小米宋文寬談隱私保護:MIUI12並非要禁用APP 而是給用戶知情權與...

2020-12-23 證券之星

(原標題:小米宋文寬談隱私保護:MIUI12並非要禁用APP 而是給用戶知情權與選擇權)

近日,在英國標準協會(BSI)主辦的第三屆萬物互聯·智慧高峰經濟論壇上,小米集團就構建可信的物聯網產品(IoT)安全體系分享了實踐經驗,介紹了以「安全分級」、「安全基線」、「測試標準化」3個管理要素和「統一安全架構」、「自動化測試」、「認證實驗室」3個技術要素為核心的安全可信框架。

近幾年,小到智能手環,大到智能家居,無人駕駛汽車……智能物聯網產品已走進千家萬戶。11月24日,小米集團公布了2020年第3季度業績,實現721.6億元營收,同比增長34.5%。智慧型手機、IoT與生活消費產品、網際網路服務三部分成為營收的主要構成。

今年4月,小米MIUI手機系統已升級到第12代。據悉,在「手機×AIoT」戰略驅動下,小米智能物聯網產品迅速發展,聯網設備目前超2.71億,擁有5件及以上IoT產品用戶數達510萬。

與此同時,手機及物聯網產品的安全問題也備受關注。上述論壇後,小米集團信息安全與隱私委員會秘書長宋文寬接受21世紀經濟報導記者專訪,對如何保障產品安全和用戶隱私權益、各項產品隱私功能的推出、未來的隱私保護計劃等問題進行了解答。

宋文寬表示,統一安全架構是小米IoT物聯網安全框架中最重要的一環。目前消費物聯網領域內,暫時缺少強制安全技術標準,如何有效向用戶傳達物聯網設備網絡安全性是亟待解決的問題。

對於小米MIUI12系統在安卓領域推出的「攔截網」功能,宋文寬進一步說明,並不是幫助用戶禁用某些APP,只是彈窗讓用戶選擇是否給予APP相關授權等,給予用戶充分的知情權與選擇權。

統一安全架構

《21世紀》:在小米IoT物聯網安全框架的3個技術要素與3個管理要素中,你認為哪個具體要素最重要?

宋文寬:最重要的還是技術要素,即統一的安全架構。像我們的智能門鎖和可穿戴設備這類消費物聯網產品的安全性,與用戶的家庭安全、隱私數據息息相關。因此,需要信息安全、產品安全和隱私保護等領域的綜合安全防護。但是,它的生產方式又普遍採用在全球分工合作模式,以OEM(原始設備製造商)方式製造來降低產品的成本。

所以,對於廠商來說,要保證所有OEM生產產品的安全,統一安全架構就尤為重要,小米的統一安全架構就包括:統一的安全晶片、通信模組、代碼庫、雲端伺服器。例如,作為萬物互聯的基礎,統一通信模組可以極大降低安全攻擊面,而為了保障用戶雲端數據的安全,小米的設備統一接入米家APP,使用統一的雲端伺服器解決方案。

《21世紀》:IoT設備生產和運營廠商為實現對用戶操作的互聯互通,雲端API(應用程式接口)相互打通,例如蘋果Siri可以控制小米的設備,此類操作是否存在隱私洩露的風險?

宋文寬:設備之間互聯互通是用戶需求,也是智慧家居和智慧生活的必然發展趨勢。語音已經成為智能物聯網大腦的交互接口,用戶通過智能音箱來與物聯網設備進行交互,比如語音啟動掃地機器人工作,通過帶屏幕的音箱與智能門鈴外的訪客進行視頻對話等。

物聯網平臺的互聯會使安全的邊界無線擴大,我們在選擇互聯平臺時都會合理嚴格評估,保證隱私安全。目前,小米已經與谷歌、Amazon的語音平臺實現了互聯。

隨著消費物聯網產業的發展,未來可能會出現產業聯盟,例如智能音箱聯盟,制定各平臺互聯的安全標準,當確定統一標準之後,將最大程度避免因為設備對接複雜帶來技術故障的可能性。

《21世紀》:2020年第三季度,小米海外市場營收首次超越國內市場,佔到該季度總營收的一半以上。作為出海的頭部企業,小米如何保障數據跨境傳輸的安全?

