
創(chuàng)投分享會注:第七屆中美互聯(lián)網(wǎng)論壇在12月2號在美國華盛頓召開,本次論壇的主題是“對話與合作”,360公司董事長周鴻祎代表中國互聯(lián)網(wǎng)企業(yè)在論壇上發(fā)表演講。他表示,中國的互聯(lián)網(wǎng)并不是美國互聯(lián)網(wǎng)的鏡像或是復(fù)制品,中國已經(jīng)成為全球最大的互聯(lián)網(wǎng)大國之一,過去都是美國互聯(lián)網(wǎng)模式到中國來,但未來,會有更多中國創(chuàng)造的模式到美國來。同時,隨著IOT設(shè)備的急速增長,互聯(lián)網(wǎng)將進(jìn)入真正的大數(shù)據(jù)時代,這也將帶來前所未有的全球性安全威脅。以下是演講全文。
我簡單自我介紹一下,我的公司叫做360,說起來和微軟有些淵源。起名字的時候,我特別喜歡微軟的一個產(chǎn)品叫做X-Box360,所以我們就取了這個名字,表示我們做網(wǎng)絡(luò)安全希望360度全方位的保護(hù)用戶。
我們做安全和其他的像賽門鐵克、McAfee其他做安全的公司最大的不一樣,我們在2006年的時候就相信網(wǎng)絡(luò)安全是用戶的一種基本需求,所以,就像搜索、郵件、即時通信一樣我覺得它是互聯(lián)網(wǎng)里的一個基礎(chǔ)服務(wù),就應(yīng)該免費,所以,我們面對中國的六億用戶提供免費的安全服務(wù),重新創(chuàng)造了一種新的免費安全的模式。
我今天想分享一個觀點,就是在下一個五年,對互聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)安全最大的威脅和挑戰(zhàn)是什么?
IOT讓威脅無處不在
最近大家都在談一個趨勢IOT或者IOE,Internet of Thing或者叫做Internet of Everything,我覺得這是令人感到非常激動的一個趨勢,也就是我們所有能看到的、能想象到的各種各樣的硬件,無論是汽車、無論是家居還是我們身上可穿戴的各種東西,甚至到很多工業(yè)生產(chǎn)制造業(yè)里的這些設(shè)備都會智能化,我覺得不是簡單的家電傳感器,它都會變成一個不像手機(jī)的手機(jī),它都會和網(wǎng)絡(luò)實時的連接,也有人說IOT帶來了巨大的機(jī)會,它真的可以把互聯(lián)網(wǎng)和很多online和很多offline的東西聯(lián)系在一起,而且它實際上是可能比3D打印機(jī)更讓人激動的,是會帶來第四次工業(yè)革命,我也經(jīng)常和國內(nèi)很多生產(chǎn)制造業(yè)的企業(yè)交談?wù)f,IOT技術(shù)可以幫助他們來重新發(fā)明輪子,也就是說我們不可能把輪子從圓的變成方的,但我們可以在輪子里加入各種智能芯片和傳感技術(shù),同時我們可以把很多企業(yè)的商業(yè)模式從單純的一次性去賣設(shè)備,把它變成實時與互聯(lián)網(wǎng)相連,變成互聯(lián)網(wǎng)服務(wù)。
但是,今天我想說的是,這帶來了三個巨大的對安全的挑戰(zhàn)和威脅。
√ 第一,我覺得這是對各種社會的攻擊的可能性大大增加,傳統(tǒng)企業(yè)安全在部署的時候,經(jīng)常喜歡說,我們把我們的網(wǎng)絡(luò)隔離起來,讓我們在邊界的地方加上防火墻,加上這種安全的控制,我們就以為企業(yè)的網(wǎng)絡(luò)就可以高枕無憂了。
事實上當(dāng)各種各樣的設(shè)備,無處不在的設(shè)備都是通過Wi-Fi、藍(lán)牙等各種各樣的無線的協(xié)議連接到整個企業(yè)網(wǎng)的時候,越來越多的連接點就意味著越來越多攻擊的可能性。舉個例子,中國有很多廠商要做這種智能汽車,他們也來找我們說智能汽車最大的問題不是自動駕駛,甚至不是電機(jī)充電,而是消費者會認(rèn)為說如果我開在路上,到底它會不會被人攻擊?事實上也有很多廠商認(rèn)為自己用的系統(tǒng)非常堅固,但我就跟他講一個道理,你的汽車上有藍(lán)牙,你的汽車上有一個Wi-Fi,你用你的手機(jī)去當(dāng)鑰匙來控制,只要有這種機(jī)會,那么我通過先控制你的手機(jī),我就能夠進(jìn)一步再去控制這輛汽車,甚至國內(nèi)有不少的黑客已經(jīng)試圖用類似的方法去劫持像特斯拉汽車,可以讓它在行駛的過程中出問題,所以,以后這種邊界安全的概念將會變得非常的含糊。
