-
國安部:某國公司向該國情報機關(guān)開后門,裝間諜軟件
微信公眾號“國家安全部”4月24日發(fā)文介紹,當前,智能終端已經(jīng)深深融入生活、學(xué)習(xí)、工作的各個場景,在帶來驚喜和便利的同時,也暴露出一系列風(fēng)險隱患,如不注意防范,甚至可能危害國家安全。
揭秘終端竊密暗網(wǎng)
今年3月25日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)發(fā)布報告,深度揭示了美國情報機構(gòu)針對全球移動智能終端實施大規(guī)模攻擊和長時間的監(jiān)聽竊密活動。智能終端遭非法入侵事件屢有發(fā)生,警醒我們當前智能設(shè)備已經(jīng)成為國家級網(wǎng)絡(luò)戰(zhàn)的攻擊目標,在這看不見硝煙的戰(zhàn)場上,智能設(shè)備的安全防線正在面臨前所未有的挑戰(zhàn)。
——利用SIM卡軟件漏洞“隔空接管”手機。SIM卡是移動通信系統(tǒng)的用戶身份識別模塊,用于存儲用戶身份信息與加密密鑰。此前曝光的案例顯示,攻擊者通過發(fā)送特殊短信激活SIM卡內(nèi)置的瀏覽器,即可遠程獲取用戶位置、竊取短信甚至撥打電話。這種攻擊無需物理接觸設(shè)備,僅利用SIM卡軟件的未修復(fù)漏洞,便能控制全球超10億部手機。
——利用系統(tǒng)層“零點擊”攻擊“靜默激活”設(shè)備。智能終端系統(tǒng)的封閉性曾是安全的代名詞。然而,有案例顯示,某國公司故意向該國間諜情報機關(guān)提供后門,用于在該公司智能手機上植入間諜軟件,且已發(fā)現(xiàn)數(shù)千部感染了惡意軟件的智能手機,相關(guān)手機使用者包括多國政府工作人員。攻擊者可以利用某智能手機操作系統(tǒng)內(nèi)置的即時通訊服務(wù)漏洞,無須用戶交互即可直接控制手機。
——利用手機軟件“投毒”“暗渡陳倉”竊密。手機預(yù)置軟件可能暗藏竊密通道。此前曝光的案例顯示,某運營商通過在手機中預(yù)置網(wǎng)絡(luò)診斷軟件,違規(guī)收集用戶短信、通話記錄等敏感數(shù)據(jù)。2015年境外媒體披露,“五眼聯(lián)盟”國家情報部門聯(lián)合發(fā)起“怒角”計劃,通過劫持個別有代表性的應(yīng)用商店的下載鏈接,將用戶下載或更新的應(yīng)用程序“調(diào)包”為已植入間諜軟件的應(yīng)用,使數(shù)億用戶不知不覺成為數(shù)據(jù)泄露源頭。
——利用移動網(wǎng)絡(luò)層“強制降級”竊密。移動運營商網(wǎng)絡(luò)承載著關(guān)鍵信息交互的功能。攻擊者通過劫持骨干網(wǎng)絡(luò)、偽造基站信號、滲透運營商內(nèi)網(wǎng)等手段,可以在信號“生成—傳輸—接收”鏈條中的每個環(huán)節(jié)植入竊密通道。攻擊者將惡意代碼注入4G/5G信號,配合偽基站集群強迫手機降級至2G網(wǎng)絡(luò),再利用未加密通信竊取敏感數(shù)據(jù)。
全民共護 筑牢智能設(shè)備防線
面對無形的智能設(shè)備竊密“暗網(wǎng)”,可以通過構(gòu)建涵蓋硬件、系統(tǒng)、數(shù)據(jù)、生態(tài)等全維度安全防線,有效防范化解智能終端竊密泄密風(fēng)險。
——筑牢底層硬件防護屏障。嚴控設(shè)備準入門檻,禁用已發(fā)現(xiàn)存在漏洞的SIM卡和芯片組件;建立供應(yīng)鏈審查和溯源機制,形成供應(yīng)商黑名單,提高供應(yīng)鏈透明度。
——打造系統(tǒng)動態(tài)安防體系。構(gòu)建零信任更新機制,關(guān)閉移動終端非必要系統(tǒng)服務(wù)。啟用SIM、PIN雙重認證機制,對關(guān)鍵系統(tǒng)實施“最小權(quán)限訪問”策略。部署智能監(jiān)測工具,對高危漏洞實施快速響應(yīng)恢復(fù)。
