API來(lái)驗(yàn)證政府頒發(fā)的身份證明,而無(wú)需人工干預(yù)。
專家預(yù)測(cè),F(xiàn)acebook正在嘗試允許用戶使用生物識(shí)別技術(shù)訪問他們的賬戶。
亞馬遜
亞馬遜幾乎沒有遇到過(guò)跟其他大型科技品牌類似的數(shù)據(jù)泄露問題,因此該公司都在專注于開發(fā)智能家居功能,特別是隨著智能揚(yáng)聲器市場(chǎng)的爆炸性增長(zhǎng),預(yù)計(jì)未來(lái)五年該市場(chǎng)將繼續(xù)增長(zhǎng)。
亞馬遜也是美國(guó)政府的云提供商。2017年11月,該公司宣布“AWS秘密地區(qū)”成為“第一家也是唯一一家為各地區(qū)政府提供工作負(fù)載的商業(yè)云提供商,包括未分類、敏感、秘密和最高機(jī)密內(nèi)容。”
該公司還在競(jìng)爭(zhēng)贏得Joint Enterprise Defense Infrastructure(JEDI)的合同,該合同將會(huì)允許它為國(guó)防部提供云服務(wù)。
爭(zhēng)議
談到亞馬遜的安全問題,多年來(lái)它遭受的爭(zhēng)議不算多。
最近,在去年黑色星期五之前,亞馬遜在網(wǎng)站上引用了一個(gè)“技術(shù)錯(cuò)誤”,其中公開了一些未公開的客戶姓名和電子郵件地址。
對(duì)于亞馬遜來(lái)說(shuō),2018年更大的事故是Echo家庭揚(yáng)聲器通過(guò)Alexa記錄對(duì)話,并將其發(fā)送給錯(cuò)誤用戶。亞馬遜在聲明中解決了這一問題,稱一系列意外發(fā)布Alexa命令引發(fā)了這一問題。
探索用戶的日志允許亞馬遜的技術(shù)團(tuán)隊(duì)識(shí)別錯(cuò)誤的來(lái)源并提供更新。
亞馬遜正在努力解決問題
除了保護(hù)自己的用戶數(shù)據(jù)外,亞馬遜還有兩個(gè)主要關(guān)注網(wǎng)絡(luò)安全和數(shù)據(jù)保護(hù)的領(lǐng)域:亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)和智能家居安全。
AWS是亞馬遜的一個(gè)部門,專注于云計(jì)算、數(shù)據(jù)庫(kù)存儲(chǔ)和其他功能。它擁有龐大的企業(yè)級(jí)客戶群,包括世界上一些最大的公司如Netflix、Expedia和NASA,都在使用它。
之前出現(xiàn)的幾項(xiàng)安全漏洞事件中,埃森哲、Uber和時(shí)代華納由于AWS服務(wù)上出現(xiàn)不正確的設(shè)置配置而出現(xiàn)問題,例如Uber泄露5700萬(wàn)客戶的數(shù)據(jù)。
由于出現(xiàn)錯(cuò)誤,亞馬遜不再完全將數(shù)據(jù)安全性留給客戶解決。該公司此后一直致力于改進(jìn)AWS用戶界面,幫助更好管理和控制訪問。它還實(shí)施了GuardDuty,一種保護(hù)AWS賬戶的威脅檢測(cè)服務(wù)。該公司還推出了針對(duì)安全性的AWS附加服務(wù),包括機(jī)器學(xué)習(xí)驅(qū)動(dòng)的Amazon Macie。
根據(jù)Cloudnosys的說(shuō)法,改善設(shè)置可能看起來(lái)沒有那么有用,但研究表明云中的大多數(shù)安全漏洞都是由于設(shè)置錯(cuò)誤造成的,數(shù)據(jù)泄露的平均成本為650萬(wàn)美元。
