你的位置: 首页 > 实时讯息 >

你的手机可能在泄密 一文教你防范化解智能终端窃密泄密风险

0次浏览     发布时间:2025-04-24 09:18:00    

记者从国家安全部了解到,当前,智能终端已经深深融入生活、学习、工作的各个场景,在带来惊喜和便利的同时,也暴露出一系列风险隐患,如不注意防范,甚至可能危害国家安全。

揭秘终端窃密暗网

今年3月25日,中国网络安全产业联盟(CCIA)发布报告,深度揭示了美国情报机构针对全球移动智能终端实施大规模攻击和长时间的监听窃密活动。智能终端遭非法入侵事件屡有发生,警醒我们当前智能设备已经成为国家级网络战的攻击目标,在这看不见硝烟的战场上,智能设备的安全防线正在面临前所未有的挑战。

利用SIM卡软件漏洞“隔空接管”手机。SIM卡是移动通信系统的用户身份识别模块,用于存储用户身份信息与加密密钥。此前曝光的案例显示,攻击者通过发送特殊短信激活SIM卡内置的浏览器,即可远程获取用户位置、窃取短信甚至拨打电话。这种攻击无需物理接触设备,仅利用SIM卡软件的未修复漏洞,便能控制全球超10亿部手机。

利用系统层“零点击”攻击“静默激活”设备。智能终端系统的封闭性曾是安全的代名词。然而,有案例显示,某国公司故意向该国间谍情报机关提供后门,用于在该公司智能手机上植入间谍软件,且已发现数千部感染了恶意软件的智能手机,相关手机使用者包括多国政府工作人员。攻击者可以利用某智能手机操作系统内置的即时通信服务漏洞,无须用户交互即可直接控制手机。

利用手机软件“投毒”“暗度陈仓”窃密。手机预置软件可能暗藏窃密通道。此前曝光的案例显示,某运营商通过在手机中预置网络诊断软件,违规收集用户短信、通话记录等敏感数据。2015年境外媒体披露,“五眼联盟”国家情报部门联合发起“怒角”计划,通过劫持个别有代表性的应用商店的下载链接,将用户下载或更新的应用程序“调包”为已植入间谍软件的应用,使数亿用户不知不觉成为数据泄露源头。

利用移动网络层“强制降级”窃密。移动运营商网络承载着关键信息交互的功能。攻击者通过劫持骨干网络、伪造基站信号、渗透运营商内网等手段,可以在信号“生成—传输—接收”链条中的每个环节植入窃密通道。攻击者将恶意代码注入4G/5G信号,配合伪基站集群强迫手机降级至2G网络,再利用未加密通信窃取敏感数据。

全民共护 筑牢智能设备防线

面对无形的智能设备窃密“暗网”,可以通过构建涵盖硬件、系统、数据、生态等全维度安全防线,有效防范化解智能终端窃密泄密风险。

筑牢底层硬件防护屏障。严控设备准入门槛,禁用已发现存在漏洞的SIM卡和芯片组件;建立供应链审查和溯源机制,形成供应商黑名单,提高供应链透明度。

打造系统动态安防体系。构建零信任更新机制,关闭移动终端非必要系统服务。启用SIM、PIN双重认证机制,对关键系统实施“最小权限访问”策略。部署智能监测工具,对高危漏洞实施快速响应恢复。

搭建数据多层防御矩阵。推行端到端加密通信,禁用非加密传输通道。对社交媒体、云存储等公共信息建立数据脱敏处理机制,降低关联分析风险。实施跨境数据本地化存储,切断云端自动同步服务。

重塑可信供应链生态。建立行业联防机制,组建跨领域联防联盟,共享威胁情报并协同处置攻击事件,形成全链条联防联控体系。

打造全民安全防线。广大人民群众,特别是涉密岗位工作人员,要切实提高安全意识,不使用来路不明的智能设备,不安装陌生的应用软件,不点击网站、短信中的陌生链接,及时关闭不必要的共享、云服务功能,养成良好使用习惯,做好信息安全防护。

