您的位置:首页 > 互联网

热门App被曝信息泄露,云原生安全能否药到病除?

发布时间:2021-03-11 00:00:00  来源:互联网     背景:

  产业互联网时代,一款产品只要击中用户心中的某个角落,就能在比特世界里激起共鸣,变身众人追捧的“网红”。初创公司对年轻人喜好的变化更加敏感,时不时就能涌现出一些“爆款”产品。但它们往往因为网络安全建设薄弱,难以应对突然暴涨的流量,和随之而来的网络攻击。

  近日语音社交软件Clubhouse一度风靡全球,广泛热议之下却被曝出存在信息泄露风险。

  曝出信息泄露风险,Clubhouse急速降温

  Clubhouse在产品体验上有点像中国互联网初期的BBS语音聊天室,用户可以在软件内开设公开或私密的语音聊天室。不同的是,Clubhouse的聊天室内不允许发送视频或文字,也无录音回放功能。普通用户可以进入自己感兴趣的聊天室,但除非举手并被主持人允许否则不能发言。

  Clubhouse之所以在美国受到关注,很大程度是因为它戳中了疫情下的社交需求。而科技圈顶流马斯克“亲自带货”则帮助它顺利“破圈”。严格的邀请码注册制,让Clubhouse走红后变得一码难求,激起了不少用户的攀比心理,进一步起到了推波助澜的作用。

  然而高歌猛进的同时,Clubhouse却被泼了两盆冷水:

  ●内容检测乏力,屡次出现风险内容

  作为一个开放的网络交流空间,用户可以在Clubhouse聊天室内发起各种话题的讨论,当中极可能混有涉黄、涉暴等敏感信息,对网络环境的纯净造成威胁。由于缺乏有效的内容检测机制,Clubhouse屡次出现讨论风险内容的房间。

  同时,Clubhouse的内容检测确实存在一定挑战。语音是相对非结构化的数据,审核难度比较大,方言、口音等都会对内容审核的准确性造成考验。更重要的是,直播形式对内容审核的实时性提出了极高要求,人工审核根本无法胜任。

  因此,近年来运用大数据和人工智能算法的智能审核产品越来越受到关注。以腾讯安全的内容安全产品为例,利用AI和大数据技术,腾讯安全天御不仅能实时过滤音频内容,还能对恶意文本、图像、视频等内容进行毫秒级的精准识别。

  ●音频对话被上传到第三方平台,泄露原因不明

  日前,Clubhouse发言人Reema Bahnasy透露,一位身份不明的Clubhouse用户在未经允许的情况下,将多个房间的音频对话上传到了第三方平台。但其并未披露具体泄露了哪些数据,以及是因为什么原因导致的数据泄露。

  有研究表明,Clubhouse的用户ID和聊天室ID为明文传输,可能遭遇恶意监听,聊天室的音频可能被暂存在服务器。默认情况下,App的用户端并不存储音频录音数据,运营者也未对聊天内容做管理。

  从以上资料判断,作为初创公司,Clubhouse团队并未在信息安全方面做好充分准备。本次信息泄露事件,并不清楚是源于Clubhouse被攻击,还是其他原因。泄露数据的人可能只是同步做了录音,对部分聊天室的ID做了分析。仅靠Clubhouse安装在用户手机上的App,并不能阻止用户同步使用录音设备。

  对于初创团队,腾讯安全专家李铁军建议在客户端和服务器的通信进行加密传输,降低数据被窃听的风险。服务端应该采取有效措施防止黑客入侵,保护客户注册信息、联系人信息、聊天室音频数据等关键数据安全。

  网络安全已成为初创公司的重要软肋

  像Clubhouse这样经历爆火之后,因为网络安全问题热度直线下跌的产品,近年来并不少见。2019年8月,一款“换脸”App刷屏了不少人的朋友圈。使用这款APP,用户仅需上传一张自拍照,就可以化身影视片段中的主角,体验演员的乐趣。这一功能瞬间引发大量网友尝试及转发,在社交网络上形成病毒式传播。不过,这款软件很快就因为App用户隐私协议不规范,存在数据泄露风险等网络安全问题引发争议。

  2020年初,受新冠肺炎疫情影响,远程办公需求暴增,某主打多人视频会议的协作工具站上了风口,不仅全球用户数量激增,而且市值逆势上扬,较一年前IPO时翻了两倍,一时间风头无两。不曾想,几个月后这款视频会议软件接二连三地被曝出安全漏洞,并遭到SpaceX和NASA 内部禁用。甚至被警告提醒用户使用该视频会议软件时注意网络安全问题,不要在社交媒体上广泛分享会议链接,以防机密信息被黑客获取。一场网络安全危机,让其错失了市场扩张的最佳时机。

  面对频发的网络安全事件,“安全左移”已经成为越来越多人的共识。腾讯副总裁丁珂更是直言,要把网络安全建设作为一把手工程重点关注,在生产流程中把安全建设前置。然而现实中,企业刚推出一款产品时,由于前景尚不明朗,往往不愿意花大力气进行网络安全建设;等到产品爆火时安全能力无法及时跟上,导致安全问题频发,给企业和品牌形象造成巨大损失,甚至彻底失去突围的机会。某种程度而言,网络安全问题已经成了初创公司的重要软肋,决定了它未来发展的天花板。

  云原生安全,初创公司的安全最优解

  云原生安全是当前网络安全领域的热点话题。云原生安全作为一种新兴的安全理念,不仅解决了云计算普及带来的安全问题,更强调以原生的思维构建云上安全建设、部署与应用,推动安全与云计算深度融合。