亞馬遜還申請(qǐng)了一項(xiàng)名為“加密數(shù)據(jù)存儲(chǔ)管理”的專利,該專利描述了AWS用戶的加密服務(wù)。對(duì)于金融、醫(yī)藥和酒店等行業(yè)的公司而言,這是一項(xiàng)特別有吸引力的服務(wù),可以保護(hù)用戶的私人數(shù)據(jù)。
圍繞Alexa的網(wǎng)絡(luò)安全,亞馬遜已經(jīng)平息了用戶的大部分擔(dān)憂,包括為用戶提供更全面的文檔記錄、數(shù)據(jù)的使用方式以及如何刪除記錄的數(shù)據(jù)等。
亞馬遜還對(duì)應(yīng)用程序設(shè)定嚴(yán)格的控制標(biāo)準(zhǔn),實(shí)施了更嚴(yán)格的審核流程,并開始加密在Echo設(shè)備之間流向亞馬遜服務(wù)器的記錄數(shù)據(jù)。
在2019年初,亞馬遜收購(gòu)了Eero,后者生產(chǎn)具有網(wǎng)狀路由器的Wi-Fi網(wǎng)絡(luò)設(shè)備,該網(wǎng)絡(luò)路由器具有內(nèi)置的網(wǎng)絡(luò)安全服務(wù)。亞馬遜可能會(huì)在智能家居產(chǎn)品中使用這項(xiàng)基礎(chǔ)技術(shù),包括智能揚(yáng)聲器以增加保護(hù)層。
微軟
微軟非常重視保護(hù)數(shù)據(jù)和網(wǎng)絡(luò)安全,主要是因?yàn)樗谄髽I(yè)系統(tǒng)中具有廣泛的影響力。其中包括深入關(guān)注提高云安全性,特別是它也是競(jìng)標(biāo)以軍事為重點(diǎn)的JEDI合同的公司之一,其他公司包括亞馬遜和甲骨文。
爭(zhēng)議
微軟最近的安全爭(zhēng)議發(fā)生在2018年底。12月,一位印度的漏洞獵人在微軟子域發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可以讓黑客訪問用戶的Microsoft Office帳戶。
微軟正在努力解決問題
雖然云安全,尤其是圍繞云計(jì)算服務(wù)Azure的問題至關(guān)重要,但微軟也在選舉安全方面發(fā)揮了重要作用。
該公司已在美國(guó)和歐洲推出了兩項(xiàng)專門針對(duì)選舉安全的計(jì)劃。
Microsoft Account Guard是一個(gè)系統(tǒng),它將為“組織運(yùn)行的電子郵件系統(tǒng),以及這些組織的領(lǐng)導(dǎo)者和選擇加入的員工的個(gè)人賬戶”提供威脅檢測(cè)和安全指導(dǎo)。
除了Account Guard計(jì)劃之外,另一個(gè)“捍衛(wèi)民主計(jì)劃”的功能旨在保護(hù)“支持民主的組織”,免受黑客和虛假宣傳活動(dòng)的影響。這些計(jì)劃已在美國(guó)推出,目前正在歐洲推出。
在2019年世界移動(dòng)通信大會(huì)上發(fā)表演講時(shí),微軟首席執(zhí)行官薩蒂亞·納德拉(Satya Nadella)談到了這家科技巨頭對(duì)網(wǎng)絡(luò)安全的關(guān)注度越來(lái)越高:
“我們相信隱私是一項(xiàng)基本人權(quán)。這就是為什么我們優(yōu)先考慮網(wǎng)絡(luò)安全,這不僅針對(duì)最大的公司,而且也針對(duì)小企業(yè)和消費(fèi)者,后兩者往往最容易受到網(wǎng)絡(luò)攻擊。”
根據(jù)Tech Republic的數(shù)據(jù),微軟每年在數(shù)據(jù)安全和保護(hù)方面的投資總額超過(guò)10億美元。
隨著Azure的企業(yè)使用量增長(zhǎng),亞馬遜市場(chǎng)份額增加,公司投資創(chuàng)新和人工智能以防御每天估計(jì)的7T網(wǎng)絡(luò)威脅也變得更加重要。
微軟也在探索同態(tài)加密(HE)。