過去我們講終端安全非常重要,但這個終端將會隨著IOT設(shè)備數(shù)目十位數(shù)的增長,我覺得攻擊點會特別多,所以,這對我們每個安全企業(yè)來說都是一個巨大的挑戰(zhàn)和機(jī)會,也就是以后汽車?yán)锩媸遣皇且惨蟹阑饓Α?/p>
√ 第二,過去我們講起網(wǎng)絡(luò)攻擊,大家的電腦被攻擊了無非是損失一些文件,如果大家的手機(jī)被攻擊了可能會有更多隱私的泄露,會有一些在線的欺詐。但一旦IOT普及后,這種對IOT設(shè)備的攻擊可能會帶來巨大的物理傷害或者人身傷害,舉兩個最典型的例子,一個是汽車,如果你的汽車在行駛過程中突然死機(jī)或者突然叫停在高速公路上,你有可能出現(xiàn)非常嚴(yán)重的問題。所以,過去在美國很多好萊塢大片里看到的這種,比如在布魯斯·威利演的《虎膽龍威》第五集里恐怖分子可以通過網(wǎng)絡(luò)去控制工廠,控制交通信號燈,控制電梯甚至控制你們家的門鎖,我覺得這在下一步恐怕不是一個幻想的電影了,這樣網(wǎng)絡(luò)攻擊的結(jié)果就會比現(xiàn)在僅僅是一些信息和個人隱私數(shù)據(jù)的丟失更為嚴(yán)重。
√ 第三,是針對用戶大數(shù)據(jù)帶來的隱私問題。我們現(xiàn)在都在談大數(shù)據(jù),但實際上我覺得真正的大數(shù)據(jù)時代還沒有到來,因為現(xiàn)在數(shù)據(jù)的產(chǎn)生比如PC只是在我們工作時間會產(chǎn)生一些數(shù)據(jù),但有了手機(jī)之后除了睡覺我們都在用手機(jī),我們在用手機(jī)各種APP的時候會產(chǎn)生各種數(shù)據(jù),手機(jī)會比PC產(chǎn)生各種大數(shù)據(jù)的上傳,但對于IOT來說,因為它的計算能力比較弱,它一定要把數(shù)據(jù)傳到云端,其次,IOT設(shè)備的數(shù)目會是現(xiàn)在的十倍,現(xiàn)在中國有6億網(wǎng)民,未來平均一個人用兩部手機(jī),一部iPhone一部Android,就是15億部移動的設(shè)備,但是你想像一下,以后每個人身上至少有5到10個這種IOT的設(shè)備,你的家里可能有20個不同的設(shè)備,甚至包括燈泡和插座都是連到互聯(lián)網(wǎng)上的,所以你會發(fā)現(xiàn)整個IOT設(shè)備的數(shù)目會比現(xiàn)在大10倍到20倍,也就是說幾年之后僅僅在中國市場連接互聯(lián)網(wǎng)的這種智能終端的數(shù)量不會是15億部,很有可能是150億到200億部,這是一個巨大的數(shù)字。
IOT設(shè)備還有一個特點,比如今天很多人戴的運動手環(huán)或者智能手表,在你睡覺的時候它也在工作,它也在時刻7×24小時的把你的數(shù)據(jù)傳遞給你,所以,IOT帶來一個巨大的挑戰(zhàn),它真正產(chǎn)生了海量的數(shù)據(jù),但這些大數(shù)據(jù)實際上把一個人的各個維度的數(shù)據(jù)都搜集上來,其實你發(fā)現(xiàn)在這個時代任何個體沒有隱私可言了,你會變成一個透明的數(shù)碼人,你所有的數(shù)據(jù)都被不同的互聯(lián)網(wǎng)公司拿到他們的服務(wù)器上。
用戶隱私大數(shù)據(jù)的三原則
所以,我覺得我們現(xiàn)在很多互聯(lián)網(wǎng)企業(yè)也非常激動,非常熱衷地談?wù)f,我們拿著這么多大數(shù)據(jù),我們就知道一些最終的問題,你是誰,你要干什么,你準(zhǔn)備干什么,我們都知道,所以,我們準(zhǔn)備渴望用大數(shù)據(jù)來對用戶做更精準(zhǔn)的營銷,做各種智能的推薦,這里面確實有一個平衡,就是如何保護(hù)用戶的隱私。美國有一個著名的作家叫做阿西諾夫,我非常喜歡他的作品,他寫了很多經(jīng)典的科幻小說,他當(dāng)時定了一個機(jī)器人三定律,防止機(jī)器文明的發(fā)展如何能夠不傷害人類,所以他提出了三定律。所以,我們在國內(nèi)也和很多互聯(lián)網(wǎng)公司交流,我們也提出了一個用戶隱私大數(shù)據(jù)的三原則和大家分享一下。
