你的位置: 首页 > 实时讯息 >

你的手机可能在泄密 一文教你防范化解智能终端窃密泄密风险

0次浏览     发布时间:2025-04-24 09:18:00    

记者从国家安全部了解到,当前,智能终端已经深深融入生活、学习、工作的各个场景,在带来惊喜和便利的同时,也暴露出一系列风险隐患,如不注意防范,甚至可能危害国家安全。

揭秘终端窃密暗网

今年3月25日,中国网络安全产业联盟(CCIA)发布报告,深度揭示了美国情报机构针对全球移动智能终端实施大规模攻击和长时间的监听窃密活动。智能终端遭非法入侵事件屡有发生,警醒我们当前智能设备已经成为国家级网络战的攻击目标,在这看不见硝烟的战场上,智能设备的安全防线正在面临前所未有的挑战。

利用SIM卡软件漏洞“隔空接管”手机。SIM卡是移动通信系统的用户身份识别模块,用于存储用户身份信息与加密密钥。此前曝光的案例显示,攻击者通过发送特殊短信激活SIM卡内置的浏览器,即可远程获取用户位置、窃取短信甚至拨打电话。这种攻击无需物理接触设备,仅利用SIM卡软件的未修复漏洞,便能控制全球超10亿部手机。

利用系统层“零点击”攻击“静默激活”设备。智能终端系统的封闭性曾是安全的代名词。然而,有案例显示,某国公司故意向该国间谍情报机关提供后门,用于在该公司智能手机上植入间谍软件,且已发现数千部感染了恶意软件的智能手机,相关手机使用者包括多国政府工作人员。攻击者可以利用某智能手机操作系统内置的即时通信服务漏洞,无须用户交互即可直接控制手机。

利用手机软件“投毒”“暗度陈仓”窃密。手机预置软件可能暗藏窃密通道。此前曝光的案例显示,某运营商通过在手机中预置网络诊断软件,违规收集用户短信、通话记录等敏感数据。2015年境外媒体披露,“五眼联盟”国家情报部门联合发起“怒角”计划,通过劫持个别有代表性的应用商店的下载链接,将用户下载或更新的应用程序“调包”为已植入间谍软件的应用,使数亿用户不知不觉成为数据泄露源头。

利用移动网络层“强制降级”窃密。移动运营商网络承载着关键信息交互的功能。攻击者通过劫持骨干网络、伪造基站信号、渗透运营商内网等手段,可以在信号“生成—传输—接收”链条中的每个环节植入窃密通道。攻击者将恶意代码注入4G/5G信号,配合伪基站集群强迫手机降级至2G网络,再利用未加密通信窃取敏感数据。

全民共护 筑牢智能设备防线

面对无形的智能设备窃密“暗网”,可以通过构建涵盖硬件、系统、数据、生态等全维度安全防线,有效防范化解智能终端窃密泄密风险。

筑牢底层硬件防护屏障。严控设备准入门槛,禁用已发现存在漏洞的SIM卡和芯片组件;建立供应链审查和溯源机制,形成供应商黑名单,提高供应链透明度。

打造系统动态安防体系。构建零信任更新机制,关闭移动终端非必要系统服务。启用SIM、PIN双重认证机制,对关键系统实施“最小权限访问”策略。部署智能监测工具,对高危漏洞实施快速响应恢复。

搭建数据多层防御矩阵。推行端到端加密通信,禁用非加密传输通道。对社交媒体、云存储等公共信息建立数据脱敏处理机制,降低关联分析风险。实施跨境数据本地化存储,切断云端自动同步服务。

重塑可信供应链生态。建立行业联防机制,组建跨领域联防联盟,共享威胁情报并协同处置攻击事件,形成全链条联防联控体系。

打造全民安全防线。广大人民群众,特别是涉密岗位工作人员,要切实提高安全意识,不使用来路不明的智能设备,不安装陌生的应用软件,不点击网站、短信中的陌生链接,及时关闭不必要的共享、云服务功能,养成良好使用习惯,做好信息安全防护。