宋文寬:目前,小米在中國、印度、美國、德國、俄羅斯和新加坡設有數據中心。數據的跨境傳輸,需要遵照各國家和地區的相關適用法律,通過落實統一的安全保障措施,保證所有這類轉移滿足當地適用的數據保護法要求。

用戶知情與選擇權

《21世紀》:你提到,需要讓用戶知道IoT產品是否在收集個人數據、如何處理個人數據,才能打消顧慮。對於用戶的隱私需求,小米做了什麼?

宋文寬:物聯網是新興科技,用戶對物聯網產品的安全與隱私特性缺少了解,因此可能對IoT產品的安全性或隱私保護存在擔憂。隨著物聯網智能產品的普及,用戶對物聯網的數據處理也會更加熟悉和理解。

針對用戶的隱私需求,首先,我們制定了更加透明的隱私政策,米家APP從技術上保證每款接入的設備都有隱私政策。同時,用戶在添加設備時,需要同意IoT產品的獨立隱私政策,以保證對數據處理的知情權。例如,告知用戶米家掃地機器人的圖像識別數據是在內存中處理,不會上傳雲端,設備端處理完就會刪掉。

其次,我們制定了簡單易懂的安全等級。物聯網產品普遍內置傳感器,用戶對這類數據缺少理解,因此廠商需要參照權威的標準去設計產品的安全特性和數據處理過程,同時通過第三方權威機構認證,通過認證標識來傳達安全性。例如,我們生活中的門鎖,用戶很難區分ABC級別對應的技術要求,但可以理解C級鎖是最安全的。

《21世紀》:小米手機新出了「虛擬身份ID」功能,這一功能可否在IoT設備中應用?身份虛擬化是否將會成為用戶在網際網路、物聯網場景中的一種趨勢?

宋文寬:小米手機的「虛擬身份ID」是為了把選擇權還給用戶。目前,APP對用戶的行為統計、大數據畫像及精準營銷主要是基於設備硬體標識ID,而虛擬身份ID可以讓用戶隨時更換自己的「馬甲」,在網際網路上變換身份或拒絕App獲得身份。虛擬身份ID已成為手機的基礎要求,APP也需要尊重用戶的隱私權益,不要通過技術手段繞過安卓系統的ID用途規定。

但是,虛擬身份ID並不適用於物聯網產品的應用場景,用戶通過帳號綁定和關聯自己的智能設備,是一種帳號的強關聯關係,設備在消費者場景中需要有自己的標識,必須要通過一個帳號來明確這是你的設備。同時,物聯網場景缺少基於用戶畫像做營銷的場景,因此還暫時還沒有虛擬身份ID的需求。

《21世紀》:小米MIUI12系統在安卓領域推出「攔截網」功能,出於什麼考慮?這一功能是否會阻礙其它APP的使用?

宋文寬:MIUI12推出了「照明彈」功能,除了忠實記錄APP的敏感行為,更重要的是,可以在APP有危險行為時向用戶發出警報,提醒用戶APP正在使用相機、錄音等。而「攔截網」功能,我認為是「照明彈」功能的一個補充。

「攔截網」是MIUI12一個全新隱私功能模塊。首先,不同於普遍認知中的被動防禦,「攔截網」給予用戶更多選擇權和對APP權限的決定權,只在必要之時授予APP權限。其次,APP在後臺運行時的高危行為會直接禁止,避免部分惡意應用在用戶未知情的情況下進行偷拍、錄音。此外,「攔截網」還可以選擇擦除照片拍攝位置等敏感信息,在社交媒體發圖時可以做到分享生活但不分享隱私。

值得說明的是,我們並沒有去幫助用戶禁用某些APP,只是彈窗讓用戶選擇要不要給予相關APP永久的授權或者讓它獲取你的地理位置等,這是給用戶充分的知情權與選擇權。

IoT缺少強制安全技術標準

《21世紀》:你認為目前消費物聯網行業最突出的問題是什麼?有什麼建議?