  云原生安全理念将安全能力内置于云平台中,实现云化部署、数据联通、产品联动,可以充分利用安全资源,降低安全解决方案使用成本,实现真正意义上的普惠安全。对于各方面资源尚不充足的初创公司来说,云原生安全不但能以较低的成本满足产品启动初期的安全需求,还可以在产品用户数急速增长时及时跟上需求的变化,堪称初创公司的安全最优解。

  诸多优势下,云原生安全近年来已成为了国内各大安全厂商争相发力的目标。以腾讯安全为例,围绕云原生安全,腾讯安全已搭建起了包含安全治理、数据安全、应用安全、计算安全、网络安全等五个领域的完备云原生安全防护体系。去年疫情期间,腾讯安全云原生安全体系支撑腾讯会议快速扩容,取得8天云主机扩容10万台、上线2个月日活突破1000多万、100天更新20个版本的成绩。

  对于初创企业而言,安全并非成功的充分条件,但一定是最不可或缺的必要条件。过去,安全对初创企业有着不小的门槛,而云原生安全时代让它们变得触手可及。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
上海车展今日开幕 特斯拉最新车型亚洲首发亮相
[摘要]随着特斯拉汽车在上海落地建厂,以特斯拉为代表的“造车新势力”将成为本届上海车......
日期:04-16
【入门指南】ActiveReportsJS 纯前端报表控件
ActiveReportsJS 是一款基于 HTML5 的纯前端报表控件,采用拖拽式报表开发模式,无需任何服务器和组......
日期:12-31
央视新闻:联邦快递顶风作案自毁招牌
9月4日消息 路透社此前报道称,2019年5月19日和20日从东京发往华为公司中国地址的两个包裹,于5月23......
日期:09-04
意外!微美全息(us:WIMI)融资规模突然放大,提前一天上市
据独角兽早知道(ID:iponews)消息源,微美全息(WiMi)将上市日期调整至7月31日,较此前提前一天。之......
日期:07-30
11.12返场狂欢!ROG“信仰充值”让每一次瞄准不费力
大家期盼已久的双十一已经过去了,但狂欢还未结束!11月12日ROG返场福利大派送!魔霸3,枪神3和枪神3 ......
日期:11-12
粉丝喊话让张大奕用法律保护自己,或悄悄收集造谣证据!
最近在八卦中,有吃不完的瓜,可以说是闹得如火如荼,网红张大奕被爆小三之后,自从开始到现在,瓜从来没......
日期:05-12
氪信科技与AI金融机构进行系列合作
由华人学者发起的首个分布式AI学术会议DAI 2019于15日在北京圆满结束。这是继JCAI2019、 IROS2019、......
日期:10-21
从“小众”到“首选”,推动云原生产业落地华为云作用几何?
面对数字时代复杂系统的不确定性,传统的IT应用架构研发交付周期长、维护成本高、创新升级难、烟囱......
日期:11-16
拼单扫货抢杆位 国美零售、拼多多超级品牌日先睹为快
3月31日-4月1日,国美与拼多多将共同启动“超级品牌日”活动。届时拼多多国美官方旗舰店......
日期:03-27
KOOV机器人编程促进“智育”与“美育”平衡发展
2020年10月,国务院办公厅印发了《关于全面加强和改进新时代学校美育工作的意见》,教育部就此召开......
日期:11-10
2019淘宝年度账单出炉,搜索“你绝对不想知道的事”
12月5日消息 2019淘宝年度账单已经出炉,打开淘宝搜索“你绝对不想知道的事”,首页跳出......
日期:12-05
双十一哪个投影仪值得买?当贝D3X和大眼橙投影机X7Pro怎么选?
1年1度双11又要来了,各位热心网友都准备囤哪些好物啊,手机、服装、鞋子、电视机等哪些好东西?今天小......
日期:10-23
苹果iOS 13照片编辑工具体验:更上一层楼
在苹果iOS 13系统中,值得我们挖掘的新功能有很多,例如深色模式、地图应用、键盘改进、性能提升等......
日期:07-09
新浪新闻app“民生V计划”正式启动 打造媒体融合创新范本
11月4日,新浪移动内容运营总经理丛松代表新浪新闻与浙江经视浙样红TV签订融媒体深度战略合作协议,......
日期:11-05
中国移动“5G+”赋能文旅新融合,助力文旅新消费
中国移动“5G+”计划又一重磅成果落地,由中国移动打造的“湖州5G+智慧文旅平台&rdq......
日期:05-17
那个威胁苹果要“黑”数亿部iPhone的黑客认罪了,被判300小时无偿劳动等处罚
12月22日消息 据ZDnet消息,22岁的Kerem Albayrak因勒索苹果公司于21日在伦敦认罪,被判两年缓期徒......
日期:12-22
万兴科技正式入驻中国(长沙)信息安全产业园 首期投入近1.8亿
6月24日上午,万兴科技(300624.SZ)入驻中国(长沙)信息安全产业园签约仪式 ,在中国(长沙)信息安全产......
日期:06-24
Facebook游戏界面改版:新增游戏标签拓展fb.gg,上架游戏App
amesIndustry报道称Facebook要在主页上加一个游戏标签,用作新的游戏中心。新加入的游戏标签意味着F......
日期:03-17
蜜芽集团创始人兼CEO刘楠亮相快手母亲节直播专场
母亲节当晚8点整,蜜芽集团创始人兼CEO刘楠亮相快手母亲节直播专场,祝妈妈们节日快乐。这不是刘楠......
日期:05-12
腾讯马化腾发起的“科学探索奖”首批50位获奖人出炉,每人在未来5年获300万元
9月20日消息,经过四个多月的评审,2019年“科学探索奖”获奖名单正式向社会公布。这份名......
日期:09-20