同態(tài)加密是一種方案,可以在不對(duì)數(shù)據(jù)進(jìn)行解密的情況下對(duì)數(shù)據(jù)執(zhí)行操作。如果您要求從該集合中獲取數(shù)據(jù),您仍然會(huì)得到正確的答案,但這些來(lái)源將被加密,起到保護(hù)隱私的作用。
在2018年末,微軟將其同態(tài)加密庫(kù)(稱為簡(jiǎn)單加密算術(shù)庫(kù)(SEAL))移至GitHub上的開源系統(tǒng)。這反映了微軟以及英特爾、IBM和SAP等其他利益相關(guān)方的推動(dòng),為HE引入了商定的標(biāo)準(zhǔn)。
為此,微軟已著手在該領(lǐng)域開發(fā)多項(xiàng)專利。
2016年授予的兩項(xiàng)專利“加密數(shù)據(jù)神經(jīng)網(wǎng)絡(luò)”和2018年授予的“加密存儲(chǔ)和基因組計(jì)算的基因組數(shù)據(jù)”,都專注保護(hù)云中加密數(shù)據(jù)的方法以及加密時(shí)共享數(shù)據(jù)的能力。
隨著AI和自然語(yǔ)言處理(NLP)變得更加集成,微軟可能希望使用生物識(shí)別相關(guān)工具(如手寫掃描、語(yǔ)音識(shí)別和計(jì)算機(jī)視覺)來(lái)保護(hù)數(shù)據(jù)訪問。
微軟2017年收購(gòu)以色列公司Hexadite的重點(diǎn)是加強(qiáng)網(wǎng)絡(luò)安全,此次收購(gòu)的目的是利用Hexadite在下一代安全威脅調(diào)查方面的能力,并將其應(yīng)用于微軟的Windows Defender高級(jí)威脅防護(hù),更快地識(shí)別和修復(fù)威脅。
谷歌
2018年,谷歌在Google+平臺(tái)上犯下兩次違規(guī)行為,但兩次遭遇了抨擊。雖然Google+受到低參與率的影響,并且已經(jīng)在逐漸減少,但數(shù)據(jù)泄露導(dǎo)致谷歌更早關(guān)閉了該服務(wù)。但谷歌也一直致力于開發(fā)更好的審計(jì)和網(wǎng)絡(luò)安全措施,尤其是在企業(yè)領(lǐng)域。
爭(zhēng)議
Google+從未對(duì)Google所希望的社交媒體造成影響,并且在例行系統(tǒng)安全審核期間,發(fā)現(xiàn)了一個(gè)漏洞,這可能會(huì)泄露大約50萬(wàn)個(gè)用戶的數(shù)據(jù)。
在2018年末發(fā)現(xiàn)另一個(gè)可能暴露超過(guò)5000萬(wàn)用戶的私人姓名和電子郵件地址后,谷歌宣布它將提前關(guān)閉Google+服務(wù)。
谷歌對(duì)這些公告有所推遲。由于數(shù)百萬(wàn)人可能受到影響,因此直到幾個(gè)月之后,它才向歐盟的用戶或監(jiān)管機(jī)構(gòu)提醒第一次違規(guī)行為。
目前,該公司涉及與羅德島養(yǎng)老基金數(shù)據(jù)泄露事件相關(guān)的集體訴訟。谷歌還被法國(guó)數(shù)據(jù)保護(hù)監(jiān)管機(jī)構(gòu)因違反GDPR而被罰款近6000萬(wàn)美元。
谷歌正在努力解決問題
在數(shù)據(jù)保護(hù)方面,谷歌一直在開發(fā)一系列產(chǎn)品和解決方案,以應(yīng)對(duì)各方面的威脅。
Project Strobe于2018年推出,作為“第三方開發(fā)人員訪問谷歌賬戶和安卓設(shè)備數(shù)據(jù)的根本和分支審核。”它專門研究了谷歌用戶因?yàn)閾?dān)心隱私泄露和數(shù)據(jù)安全,而沒有使用谷歌產(chǎn)品和服務(wù)。
