当心你身边的“隐形窃密通道”
在如今高度数字化的时代,网络安全的重要性愈发凸显,不仅关乎着个人隐私、企业秘密,甚至影响着国家安全。需要警惕的是,一些别有用心的设计或恶意植入的技术后门,可能成为失泄密的导火索。
看不见的“电子间谍”和“定时炸弹”
技术后门通常指绕过正常的安全检查机制,获取对程序或系统访问权的方法。技术后门的设计初衷是方便开发者进行调试和修改漏洞,但如果未及时删除,被恶意攻击者利用,就会变成安全风险,可以在未经授权的情况下访问系统、获取敏感信息。
——恶意自带:设备里的“内鬼”。一些境外生产的芯片、智能设备或者软件可能在设计制造阶段就被故意预埋了“后门”,厂商可以通过特定信号对设备进行远程操控,如自动开启摄像头、麦克风,或命令后台自动收集指定数据并回传。
——后期破解:黑暗中的“眼睛”。个别厂家为方便后期维修维护,出厂时设置了允许远程访问的“后门”。这本是售后服务功能,但如果管理不善或被第三方恶意破解,这个“后门”就会在黑暗角落窥视窃取敏感信息数据。
——暗中植入:供应链中“投毒”。个别不法分子可能利用软件更新渠道、污染开源代码库或在供应链环节篡改代码等方式,在设备使用过程中植入“后门”,同样可以达到非法操控设备、窃取秘密的目的。
国家安全机关提示
智能设备、信息系统的安全与我们每一个人都息息相关,更事关国家安全。广大人民群众务必擦亮双眼、提高警惕,持续提升国家安全意识和素养,防范抵御隐藏在暗处的“技术后门”窃密。重点涉密岗位可通过采用自主可控芯片和国产操作系统,避免境外软硬件后门风险。还可通过加强技术防护措施,如制定补丁策略、定期进行操作系统更新、定期检查设备日志、监控异常流量等方式,降低潜在技术后门安全风险。
国家安全,人人有责。公民和组织应当配合国家安全机关做好针对网络间谍的安全防范和调查处置工作,如发现可疑行为,请及时通过12339国家安全机关举报受理电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或直接向当地国家安全机关进行举报。
来源:国家安全部微信公众号
jinliangnian,shiwuchanshendewuguanghuijiaoshaozaimeitishanglumian。danmeidaoquanguolianghuidengzhongdahuodongqijian,tayidinghuichouchushijianjieshaoC919dejinzhan,buyanqifandihuiyingwaijieduiC919deguanzhu,bingjiuwoguotongyonghangkongchanyefazhanjianyanxiance。“tishenghangkongdashujuliyongqianneng,shiyinghangkongyexiaolvtigao、lvkefuwufangshigengxindepoqiexuqiu”“hangkonglifa”“gaishankeyanhuanjing”“zhongguozhizaoyaozouchu‘tandaqiukuai’wuqu”……近(jin)两(liang)年(nian),(,)事(shi)务(wu)缠(chan)身(shen)的(de)吴(wu)光(guang)辉(hui)较(jiao)少(shao)在(zai)媒(mei)体(ti)上(shang)露(lu)面(mian)。(。)但(dan)每(mei)到(dao)全(quan)国(guo)两(liang)会(hui)等(deng)重(zhong)大(da)活(huo)动(dong)期(qi)间(jian),(,)他(ta)一(yi)定(ding)会(hui)抽(chou)出(chu)时(shi)间(jian)介(jie)绍(shao)C(C)9(9)1(1)9(9)的(de)进(jin)展(zhan),(,)不(bu)厌(yan)其(qi)烦(fan)地(di)回(hui)应(ying)外(wai)界(jie)对(dui)C(C)9(9)1(1)9(9)的(de)关(guan)注(zhu),(,)并(bing)就(jiu)我(wo)国(guo)通(tong)用(yong)航(hang)空(kong)产(chan)业(ye)发(fa)展(zhan)建(jian)言(yan)献(xian)策(ce)。(。)“(“)提(ti)升(sheng)航(hang)空(kong)大(da)数(shu)据(ju)利(li)用(yong)潜(qian)能(neng),(,)适(shi)应(ying)航(hang)空(kong)业(ye)效(xiao)率(lv)提(ti)高(gao)、(、)旅(lv)客(ke)服(fu)务(wu)方(fang)式(shi)更(geng)新(xin)的(de)迫(po)切(qie)需(xu)求(qiu)”(”)“(“)航(hang)空(kong)立(li)法(fa)”(”)“(“)改(gai)善(shan)科(ke)研(yan)环(huan)境(jing)”(”)“(“)中(zhong)国(guo)制(zhi)造(zao)要(yao)走(zou)出(chu)‘(‘)贪(tan)大(da)求(qiu)快(kuai)’(’)误(wu)区(qu)”(”)…(…)…(…)
媒体刊文:大型农机能否畅行无阻,关乎每个人的饭碗
2月,在“2023上海网络安全产业创新大会暨第三届上海数字创新大会数字安全论坛”上,上海市经信委发布了《2022年上海市网络安全产业创新攻关目录》。