宋文寬:消費物聯網正進入快速發展的階段,Wifi、BLE(藍牙低能耗)、ZigBee(短距離和低速率下的無線通信)、NB-IoT(窄帶物聯網)、LPWAN(低功耗廣域網)等網絡通信技術,通過提高網絡傳輸速率、擴大連接容量、降低功耗和延遲等進步,使產品性能不斷提高,同時人工智慧技術在消費物聯網產品快速普及,極大提升了用戶體驗。

快速發展的同時,消費物聯網目前最突出的問題是安全漏洞導致的數據安全問題。消費物聯網與用戶的人身安全、個人敏感數據息息相關,因此數據安全至關重要。

目前,消費物聯網領域內,暫時缺少強制安全技術標準。如何有效向用戶傳達物聯網設備網絡安全性是亟待解決的問題。我認為,2020年新加坡網絡安全局啟動網絡安全標籤計劃可以借鑑,類似中國市場空調能效標籤,新加坡要求物聯網廠商對產品進行安全評估,然後在外包裝上印製安全等級標籤,從而鼓勵用戶購買更加安全的產品。

《21世紀》:小米安全與隱私團隊的規模如何?

宋文寬:小米一直將用戶的信息安全與隱私保護視為生存之本。2012年,我們成立了安全團隊,2014年成立了集團的信息安全與隱私委員會,當時只有三五個人,到今天有數百名安全與隱私工程師、業務安全與隱私專員和十多名專業的隱私律師,統籌集團的信息安全與隱私保護工作。在組織架構上,有信息安全與隱私部、手機系統安全部和安全辦公室。這些人力保障、組織保障,是我們能夠做好信息安全、做好隱私保護的基石。

同時,企業需要全員的信息安全與隱私保護意識的培訓,如何將隱私保護理念(Privacy by Design)深入人心,是一個日積月累的過程。此外,小米通過管理和技術手段提升了我們數百家生態鏈企業的信息安全與隱私保護水平,打造了AIoT安全實驗室,保障智能產品的安全性。

《21世紀》:未來,小米用戶隱私保護及數據安全方面有哪些計劃?

宋文寬:在手機系統層面,今年小米MIUI12推出了三大隱私保護工具:照明彈,攔截網與隱匿面具,獲得了用戶的廣泛認可。未來,小米MIUI會堅持在信息安全與隱私保護上持續投入,小米MIUI 12.5版本將很快帶來新的隱私保護功能。

在IoT領域,小米2015年成立了IoT安全團隊,經過5年的經驗積累,提煉出涵蓋硬體安全、嵌入式安全、通用系統安全、通訊安全、安全移動端安全、隱私合規等14個領域超過100個安全要求,今年正式發布了《物聯網產品安全基線》,小米物聯網產品在需求設計、開發、測試各個階段均可參考該基線。未來,小米會持續總結經驗,將IoT產品上線的安全門檻進一步提高,不斷推出基線 3.0、4.0,共同打造萬物互聯的安全生態。

同時,我們將會公開IoT產品安全基線,儘量提升整個消費物聯網產品的行業對安全隱私的水平線,讓用戶能夠感知到,技術帶來的便利與個人信息保護可以做到平衡,迎接和享受智能生活。

(文章來源:21世紀經濟報導)