——搭建數(shù)據(jù)多層防御矩陣。推行端到端加密通信,禁用非加密傳輸通道。對社交媒體、云存儲等公共信息建立數(shù)據(jù)脫敏處理機制,降低關(guān)聯(lián)分析風(fēng)險。實施跨境數(shù)據(jù)本地化存儲,切斷云端自動同步服務(wù)。
——重塑可信供應(yīng)鏈生態(tài)。建立行業(yè)聯(lián)防機制,組建跨領(lǐng)域聯(lián)防聯(lián)盟,共享威脅情報并協(xié)同處置攻擊事件,形成全鏈條聯(lián)防聯(lián)控體系。
——打造全民安全防線。廣大人民群眾,特別是涉密崗位工作人員,要切實提高安全意識,不使用來路不明的智能設(shè)備,不安裝陌生的應(yīng)用軟件,不點擊網(wǎng)站、短信中的陌生鏈接,及時關(guān)閉不必要的共享、云服務(wù)功能,養(yǎng)成良好使用習(xí)慣,做好信息安全防護。
- 責(zé)任編輯: 張荃 
-
王毅同伊朗外長阿拉格齊會談
2025-04-23 21:53 -
鄭慶華任同濟大學(xué)黨委書記
2025-04-23 19:50 中西教育 -
金湘軍辭去山西省省長職務(wù)
2025-04-23 19:38 -
小米辟謠,雷軍最新發(fā)聲
2025-04-23 16:26 -
靠貸吃貸…建行原副行長章更生被開除黨籍
2025-04-23 15:21 廉政風(fēng)暴 -
搞“低級紅”“高級黑”,重慶原政法委書記陸克華被“雙開”
2025-04-23 15:21 廉政風(fēng)暴 -
十三屆全國政協(xié)經(jīng)濟委員會副主任張效廉被開除黨籍
2025-04-23 15:21 廉政風(fēng)暴 -
甘肅省原副省長趙金云被開除公職:和丈夫先后被查
2025-04-23 15:21 廉政風(fēng)暴 -
網(wǎng)傳農(nóng)民跪地“求雨”?真正的農(nóng)民可沒空跪地表演
2025-04-23 15:07 -
航天員王杰:從造飛行器到坐飛行器
2025-04-23 11:19 -
簡歷來了,新“出差三人組”亮相
2025-04-23 11:12 航空航天 -
北京順義一大橋部分坍塌?應(yīng)急管理局:已封路
2025-04-23 10:10 -
民建吉林省委呼吁:應(yīng)轉(zhuǎn)變工作思路,大力鼓勵一孩生育
2025-04-23 09:54 -
-
神十九乘組計劃于4月29日返回東風(fēng)著陸場
2025-04-23 09:22 航空航天 -
中華民族共同體學(xué)為何吸引這么多高校?
2025-04-23 09:01 -
“我一個男人竟然得了產(chǎn)后抑郁!”寶爸放棄事業(yè)帶娃,已離婚
2025-04-23 08:26 -
5旬輔警30余年前被人頂替上中專,官方通報
2025-04-23 07:06 -
同比增長1.2倍!一季度貨物貿(mào)易項下跨境資金凈流入2063億美元
2025-04-22 19:02 -
受賄超8.22億,李鵬新被判死緩
2025-04-22 17:07 廉政風(fēng)暴
相關(guān)推薦 -
最新聞 Hot
-
特朗普又“眨眼”:中方來談吧,簽個“特殊協(xié)議”
-
六大重磅團體罕見聯(lián)名抗議,“特朗普考慮豁免中國汽車零件”
-
又發(fā)癲!“沒了中國,英國你能行?”
-
特朗普夸口:特魯多說了,沒美國就沒加拿大
-
“就算加100%關(guān)稅,中國口罩也比美國貨便宜”
-
暴跌71%!馬斯克嘆氣:我勸過特朗普,聽不聽由他
-
12州聯(lián)合起訴:特朗普,收手吧
-
特朗普警告澤連斯基:再打3年,你國都沒了
-
美媒放風(fēng):特朗普考慮大幅下調(diào)對華關(guān)稅,或降至50%-65%
-
“共和黨人氣壞了,但礙于特朗普只能保持不安的沉默”
-
最后一刻,他倆都不去了
-
“純關(guān)稅壁壘最粗暴,歐盟快和中國談吧”
-
總計7億歐元,歐盟對蘋果、Meta“罰酒三杯”
-
“中國打貿(mào)易戰(zhàn)有秘密武器:AI機器人大軍”
-
“俄烏都得在領(lǐng)土上讓步,再不同意美國就退出”
-
中國不買美國液化氣了,換中東
-