雖然關(guān)閉Google+是主要發(fā)現(xiàn)之一,但谷歌還升級(jí)并改進(jìn)了用戶對(duì)谷歌賬戶的賬戶設(shè)置和權(quán)限的控制權(quán)。這包括希望訪問Gmail等工具的應(yīng)用程序的新限制,降低了應(yīng)用程序訪問安卓移動(dòng)設(shè)備上的通話記錄和短信歷史記錄的能力。
與微軟類似,谷歌也在尋求為選舉安全提供保護(hù)。根據(jù)Area1 Security的數(shù)據(jù),在2018年的美國(guó)中期選舉中,估計(jì)有65%的候選人使用了Gmail賬戶。
谷歌的高級(jí)保護(hù)計(jì)劃是為高風(fēng)險(xiǎn)用戶創(chuàng)建的,包括“記者、活動(dòng)家、商業(yè)領(lǐng)袖和政治競(jìng)選團(tuán)隊(duì)。”它提供了更多高級(jí)功能,例如登錄的兩步驗(yàn)證和第三方更嚴(yán)格的賬戶訪問權(quán)限應(yīng)用。
在針對(duì)數(shù)據(jù)安全的另一項(xiàng)舉措中,Alphabet宣布于2018年初推出子公司Chronicle,由Alphabet的“moonshot工廠”衍生而來(lái),稱為X. Chronicle的目標(biāo)是開發(fā)更強(qiáng)大的網(wǎng)絡(luò)安全保護(hù)產(chǎn)品,尤其是企業(yè)安全管理系統(tǒng)。
為此,Chronicle最近推出了Backstory,這是一個(gè)“全球遙測(cè)平臺(tái)”,提供內(nèi)置威脅信號(hào),旨在幫助用戶安全存儲(chǔ)數(shù)PB的數(shù)據(jù)。將所有這些數(shù)據(jù)放在一個(gè)地方,而不是分布在不同的工具和系統(tǒng)上,可以更快地搜索病毒、黑客和安全漏洞。
VirusTotal是一種分析文件以實(shí)時(shí)檢測(cè)惡意軟件和病毒的工具,于2012年被谷歌收購(gòu),但去年由Chronicle擁有。
最近的谷歌專利也強(qiáng)調(diào)其專注于企業(yè)級(jí)云安全。
谷歌的一項(xiàng)專利用于“用戶相關(guān)數(shù)據(jù)的訪問控制”,這是一種系統(tǒng)可幫助檢測(cè)潛在的大規(guī)模泄漏,同時(shí)部署可幫助維護(hù)數(shù)據(jù)隱私的加密技術(shù)。
蘋果
蘋果一直很滿意自己對(duì)用戶隱私的深度關(guān)注,并沒有像其他FAMGA公司一樣受到審查。但是,它仍然也受到數(shù)據(jù)泄露的影響,并且正在大力保護(hù)用戶的數(shù)據(jù),尤其是企業(yè)級(jí)別。
今年初,由于公司收集某些違反蘋果開發(fā)商企業(yè)計(jì)劃條款的用戶數(shù)據(jù),該公司暫時(shí)禁用了Facebook和谷歌的內(nèi)部應(yīng)用程序。
爭(zhēng)議
而此前,部分中國(guó)用戶被黑客攻擊而暴露賬戶信息。在某些情況下,黑客能夠從包括支付寶在內(nèi)的應(yīng)用程序中提取資金。
另一個(gè)引發(fā)新聞的問題是最近的FaceTime隱私泄露事件,“允許用戶甚至在對(duì)方接聽或拒絕接聽電話之前就從他們所呼叫的人設(shè)備接收音頻和視頻。”
這個(gè)問題是一位少年首先發(fā)現(xiàn),之后他的母親向蘋果報(bào)告了該錯(cuò)誤,但該公司沒有采取嚴(yán)肅行動(dòng),直到有視頻和報(bào)告顯示用戶復(fù)制了這個(gè)問題。目前尚不清楚這次破壞持續(xù)多長(zhǎng)時(shí)間才會(huì)被發(fā)現(xiàn)。
蘋果正在努力解決問題