相關焦點

  • 小米宋文寬:MIUI12並非要禁用APP 而是給用戶知情權與選擇權
    來源:21世紀經濟報導原標題:專訪丨小米宋文寬談隱私保護:MIUI12並非要禁用APP,而是給用戶知情權與選擇權近日,在英國標準協會(BSI)主辦的第三屆萬物互聯·智慧高峰經濟論壇上,小米集團就構建可信的物聯網產品(IoT)安全體系分享了實踐經驗,介紹了以「安全分級」、「安全基線」、
  • 小米MIUI12動了APP的蛋糕,有人看不下去了了!
    小米就是如此,作為國內名聲最大的安卓系統手機,小米推出了MIUI 12。很多人不選擇安卓或者離開安卓的原因就是因為自己的隱私或者數據安全得不到保障,而這次小米MIUI12在隱私上邁出了一大步,讓很多消費者們都有了想要換小米手機的想法。發布會結束後有僅百萬人申請了MIUI12內測系統,大多數評價都是非常之高!耳目一新,玩了一天都不會膩還是有很新鮮的感覺。
  • 迎合國外用戶,強化隱私保護,閹割人工智慧,小米國際版MIUI 12
    果不其然未加入中國版人工智慧功能今年4月底率先在中國地區宣布推出新版MIUI12操作接口後,小米今日(5/19)也宣布推出國際版MIUI12操作接口,同樣強化隱私安全保護、更自然的UI設計,並且加入更多功能。
  • MIUI 12.5體驗:保護用戶隱私 將安全進行到底
    有了MIUI 12.5的觸感幫助,視障用戶可以在聽覺信息失效時完成他們想要進行的手機操作。安全從MIUI 12開始,安全已經成為MIUI系統的核心,現在MIUI 12.5針對安全再次升級,對於用戶的隱私保護更加完善。
  • 蘋果更新App 隱私保護說明 下載前可充分了解隱私權限
    12月15日凌晨,蘋果公司對開發者頁面中關於App 隱私保護的詳細說明進行了更新,正式要求開發者提交更新或有新版本時,每個 AppStore 裡所有的 app 都要求提交新的隱私慣例信息,包括蘋果自己開發的APP,該要求覆蓋iOS、iPadOS、macOS、watchOS 和 tvOS。
  • 小米發布MIUI12.5全新系統,新功能隱私得到保障
    北京時間12月28,MIUI12在剛剛上市半年的時候又迎來了一個大版本的更新,這也是小米在同一年中第一次發布兩個大版本。新版MIUI12.5讓許多小夥伴期待已久,全新系統聚焦於安全隱私,超級牆紙,動態效果設計,觸感設計,系統優化和許多新功能的升級。現在,MIUI12.5的內測已經啟動,第一個開發版本將在1月中旬正式發布。
  • MIUI12隱私守護能力增強,隨時監控應用權限,網友:這功能不錯
    在這個網際網路時代,我們的個人隱私顯得更為重要,不過日常生活中使用app也經常有洩露個人隱私的情況,這也是非常讓用戶頭疼和氣憤的,不過在4月27日小米發布的MIUI12新系統中,有一個功能特別的突出,那就是升級版的隱私保護功能,採用了隱匿面具,提供了空白通行證可以供進入app使用,下面小編帶大家詳細的來了解下
  • 時隔半年,小米MIX 2正式推送MIUI 12穩定版更新
    IT之家9月8日消息 據IT之家網友分享,小米 MIX 2 現已推送 MIUI 12.0.1 穩定版更新。 小米 MIX 2 手機 MIUI 12.0.1 穩定版新增全新物理動畫引擎與動態窗體技術,使系統動畫煥然一新,還實現了全新橫豎屏切換動畫,搭配全新的可視化設計與雜誌級排版。
  • 小米MiUi12:深沉的傲嬌與隱蔽的攻擊
    因為,整個發布會焦點與重心,其實不在硬體,而在小米MiUi12,也即新版作業系統層面。這個話題,可在兩大層面展開:一是MiUi12對小米10青春版硬體能力的補足與支撐;二是標題傳遞的部分,就是MiUi12話題裡,有小米深沉的傲嬌與隱蔽的攻擊,它正在挑戰過往的秩序。
  • MIUI白噪聲APP下載 MIUI白噪音官方APP下載地址
    站長之家(ChinaZ.com) 6 月 4 日消息:5 月 31 日在小米年度旗艦發布會上除了小米8、小米 8 透明探索版以及小米8 SE三款手機外,還有其他一些硬體和MIUI10 系統,目前已經有不少用戶使用上了MIUI10 系統,在這新系統中有一個白噪音的功能,另外小米還專門發布了一個白噪音
