在電子技術(shù)領(lǐng)域,攻與防是永恒的主題,隨著智能產(chǎn)品的普及,面對(duì)技術(shù)的快速更迭,產(chǎn)品安全問(wèn)題越來(lái)越受到關(guān)注。OTA服務(wù)是智能設(shè)備修復(fù)系統(tǒng)漏洞、實(shí)現(xiàn)系統(tǒng)升級(jí)的手段,擁有非常高的權(quán)限,掌握著系統(tǒng)更新的安全命脈。如果OTA升級(jí)出現(xiàn)安全問(wèn)題,可能導(dǎo)致用戶隱私泄露,甚至給用戶帶來(lái)生命危險(xiǎn)。因此,保障OTA升級(jí)的安全越來(lái)越緊迫。
重服務(wù)輕安全 傳統(tǒng)OTA在智能時(shí)代出現(xiàn)“水土不服”
OTA(Over-the-Air)又稱空中下載技術(shù)是指設(shè)備借助WiFi無(wú)線網(wǎng)絡(luò)或者移動(dòng)網(wǎng)絡(luò)實(shí)現(xiàn)系統(tǒng)在線升級(jí)。通過(guò)OTA,手機(jī)、電視等產(chǎn)品能夠及時(shí)修復(fù)系統(tǒng)漏洞、升級(jí)系統(tǒng),為用戶提供更好的服務(wù)。
在智能時(shí)代,隨著AI技術(shù)的發(fā)展和萬(wàn)物互聯(lián),網(wǎng)絡(luò)中的智能設(shè)備面臨的安全風(fēng)險(xiǎn)快速增加,傳統(tǒng)OTA重服務(wù)輕安全的局限性日益明顯,產(chǎn)生了一系列安全問(wèn)題。2016年,國(guó)內(nèi)某知名OTA服務(wù)商就曾爆發(fā)過(guò)“安全門”事件,導(dǎo)致用戶隱私泄露和廠商信譽(yù)嚴(yán)重受損。美國(guó)智能手機(jī)制造商BLU旗下的Android機(jī)型,被發(fā)現(xiàn)有來(lái)自國(guó)內(nèi)某OTA服務(wù)商的預(yù)加載應(yīng)用程序,該應(yīng)用程序會(huì)在未經(jīng)用戶同意的情況下每72小時(shí)將用戶數(shù)據(jù)(例如短信息、 位置信息和通話記錄等)傳輸?shù)轿挥谥袊?guó)的服務(wù)器。經(jīng)調(diào)查,該預(yù)加載應(yīng)用程序是通過(guò)FOTA下發(fā)的,為此BLU智能手機(jī)遭到很多媒體和公眾譴責(zé)。
智能設(shè)備與生活密切相關(guān),如果設(shè)備的OTA升級(jí)服務(wù)沒(méi)有可靠的安全保障,一旦出現(xiàn)安全問(wèn)題,將不僅影響設(shè)備使用,還可能泄露用戶隱私,甚至危及用戶財(cái)產(chǎn)及生命安全,因此安全性應(yīng)是智能設(shè)備選擇OTA的首要標(biāo)準(zhǔn)。但是,當(dāng)前智能設(shè)備從設(shè)計(jì)、生產(chǎn)到使用的各個(gè)環(huán)節(jié),安全生態(tài)呈現(xiàn)碎片化,廠商都在各自為戰(zhàn),再加上針對(duì)智能設(shè)備的攻擊層出不窮,整體安全基礎(chǔ)十分薄弱,業(yè)界迫切需要安全保障能力強(qiáng)的OTA服務(wù)方案。
以安全為根基,百度推出安全OTA解決方案
智能設(shè)備OTA升級(jí)中存在許多難點(diǎn)和痛點(diǎn),比如修復(fù)鏈條冗長(zhǎng)、生態(tài)碎片化導(dǎo)致漏洞修復(fù)困難;校檢不當(dāng)導(dǎo)致更新系統(tǒng)被劫持,降級(jí)攻擊甚至能將系統(tǒng)降級(jí)為有漏洞的版本;而收斂速度慢、大數(shù)量級(jí)版本升級(jí)周期長(zhǎng)達(dá)兩周更是對(duì)廠商和用戶的煎熬。
智能設(shè)備如何加強(qiáng)OTA升級(jí)的安全性
針對(duì)這些難點(diǎn)和痛點(diǎn),百度安全利用積累多年的云管端安全能力打造了智能化的安全OTA,集成了多項(xiàng)安全專利技術(shù),旨在為智能設(shè)備提供安全、高效的系統(tǒng)升級(jí)方案。百度安全OTA有完備的四大功能,一是依托百度OASES KARMA的技術(shù)專利實(shí)現(xiàn)了自適應(yīng)熱修復(fù),讓系統(tǒng)在不影響設(shè)備使用的情況下實(shí)現(xiàn)升級(jí);二是支持靈活的升級(jí)策略,適配不同的機(jī)型、系統(tǒng)、地域等;三是采用了智能差分包技術(shù),提升了OTA升級(jí)效率;四是基于百度云端服務(wù)能力,提供穩(wěn)定高速的下載服務(wù)。
不同于其他OTA產(chǎn)品,百度安全OTA為智能設(shè)備提供了云管端一體化的安全解決方案,用戶接入時(shí)可以選擇整合其他安全能力,實(shí)現(xiàn)全方位的安全保障。同時(shí),百度安全OTA可為廠商提供專業(yè)安全評(píng)測(cè)和安全品牌背書,助力廠商提升產(chǎn)品競(jìng)爭(zhēng)力。目前,這套OTA服務(wù)已面向智能電視、智能音箱、智能空調(diào)等領(lǐng)域的多家合作廠商開(kāi)放。