来源丨央视新闻(版权归原作者所有,如有侵权请联系删除)

相关文章

  • 税收数据显示 青海“两新”政策落地成效显著 近日,国家税务总局青海省税务局传来消息,自《青海省推动大规模设备更新和消费品以旧换新实施方案》印发实施以来,有效拉动了投资,激发了潜在消费。税收数据显示,2024年5月至2025年5月,“两新”政策实施重点领域经营主体设备更新加快,生产稳中有升;消费品以旧换新政策落地见效明显,消费市场信心稳步增强。
  • 雅迪717全球骑行节:变身年轻人PARTY,嗨玩一夏正当时 7月18日-7月20日,雅迪第九届717全球骑行节嗨翻全球。这场以“FUN开去骑”为主题的夏日嘉年华,深度融合音乐、骑行、潮玩与社交元素,为全球用户奉上了一场无与伦比的欢腾盛宴。雅迪717全球骑行节不知不觉已走过9年,今夏的“骑一骑”之约更是玩出新高度。活动现场星光熠熠,集结了汪苏泷、陆虎、朴树、颜
  • 太突然!知名烘焙品牌被曝11家门店关闭!多地有门店 曾几何时,作为初代网红品牌,“面包新语”也曾风靡一时,老远就能闻到其四溢飘散的面包香味,每家门店都是火爆排长队。公开资料显示,“面包新语”由新加坡人郭明忠创办,于2000年在新加坡正式成立,以投资开设精品面包蛋糕连锁店为主,BreadTalk已将业务发展到了中国、印尼、菲律宾、科威特、马来西亚等国家
  • 发现这种设备,请立即报警! 近日辽宁省沈阳市皇姑分局寿泉派出所接到某酒店报警对方称“最近两天,我们酒店陆续接到好几个核实情况的回拨电话说是有人以涉嫌犯罪为由要求其向指定账户转账我们接受过反诈宣传感觉其中有蹊跷”“这三间房有问题”民警对酒店的客房逐一进行排查发现有三间客房的座机频繁向外省拨打电话民警迅速将情况上报皇姑分局侦查中心
  • 从星野、猫箱爆火到百度、京东入场,AI社交热背后:“杀手级应用”还远吗? 每经记者:王郁彪 李宇彤 每经编辑:魏文艺火热的AI(人工智能)社交赛道又迎来重量级选手入局。近日有消息称,京东正推出两款AI社交产品,分别名为“宠TA”和“聊愈小宇宙”。此前的3月,百度低调上线了情感陪伴类App(应用程序)“月匣”。而AI独角兽企业MiniMax的星野和字节跳动的猫箱在去年已经爆
  • AI的两面,如何在不确定性中拥抱未来 设想一下你的AI生活会是什么样子?比如,回复了一条微信“周一下午三点开会”,手机自动创建日历事件予以提醒。又或者,用AI工具几分钟交付多种风格的方案,不再需要熬夜改PPT。再或者,成为一名AI短视频博主,用自己的创意结合AI能力,轻松实现就业创业。AI深度赋能的山东港口青岛港件杂货纸浆全流程自动化码
  • 安森美AI数据中心系统方案指南上线 全面支持助力能耗优化与绿色转型 随着人工智能产业的快速发展,市场对AI数据中心的需求也不断上升,智能电源和智能感知技术的领先企业安森美公司依托领先的碳化硅(SiC)技术,以功率器件、智能功率级模块等核心产品,打造了一系列针对AI数据中心的高功率密度电源解决方案,并发布了《AI数据中心系统方案指南》(AI Data Center S
  • 阿里电商事业群“收编”飞猪,存量竞争下的“背水一战”? 【文/观察者网 邓军 编辑/赵乾坤】 6月23日,阿里巴巴集团(以下简称:阿里)CEO吴泳铭一纸全员邮件宣告战略变阵:即日起,饿了么与飞猪正式并入阿里中国电商事业群,开启“集中目标、统一作战”模式。 这场被内部称为“生态协同攻坚战”的整合,剑指35万亿元规模的本地生活服务市场——飞猪将直通淘宝8亿用