  • miui12.5國際版刷機包下載安裝
    軟體介紹或許在這裡廣大用戶可以來這裡輕鬆體驗哦,之前miui12.5上線的時候很多的用戶都是已經非常關注了,這次給大家帶來全新的國際版本,或許你可以發現更多的精彩哦,手機上即可關注最新的信息,讓你可以享受到更加獨特的玩機生活。
  • MIUI12.5內測題目答案大全 申請12.5開發版正確答案
    10、所有miui版本裡更新最頻繁,新功能和bug修復最及時的版本是? 正確答案:開發版內測 11、刷機後無法進入系統,-直重啟,怎麼辦? 正確答案:嘗試重新刷入完整包、聯繫小米客服。 12、手機"BL鎖」的全稱是什麼?
  • MIUI12.5申請答題答案大全[多圖]
    miui12.5申請答題答案是什麼?miui12.5目前已經上線,很多小夥伴們都趕著去申請體驗資格了,但是大家在申請時需要回答問題,這就難倒了不少小夥伴,下面小編就為大家整理了miui12.5申請答題答案揭秘,感興趣的夥伴們就趕快來看看吧。今天就會與大家一起來看看這個答題申請的全部答案,可以方便用戶更好的使用,一起來看看吧!
  • 大數據安全 用戶隱私該如何保護
    鄔賀銓認為,隱私洩露風險的增加,很大程度上源於個人信息被暴露的環境和應用場景增加了。鄔賀銓舉了一個例子,當用戶瀏覽電子購物網站,用戶的許多信息就會被獲知。行動支付、共享單車和網約車等全新數字業態的出現也給網絡安全帶來了全新的挑戰。網上曬照片也存在個人信息洩露的可能。當用戶將自己的生物特徵用於身份驗證,實際上就相當於在不同網站上使用相同的密碼。
  • MIUI 12.5發布時間確定,攜手小米11一起亮相,又一大波新功能
    昨天小米一口氣宣布了小米11的三項核心賣點,今天預熱繼續。今天公布的賣點是小米11在影像方面的突破,根據宣傳信息顯示,小米帶來的是計算攝影,Computational Photography,用人工智慧突破光學的物理限制,用強大算力創造全新的視覺想像,用深度學習超越人眼可見的細節。在看到小米的計算攝影之後,不少網友表示一頭霧水。小米官微簡單總結就是,攝影會很厲害。到底多厲害,還是要等到發布會上揭曉答案吧。
  • 小米MIUI 12的神功能:造就最完美的安卓系統,沒有之一!
    手機隱私保護的超級升級對於我們這樣的媒體人而言,其實很厭惡用「超級」這樣的形容詞。但是這次用在小米MIUI 12的隱私保護功能上,我們覺得一點都不誇張。儘管各大手機廠商都在隱私保護上下了不少功夫,但是這次小米MIUI 12的隱私保護功能,可以說是安卓系統有史以來最強,甚至在結果方面不輸給蘋果。
  • 細品MIUI 12 帶來的兩項健康功能,運動追蹤和鼾聲夢話記錄
    4 月 27 日,在小米 10 青春版 5G 新品發布會上,小米產品總監、MIUI 體驗總負責人金凡發布的 MIUI 12 受到廣泛關注。MIUI 12 的視覺和動效體驗、UI、UE 都有了大幅更新,同時加強了隱私保護。
  • 蘋果完全禁用第三方Cookie,就能保護好用戶隱私了嗎?
    蘋果的博文中提到,全球瀏覽器狀態已成為 Web 社區隱私保護中的關鍵一環。自 2018 年歐盟最嚴數據保護法規《GDPR》生效以來,各大廠商紛紛在隱私保護的鐵錘下吞下了巨額罰單:谷歌被處以 5000 萬歐元罰款,英航、萬豪等大企業也因數據洩露被處以數千萬級別的罰款。
  • MIUI 12 剛發布,小米官方 MIUI 13 功能設計調研開始
    IT之家4月27日消息 小米手機今天下午2點舉行了小米10青春版 5G新品 & MIUI 12 發布會。小米10青春版搭載後置4攝,支持50倍變焦。這次小米正式發布了MIUI 12系統,MIUI 12官方海報主題是「觸碰想像,感受真實」。
  • 小米10使用MIUI 12體驗:讓科技變得有溫度,但低配機型建議等等
    自從小米衝擊了高端旗艦市場之後,手機市場中的風向也就開始進行改變了,許多手機用戶都對小米的看法進行了改變,有點手機用戶小米手機只是進行了調價,認為小米不能衝擊高端旗艦市場,也有手機用戶認為小米手機這次真的成了,發布的小米10系列已經在高端旗艦市場立足了。