您的位置: 首页 > 实时讯息 >

你的手机可能在泄密 一文教你防范化解智能终端窃密泄密风险

0次浏览     发布时间:2025-04-24 11:13:00    

来源:【爱济南新闻客户端】

记者从国家安全部了解到,当前,智能终端已经深深融入生活、学习、工作的各个场景,在带来惊喜和便利的同时,也暴露出一系列风险隐患,如不注意防范,甚至可能危害国家安全。

揭秘终端窃密暗网

今年3月25日,中国网络安全产业联盟(CCIA)发布报告,深度揭示了美国情报机构针对全球移动智能终端实施大规模攻击和长时间的监听窃密活动。智能终端遭非法入侵事件屡有发生,警醒我们当前智能设备已经成为国家级网络战的攻击目标,在这看不见硝烟的战场上,智能设备的安全防线正在面临前所未有的挑战。

利用SIM卡软件漏洞“隔空接管”手机。SIM卡是移动通信系统的用户身份识别模块,用于存储用户身份信息与加密密钥。此前曝光的案例显示,攻击者通过发送特殊短信激活SIM卡内置的浏览器,即可远程获取用户位置、窃取短信甚至拨打电话。这种攻击无需物理接触设备,仅利用SIM卡软件的未修复漏洞,便能控制全球超10亿部手机。

利用系统层“零点击”攻击“静默激活”设备。智能终端系统的封闭性曾是安全的代名词。然而,有案例显示,某国公司故意向该国间谍情报机关提供后门,用于在该公司智能手机上植入间谍软件,且已发现数千部感染了恶意软件的智能手机,相关手机使用者包括多国政府工作人员。攻击者可以利用某智能手机操作系统内置的即时通信服务漏洞,无须用户交互即可直接控制手机。

利用手机软件“投毒”“暗度陈仓”窃密。手机预置软件可能暗藏窃密通道。此前曝光的案例显示,某运营商通过在手机中预置网络诊断软件,违规收集用户短信、通话记录等敏感数据。2015年境外媒体披露,“五眼联盟”国家情报部门联合发起“怒角”计划,通过劫持个别有代表性的应用商店的下载链接,将用户下载或更新的应用程序“调包”为已植入间谍软件的应用,使数亿用户不知不觉成为数据泄露源头。

利用移动网络层“强制降级”窃密。移动运营商网络承载着关键信息交互的功能。攻击者通过劫持骨干网络、伪造基站信号、渗透运营商内网等手段,可以在信号“生成—传输—接收”链条中的每个环节植入窃密通道。攻击者将恶意代码注入4G/5G信号,配合伪基站集群强迫手机降级至2G网络,再利用未加密通信窃取敏感数据。

全民共护 筑牢智能设备防线

面对无形的智能设备窃密“暗网”,可以通过构建涵盖硬件、系统、数据、生态等全维度安全防线,有效防范化解智能终端窃密泄密风险。

筑牢底层硬件防护屏障。严控设备准入门槛,禁用已发现存在漏洞的SIM卡和芯片组件;建立供应链审查和溯源机制,形成供应商黑名单,提高供应链透明度。

打造系统动态安防体系。构建零信任更新机制,关闭移动终端非必要系统服务。启用SIM、PIN双重认证机制,对关键系统实施“最小权限访问”策略。部署智能监测工具,对高危漏洞实施快速响应恢复。

搭建数据多层防御矩阵。推行端到端加密通信,禁用非加密传输通道。对社交媒体、云存储等公共信息建立数据脱敏处理机制,降低关联分析风险。实施跨境数据本地化存储,切断云端自动同步服务。

重塑可信供应链生态。建立行业联防机制,组建跨领域联防联盟,共享威胁情报并协同处置攻击事件,形成全链条联防联控体系。

打造全民安全防线。广大人民群众,特别是涉密岗位工作人员,要切实提高安全意识,不使用来路不明的智能设备,不安装陌生的应用软件,不点击网站、短信中的陌生链接,及时关闭不必要的共享、云服务功能,养成良好使用习惯,做好信息安全防护。(来源:央视新闻)

本文来自【爱济南新闻客户端】,仅代表作者观点。全国党媒信息公共平台提供信息发布传播服务。

ID:jrtt

相关文章
  • 顺利送电!武汉小米智能工厂传来好消息   2025-04-30 15:43:00

    4月30日凌晨1时,在武汉新城,一座承载着小米集团“人车家全生态”战略梦想的智能工厂实现顺利送电。武汉小米智能工厂实现顺利送电。图/通讯员提供九派新闻了解到,这座全球瞩目的智能家电工厂,以“签约3个月开工”“开工2个月即封顶”的光谷速度,刷新了中国制造的新高度,预示着中国家电格局或将迎来新变局。在这

  • “数字中国”10周年!中国数字经济加速跑   2025-04-29 23:35:00

    “数字中国”10周年,中国数字经济“成绩单”亮眼!2024年,我国数据生产总量同比增长25%;数字经济核心产业增加值占GDP比重10%左右;算力总规模达到280EFLOPS,建成5G基站425.1万个……2025年恰逢推进数字中国建设10周年。4月29日在福建福州开幕的第八届数字中国建设峰会上,一连

  • 一次登录,多头报送,潍坊推进企业数据填报“一件事”   2025-04-29 14:18:00

    大众网记者 牛鞠榕 潍坊报道4月29日,潍坊市人民政府新闻办公室召开“高效办成一件事”主题系列新闻发布会(第二期):政府职能转变暨企业数据填报“一件事”,介绍有关情况并回答记者提问。记者从发布会现场了解到,“高效办成一件事”是减轻企业负担、优化营商环境的有力举措,也是提升监管效能、推进政府治理现代化

  • 美网络攻击中国大型商用密码产品提供商,详情披露   2025-04-28 20:13:00

    2024年,国家互联网应急中心CNCERT发现处置一起美情报机构对中国大型商用密码产品提供商网络攻击事件。本报告将公布此事件网络攻击详情,为全球相关国家、单位有效发现和防范美网络攻击行为提供借鉴。一、网络攻击流程(一)利用客户关系管理系统漏洞进行攻击入侵该公司使用了某客户关系管理系统,主要用于存储客

  • 空中通勤 无人机配送 安全巡检——京津冀低空经济展翅“高”飞   2025-04-26 17:50:00

    随着京津冀协同创新不断深入,京津冀低空经济协同发展活力十足,空中通勤、无人机配送、安全巡检等新功能“飞”入三地城市生活。  飞“阅”旅游活力十足  满眼湛蓝的水面,丛丛青翠的芦苇,村庄像珍珠连成白色“项链”……空中视角下的白洋淀,别样美丽。  “现在飞到多高了?”游客赵翔在一架带有“白洋淀通航”字样

  • 北京朝阳打造国内领先的人工智能创新应用典范城区   2025-04-26 15:34:00

    4月25日,人工智能终端产业发展研讨会暨人工智能终端工作组第一次全体大会在北京市朝阳区召开,会议主题为“智联终端,共启新程”。据了解,朝阳区将持续发挥“场景牵引”优势,系统部署细分领域场景应用建设,全力推动人工智能技术与应用场景的深度融合,努力将朝阳区打造成国内领先的人工智能创新应用典范城区。工业和