守護智能家居用戶端產品安全
——專家解讀5項智能電器產品質量安全風險警示
□ 本報記者 張文禮
如今,越來越多智能電子電器類產品極大地便利了大眾日常生活。但與此同時,也給消費者帶來信息安全、功能安全等方面的風險。近日,記者從中國質量認證中心了解到,該中心基于科技部國家重點研發計劃“面向中小微企業的綜合質量服務技術研發與應用”項目,聚焦智能家居用戶端產品領域的信息保護、性能質量,發布了5項智能電器產品相關的質量安全風險警示,幫助消費者有效辨別風險和正確選購相關產品。
智能門鎖:傳輸過程易造成數據泄露
當前,很多智能門鎖已經具備了指紋、密碼、人臉識別、App遠程開鎖等復雜開鎖方式,但這些門鎖在遠程控制過程中有可能面臨數據傳輸安全問題。據中國質量認證中心深圳分中心高級主管陳昱介紹,部分智能門鎖在遠程控制過程中數據傳輸未加密,從而存在開鎖信息泄露風險。這主要有3方面原因,一是由于部分企業對智能門鎖相關標準理解和認識不夠,未對數據傳輸進行加密;二是有部分企業為追求經濟利益,有意放低或取消數據傳輸加密要求;三是還有部分企業使用外購的遠程控制模塊,難以保證其數據傳輸加密的可靠性。
對此,專家提醒,消費者在選擇智能門鎖時,要盡量選擇口碑良好的品牌產品,其質量和數據安全相對更有保障。在關注智能的同時,還應了解產品是否經過權威機構的信息安全測試、詢問其信息傳輸加密方式、有無第三方檢測報告等。
網絡攝像頭:小心無處不在的偷窺
隨著網絡攝像頭日漸普及,攝像頭數據泄露、被不法分子遠程登錄等事件層出不窮,嚴重侵害消費者隱私安全。專家表示,其中一個主要原因是攝像頭訪問控制未能有效發揮作用。據介紹,目前部分生產企業在產品中預留了過多與實際業務無關的通信端口;部分企業沒有采取訪問控制措施限制攝像頭采集資源的訪問權限;還有一些企業由于技術能力不足,無法對攝像頭設置合理有效的訪問控制措施。
專家提示,消費者在使用網絡攝像頭時,要避免接入不明網絡,導致采集數據泄露。在設置家庭路由器密碼時,要滿足最小復雜度要求。同時,在使用網絡攝像頭時要留意觀察攝像頭是否存在未使用時轉動、指示燈閃爍等情況,避免由網絡攻擊造成的隱私泄露。
智能轉換器:存在侵害個人隱私的風險
當前,智能轉換器廣泛應用于智能家居環境中,其產品是否啟用身份鑒別機制、用戶標識是否唯一、鑒別信息復雜度要求、登錄失敗處理措施等都關乎產品安全保障能力。事實上,GB/T 22239-2019《信息安全技術 網絡安全等級保護基本要求》等相關國家標準對App收集、存儲、傳輸、使用、處理用戶個人信息等都有明確規定。
專家提醒,消費者在選擇與使用智能轉換器時需注意4點。一是留意App獲取的權限是否符合應用需求,避免開放不必要的權限;二是不再使用智能轉換器產品時,及時刪除產品信息,注銷個人賬戶;三是發現移動端App存在過度索取個人信息且未明示原因時,可進行反饋和投訴;四是App有新版本時,建議及時進行更新。
電子白板:“華麗”的隱患不容忽視
作為一種輔助教學、辦公等活動的重要工具,電子白板頗受市場歡迎。但部分企業為了讓屏幕在視覺效果上更吸引眼球,熱衷于引入廣色域屏幕,導致過于艷麗的色彩加重眼睛疲勞度,增加了消費者健康風險。
專家建議,消費者在購買電子白板(教學一體機、會議平板)產品時,要盡量購買口碑較好、經過權威機構認證的產品,也可以在實體商超或者銷售展廳進行現場試看,在正規渠道購買適合自己的產品。此外,建議消費者使用銷售樣機配送、指定的安裝架進行最終安裝,并盡量由專業人士進行安裝,驗證牢靠后再投入使用。
掃地機器人:要方便更須確保安全
掃地機器人的行走、刷掃等功能,都離不開電機。如果電機的使用、保護、防護不到位,就會引發如機械刮碰、堵轉過載、高溫著火等問題,將其變成行走的“吞攪器”,火災、爆炸的“點火裝置”。當前,部分掃地機器人廠家過度注重智能功能的實現,卻忽視了應有的安全保護措施。
專家表示,在購買掃地機器人時,一定要選擇正規商家,購買標志及說明書等齊全的產品。帶吸塵功能的產品要檢查是否有CCC認證標識,檢查產品除行走件、刷掃件外,有無其他部件漏出、防護外殼是否硬實可靠等。另外,可在產品正常運行時突然拿起,觀察產品運動輪與掃地輪是否在1秒內停止運轉,從而判定產品設計結構是否符合標準要求。
《中國質量報》