美國(guó)《世界日?qǐng)?bào)》8日社論指出:美國(guó)奧斯卡影后珍妮弗勞倫斯(Jennifer Lawrence)等101名女星在蘋(píng)果iCloud賬號(hào)日前疑似被黑客入侵,私藏的裸照和性愛(ài)影片被人竊取,在網(wǎng)絡(luò)公開(kāi)或販賣(mài),驚動(dòng)美國(guó)聯(lián)邦調(diào)查局(FBI)介入調(diào)查,蘋(píng)果公司也急忙修補(bǔ)安全漏洞。但有黑客揚(yáng)言手上還有更多猛料,會(huì)繼續(xù)貼出,風(fēng)波還未了結(jié)。
過(guò)去一直有人質(zhì)疑,蘋(píng)果計(jì)算機(jī)設(shè)備安全性的努力不夠,很容易出問(wèn)題,果然不幸言中。蘋(píng)果執(zhí)行長(zhǎng)庫(kù)克終于出面指出,他們正在TouchID上投入更多精力,且蘋(píng)果將透過(guò)“雙重授權(quán)”方式,加強(qiáng)整體安全性,用戶(hù)(或黑客)需要同時(shí)完成多重操作,才能進(jìn)入賬號(hào)及密碼。不過(guò),這也必將減低易用和方便性,是否影響蘋(píng)果iCloud的使用人次,還待觀(guān)察。通常,安全性和易用性之間本是難以調(diào)和的矛盾,過(guò)去,許多信息服務(wù)提供商,通常選擇易用性,以吸引更多人使用,但也因此引起黑客覬覦,因而發(fā)生層出不窮的資安事件。
對(duì)信息便利性愿景的描繪,1991年MarkWeiser提出UbiquitousComputing(無(wú)所不在運(yùn)算)的世界,其主要觀(guān)念在把計(jì)算機(jī)計(jì)算嵌入現(xiàn)實(shí)生活,并可融為一體的假設(shè),以達(dá)到生活中無(wú)所不在地運(yùn)用計(jì)算機(jī)資源,U.C.也可引入多種行動(dòng)裝置和同步系統(tǒng),并可讓人們不自覺(jué)、沒(méi)有意識(shí)到這些裝置的活動(dòng)。
據(jù)此,日本政府2004年曾提出U-Japan(ubiquitousJapan)政策,希望以信息技術(shù)創(chuàng)造安全、安心的無(wú)所不在社會(huì);同年,韓國(guó)政府也為推動(dòng)“無(wú)所不在(Ubiquitous)”的實(shí)現(xiàn),與韓國(guó)的資通訊業(yè)者合作,在首爾推出UbiquitousDreamHall,讓韓國(guó)民眾可一窺無(wú)所不在的夢(mèng)想生活;而臺(tái)灣也提出U-Taiwan計(jì)劃,建構(gòu)全臺(tái)寬帶骨干。一時(shí)之間,無(wú)所不在的便利性成為信息發(fā)展的夢(mèng)想。
自從蘋(píng)果計(jì)算機(jī)智能型手機(jī)iPhone問(wèn)世后,具體鏈接網(wǎng)絡(luò)(internet)及行動(dòng)手機(jī)(mobilephone),一時(shí)間,iCloud、i-City、甚至i-Taiwan等稱(chēng)謂方興未艾,包括現(xiàn)在所謂物聯(lián)網(wǎng)(IOT,internetofthing),實(shí)際上也是Ubiquitous的概念。不過(guò),倘若資安不安,試想今天黑客只是盜走在云端的數(shù)據(jù)而已,他日IOT的建構(gòu)成真時(shí),那黑客所能改變的就不只是數(shù)據(jù)而已,屆時(shí)無(wú)所不在的便利,也將成為無(wú)所不在的風(fēng)險(xiǎn)與噩夢(mèng)。
也因此,2009年奧巴馬總統(tǒng)上任不久,即匯集各界專(zhuān)家學(xué)者意見(jiàn),針對(duì)過(guò)去美國(guó)的網(wǎng)絡(luò)安全政策與現(xiàn)況,進(jìn)行綜合性評(píng)估,承諾建立起可靠且堅(jiān)固的資通訊基礎(chǔ),并宣布加強(qiáng)美國(guó)網(wǎng)絡(luò)安全新計(jì)劃,將資安提升至安全層次。其他國(guó)家和地區(qū),包括中國(guó)、日本、及韓國(guó)等,也都把資安升級(jí)至國(guó)安層次。在云端資安上,美國(guó)政府也在2011年,透過(guò)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)接連發(fā)布幾項(xiàng)特別文件,說(shuō)明云端運(yùn)算安全的重要、問(wèn)題與建議的做法。而日本在「SecureJapan2010」中,也強(qiáng)調(diào)云端安全的重要政策與措施。
總之,未來(lái)無(wú)論是Ubiquitous、IOT便利的信息社會(huì),或是龐大的電子商務(wù)機(jī)會(huì),倘若沒(méi)有完善的資安配套與跨國(guó)合作,那么“無(wú)所不在的便利信息”環(huán)境,反將成為“無(wú)所不在的風(fēng)險(xiǎn)”,結(jié)果無(wú)論是為了騙人或防止被騙,只好提供不實(shí)個(gè)資,而形成無(wú)所不在的信息風(fēng)險(xiǎn)及“信息謊言”社會(huì),這豈是你我所愿。
關(guān)注個(gè)資泄密、關(guān)注名人裸照泄漏之外,跨國(guó)合作建立全球信息安全體系,不再是叢林法則當(dāng)?shù)溃殉僧?dāng)前的重要國(guó)際議題。信息業(yè)霸主的美國(guó),已占據(jù)太多制高點(diǎn),能寄望她挺身而出嗎?
瀏覽精彩評(píng)論 進(jìn)入評(píng)論頻道
[責(zé)任編輯:李杰]