来源丨央视新闻(版权归原作者所有,如有侵权请联系删除)

相关文章

  • 你的手机可能在泄密 一文教你防范化解智能终端窃密泄密风险 记者从国家安全部了解到,当前,智能终端已经深深融入生活、学习、工作的各个场景,在带来惊喜和便利的同时,也暴露出一系列风险隐患,如不注意防范,甚至可能危害国家安全。揭秘终端窃密暗网今年3月25日,中国网络安全产业联盟(CCIA)发布报告,深度揭示了美国情报机构针对全球移动智能终端实施大规模攻击和长时间
  • 华泰证券:德国政策调整,关注5G设备商海外复苏机遇 华泰证券研报称,根据德国基民盟CDU官网,德国新政府联盟协议(4月10日版本)对关键基础设施的准入规则作出调整,“在关键基础设施的敏感领域,未来只能安装可信组件”,删除了此前4月9日版本中“可信国家组件”表述,同时未提及中国通信设备商的具体名字,我们认为这一改变或标志着德国关键基础设施建设不再排斥中
  • 拾金不昧显担当 真诚服务暖人心——安徽利辛湖商村镇银行员工拾金不昧获赠锦旗 4月18日,安徽利辛湖商村镇银行城南支行客户经理赵磊在外拓工作途中,途经利辛县世纪阳光小区东门时,发现路边有一部手机。考虑到失主可能焦急寻找,他当即决定原地等待,并尝试通过等待接听电话联系失主,等待近半小时未果后,赵磊将手机带回银行妥善保管。经多方努力,赵磊最终与失主孙先生取得联系。得知手机被妥善保
  • 中原工学院举办2025届服装设计毕业作品展演 4月18日至19日,中原工学院70周年校庆系列活动智能服饰与服装学院2025届服装设计毕业作品展演在该校龙湖校区体育馆举行。本次展演以“开物”为主题,以“开物启新,创新创造”为寓意,以传统与时尚,创意与科技双融合为理念,突出“服饰+智能”“设计+智能”,共展示该校服装设计专业2025届毕业生创作的4
  • 人工智能,求职季里当“参谋” 来源:人民日报 正值求职季,许多临近毕业的高校学生都在忙碌着。如何在简历上凸显优势?怎样在面试中表现更佳?今年以来,在许多高校,学生们有了新帮手——能提供就业辅导的AI(人工智能)。在东北林业大学的“简历门诊”活动现场,经济管理学院的学生张蕊走向一台智能终端,将简历的电子文档上传至系统。屏幕上弹出“
  • 牧原股份:张玉良辞去首席智能官职务 新京报贝壳财经讯 4月21日,牧原股份公告,公司董事会收到张玉良先生的辞任报告,因工作变动原因,张玉良先生申请辞去首席智能官(CAIO)职务。该辞任自送达董事会时生效,张玉良先生辞去该职务后,仍在公司担任其他职务。此次辞任不会对公司相关工作及生产经营带来影响。张玉良先生直接持有公司股份31.36万股
  • 聊天员、拉人头、疯狂擦边……交友软件竟成黄色交易线上中转站 眼下很多标称自己是社交聊天的软件,更多呈现的是利用女性用户以聊天来获利的行为。而这种商业模式,则是平台有意组织实施,并且已经在互联网上衍生出了一个另类的职业——聊天员。在网络上,有一些讲述“聊天员”励志故事的帖子,还清外债、月入3万元、躺着赚钱……总台财经调查记者加入了一个370多人的聊天员培训群,
  • 人机共跑马拉松,从赛道到生活!北京正在量产现实版“变形金刚”! 今天(4.19)上午,全球首个“人机共跑”半程马拉松赛在北京亦庄鸣枪起跑,来自全国多个城市的近20支人形机器人赛队同场竞技。全程21公里的赛道,机器人不仅要爬坡、过坎、拐14个弯,还有轨道障碍需要跨越,可谓高难度竞技!而在美轮美奂的泡桐大道上,机器人和人共同奔跑,这样的画面不仅赏心悦目,更让人感觉振