蘋果公司首席執(zhí)行官蒂姆·庫(kù)克(Tim Cook)在討論數(shù)據(jù)松懈態(tài)度的危險(xiǎn)性時(shí),尤其是在營(yíng)銷和銷售方面,以及對(duì)更好的隱私解決方案需求上,往往是大科技領(lǐng)域最有能力的人選。
他最近在比利時(shí)舉行的一次數(shù)據(jù)安全會(huì)議上表示,現(xiàn)代技術(shù)已經(jīng)導(dǎo)致了一個(gè)“數(shù)據(jù)-工業(yè)綜合體”的模式,其中私人和個(gè)人數(shù)據(jù)已經(jīng)“以軍事效率”對(duì)我們進(jìn)行“武器化”。他并沒有將痛苦局限于曾經(jīng)的黑客攻擊,而是擴(kuò)展到整個(gè)社會(huì)。
蘋果將重點(diǎn)放在企業(yè)網(wǎng)絡(luò)安全解決方案上。它宣布與思科、Aon和Allianze在2018年建立合作伙伴關(guān)系,加強(qiáng)其網(wǎng)絡(luò)、勒索軟件和安全功能。
這些公司旨在為每個(gè)合作伙伴提供關(guān)鍵部分,為企業(yè)提供“網(wǎng)絡(luò)風(fēng)險(xiǎn)管理解決方案”,把Allianz的網(wǎng)絡(luò)保險(xiǎn)、Aon的彈性評(píng)估、思科的勒索軟件防御,以及將它們與iOS設(shè)備上的蘋果產(chǎn)品集成。
由于蘋果沒有微軟的企業(yè)市場(chǎng)份額,因此這是一個(gè)獨(dú)特的安全功能,這可以添加,以期在公司層面進(jìn)行競(jìng)爭(zhēng)。
在消費(fèi)者方面,蘋果最近在Safari中嵌入了智能跟蹤預(yù)防(ITP2)的反跟蹤功能,這個(gè)舉措被許多人認(rèn)為,是對(duì)Facebook廣泛跟蹤方法的譴責(zé)。
ITP2已經(jīng)使?fàn)I銷人員更難以跟蹤在Safari上接收廣告用戶的指標(biāo)和轉(zhuǎn)化率,包括桌面設(shè)備和移動(dòng)設(shè)備。
與其競(jìng)爭(zhēng)對(duì)手相比,蘋果公司采用不同的安全方法,這也體現(xiàn)在其開發(fā)專利中,公司申請(qǐng)專利為潛在的廣告跟蹤增加了額外的保護(hù)層。
最近蘋果一份“用匿名標(biāo)識(shí)符重新打包媒體內(nèi)容數(shù)據(jù)”的專利,描述了一種讓用戶在他們的設(shè)備上訪問多媒體內(nèi)容(例如視頻)而不會(huì)將他們的個(gè)人信息或身份暴露給第三方的方法。隨著公司進(jìn)一步轉(zhuǎn)向服務(wù)業(yè),特別是娛樂業(yè),這將變得越來(lái)越重要。
結(jié)論
隨著數(shù)據(jù)安全對(duì)最終用戶變得越來(lái)越重要,大型技術(shù)公司將繼續(xù)尋找保護(hù)數(shù)據(jù)的方法,同時(shí)仍然為全球幾十億人提供使用的工具和服務(wù)。
Facebook、亞馬遜、微軟、谷歌和蘋果都在致力于加強(qiáng)其系統(tǒng)中的網(wǎng)絡(luò)安全實(shí)踐。從更新的隱私政策到以安全為中心的專利,利用創(chuàng)業(yè)公司的幫助,每家公司都將重點(diǎn)放在數(shù)據(jù)保護(hù)上,以贏得用戶信任。
展望未來(lái),我們可以預(yù)計(jì),網(wǎng)絡(luò)安全實(shí)踐將在消費(fèi)者和企業(yè)決定如何共享數(shù)據(jù)方面發(fā)揮至關(guān)重要的作用,而FAMGA將繼續(xù)將此作為首要任務(wù)。
關(guān)鍵詞: FAMGA 網(wǎng)絡(luò)安全 共享數(shù)據(jù)