√ 第一,現(xiàn)在在法律上定義非常含糊,我用了這些智能設(shè)備,用了手機(jī)上的APP,所有這些產(chǎn)生的數(shù)據(jù)被傳到云端的數(shù)據(jù),雖然是放在互聯(lián)網(wǎng)公司的云端服務(wù)器上,但它到底是誰的資產(chǎn),我們覺得應(yīng)該非常旗幟鮮明的定義這些資產(chǎn)應(yīng)該是用戶的資產(chǎn),只不過是用戶把它托管在各個互聯(lián)網(wǎng)公司的服務(wù)器上。當(dāng)然,我有一個概念要講,IOT以后不光是互聯(lián)網(wǎng)公司,以后很多的企業(yè)都會變成互聯(lián)網(wǎng)公司,比如說過去賣電視的人沒有用戶數(shù)據(jù),但電視機(jī)買回家成了用戶和賣電視企業(yè)之間的連接,它要拿到用戶的習(xí)慣。以后賣汽車的人也至少會有一個云端的服務(wù)器給每部汽車制作OTA自動的升級和更新,所以,從這個角度來說以后越來越多的企業(yè)用了IOT技術(shù)都會變成我定義的這種互聯(lián)網(wǎng)公司,所以,這里面我們覺得第一個原則是用戶數(shù)據(jù)是用戶的資產(chǎn)。
√ 第二,其實用戶之所以心甘情愿把這些數(shù)據(jù)交給互聯(lián)網(wǎng)公司去使用,它一定是換取了很多免費或者有價值的服務(wù),比如你在用搜索的時候,因為你要搜索,所以你就自然把自己內(nèi)心非常隱私的一種需求輸入進(jìn)去,讓你的搜索請求會被存在搜索引擎的服務(wù)端。比如你在用WhatsApp或者微信這些新一代的手機(jī)和IM軟件的時候,你就會把你的地址本全部上傳上去,這樣系統(tǒng)才能幫你匹配知道誰是你的朋友,誰是你朋友的朋友,你和誰聯(lián)系最頻繁的。當(dāng)互聯(lián)網(wǎng)公司要利用這些用戶的數(shù)據(jù)牟利的時候,這是正當(dāng)?shù)纳虡I(yè)模式,但最關(guān)鍵的是用戶要有知情權(quán)和選擇權(quán),也就是說用戶不是完全被動的,企業(yè)必須要得到用戶的授權(quán),要通過授權(quán)交換用戶使用各種免費網(wǎng)站的服務(wù)。如果有少數(shù)用戶說我確實不愿意我的隱私拿來做商業(yè)的這種交換,那么我覺得用戶可以有權(quán)利要求互聯(lián)網(wǎng)公司去銷毀和刪掉自己的數(shù)據(jù)或者把這些數(shù)據(jù)允許用戶自己拿走。
√ 第三,我剛才講了最近我們在中國看到一些例子,很多用戶信息的丟失是因為這些互聯(lián)網(wǎng)公司自己的安全水平不過關(guān),導(dǎo)致他們的服務(wù)器被人攻破,導(dǎo)致一個服務(wù)器被攻破,導(dǎo)致在一個電商網(wǎng)站上所有用戶的信用卡記錄都被拿走了,甚至有些網(wǎng)站用明文來儲存信用卡的密碼和信用卡最后三位,本來應(yīng)該用加密的三位確認(rèn)碼都是明文,所以,我們就意識到說如果當(dāng)很多企業(yè)很興奮地說我也要利用IOT技術(shù),我轉(zhuǎn)型成互聯(lián)網(wǎng)公司,你要捫心自問必須要有這種技術(shù)能力和產(chǎn)品能力,要做到安全的存儲、安全的傳輸,也就是說當(dāng)你一方面在夸耀你拿到了多少用戶的這種習(xí)慣、用戶的數(shù)據(jù)的時候,你一定要盡到一個責(zé)任來保護(hù)好用戶的數(shù)據(jù),因為這種用戶數(shù)據(jù)一旦從服務(wù)器上被攻破拿走,它整個造成的后果不堪設(shè)想。因為很多用戶都用一個密碼在所有的網(wǎng)站、或者所有的APP上,意味著其他的網(wǎng)站其他的應(yīng)用也會受到攻擊,所以,這是我們提出的三原則,我們很希望說在未來我們和無論是美國還是中國所有做網(wǎng)絡(luò)安全的公司,包括做用戶隱私保護(hù)的公司,也包括和很多傳統(tǒng)的互聯(lián)網(wǎng)公司大家一起來討論,我覺得只有讓用戶有安全感,讓用戶覺得自己的隱私得到了保護(hù),我覺得用戶才會花更多的時間使用各種互聯(lián)網(wǎng)的新技術(shù)和產(chǎn)品,這也是我們一直做免費安全的一個哲學(xué),就是安全,特別是用戶安全的上網(wǎng)就像人權(quán)一樣,應(yīng)該是一個基本點,這樣互聯(lián)網(wǎng)才能繁榮。你設(shè)想一下,如果互聯(lián)網(wǎng)大家上去不是有釣魚網(wǎng)站,就是欺詐或者自己數(shù)據(jù)的泄露,我覺得不可能有一個真正美好的互聯(lián)網(wǎng)。
謝謝大家。
