你的位置: 首页 > 实时讯息 >

你的手机可能在泄密 一文教你防范化解智能终端窃密泄密风险

0次浏览     发布时间:2025-04-24 09:18:00    

记者从国家安全部了解到,当前,智能终端已经深深融入生活、学习、工作的各个场景,在带来惊喜和便利的同时,也暴露出一系列风险隐患,如不注意防范,甚至可能危害国家安全。

揭秘终端窃密暗网

今年3月25日,中国网络安全产业联盟(CCIA)发布报告,深度揭示了美国情报机构针对全球移动智能终端实施大规模攻击和长时间的监听窃密活动。智能终端遭非法入侵事件屡有发生,警醒我们当前智能设备已经成为国家级网络战的攻击目标,在这看不见硝烟的战场上,智能设备的安全防线正在面临前所未有的挑战。

利用SIM卡软件漏洞“隔空接管”手机。SIM卡是移动通信系统的用户身份识别模块,用于存储用户身份信息与加密密钥。此前曝光的案例显示,攻击者通过发送特殊短信激活SIM卡内置的浏览器,即可远程获取用户位置、窃取短信甚至拨打电话。这种攻击无需物理接触设备,仅利用SIM卡软件的未修复漏洞,便能控制全球超10亿部手机。

利用系统层“零点击”攻击“静默激活”设备。智能终端系统的封闭性曾是安全的代名词。然而,有案例显示,某国公司故意向该国间谍情报机关提供后门,用于在该公司智能手机上植入间谍软件,且已发现数千部感染了恶意软件的智能手机,相关手机使用者包括多国政府工作人员。攻击者可以利用某智能手机操作系统内置的即时通信服务漏洞,无须用户交互即可直接控制手机。

利用手机软件“投毒”“暗度陈仓”窃密。手机预置软件可能暗藏窃密通道。此前曝光的案例显示,某运营商通过在手机中预置网络诊断软件,违规收集用户短信、通话记录等敏感数据。2015年境外媒体披露,“五眼联盟”国家情报部门联合发起“怒角”计划,通过劫持个别有代表性的应用商店的下载链接,将用户下载或更新的应用程序“调包”为已植入间谍软件的应用,使数亿用户不知不觉成为数据泄露源头。

利用移动网络层“强制降级”窃密。移动运营商网络承载着关键信息交互的功能。攻击者通过劫持骨干网络、伪造基站信号、渗透运营商内网等手段,可以在信号“生成—传输—接收”链条中的每个环节植入窃密通道。攻击者将恶意代码注入4G/5G信号,配合伪基站集群强迫手机降级至2G网络,再利用未加密通信窃取敏感数据。

全民共护 筑牢智能设备防线

面对无形的智能设备窃密“暗网”,可以通过构建涵盖硬件、系统、数据、生态等全维度安全防线,有效防范化解智能终端窃密泄密风险。

筑牢底层硬件防护屏障。严控设备准入门槛,禁用已发现存在漏洞的SIM卡和芯片组件;建立供应链审查和溯源机制,形成供应商黑名单,提高供应链透明度。

打造系统动态安防体系。构建零信任更新机制,关闭移动终端非必要系统服务。启用SIM、PIN双重认证机制,对关键系统实施“最小权限访问”策略。部署智能监测工具,对高危漏洞实施快速响应恢复。

搭建数据多层防御矩阵。推行端到端加密通信,禁用非加密传输通道。对社交媒体、云存储等公共信息建立数据脱敏处理机制,降低关联分析风险。实施跨境数据本地化存储,切断云端自动同步服务。

重塑可信供应链生态。建立行业联防机制,组建跨领域联防联盟,共享威胁情报并协同处置攻击事件,形成全链条联防联控体系。

打造全民安全防线。广大人民群众,特别是涉密岗位工作人员,要切实提高安全意识,不使用来路不明的智能设备,不安装陌生的应用软件,不点击网站、短信中的陌生链接,及时关闭不必要的共享、云服务功能,养成良好使用习惯,做好信息安全防护。

来源丨央视新闻(版权归原作者所有,如有侵权请联系删除)

相关文章

  • 浙江杭州:智能体来到身边 “欢迎来到杭州东站,我是杭州东站AI智能体,为您提供出行、导航、商业、咨询等全面的站内服务。”前不久,杭州东站里立起了一块块智慧屏——“杭小东”,来到杭州的旅客一出站就可以自助在屏幕上查询各种信息,手机扫一扫进入“杭小东”小程序,出行变得更加轻松顺畅。“今年暑期,杭州东站日均发送旅客超23.2万人次
  • 技术护航:FinClip助力券商App应对高峰流量 A股市场近期表现强劲,主要指数创近新高,显现出活跃的交投氛围。券商作为市场核心参与者,业务量显著提升,但随之而来的系统运行压力也日益凸显。其中,交易App的流畅性与稳定性备受各方重视。如出现订单处理缓慢或系统临时故障等情况,不仅可能对券商的服务形象造成一定影响,还可能带来用户反馈、后续沟通、合规考评
  • 2025年口语练习APP推荐:这两款英语口语APP,免费与AI练习 写在前面的话:注意本推荐没有先后顺序,大家按需选择!据2025年最新语言学习调研数据显示,超过75%的英语学习者在选择口语APP时面临“功能繁杂难选择”、“学习效果不明显”、“付费项目不透明”等核心痛点。调查表明,用户平均需要尝试3.8款口语应用才能找到适合自己的那一款,仅41%的用户对最终选择表示
  • 激发新型工业化澎湃动能 2025全球工业互联网大会“人工智能+工业场景融合发展论坛暨新华网思客会”在沈阳举行 新华网沈阳9月7日电(向思敏 徐曼曼)由新华网主办的“人工智能+工业场景融合发展论坛暨新华网思客会”于9月7日在辽宁沈阳举行。此次活动作为2025全球工业互联网大会的重要组成部分,吸引了来自政产学研用融等各界人士齐聚一堂,以新发展理念为指引,围绕人工智能如何全面深入赋能新型工业化,实现制造业高端化、
  • 免密支付乱象调查:“一键开通”变“一直扣款”,有人被扣款上万元 日,话题“一定要关闭免密支付和自动扣款”冲上社交平台热搜,引发广泛讨论。多名网友反映开通免密支付功能后遭遇盗刷,支付宝、微信等平台出现多笔不明扣款,损失从几千元到几万元不等。免密支付是指用户在进行支付时,无需输入密码或进行其他认证,直接完成交易的一种支付方式,旨在减少用户的操作步骤。但这份“无需验证
  • 第九届材料基因工程高层论坛投稿通道即将关闭 “第九届材料基因工程高层论坛”定于2025年11月19-22日在陕西省西安市召开。为了让您的研究成果在这个国际高端学术平台上闪耀,诚邀您抓紧时间提交稿件,共赴这场学术盛宴!论坛征文论坛邀请国内外知名专家做主论坛和分论坛主旨报告,并欢迎广大科技人员积极投稿,由论坛组织专家评审后择优录用,安排口头报告或
  • 光学AI图像生成器能耗降至毫焦级 科技日报北京8月28日电 (记者刘霞)美国加州大学洛杉矶分校研究团队在新一期《自然》杂志刊发论文称,他们研制出一种新型图像生成器,其利用光束而非传统计算硬件来生成图像。与标准人工智能(AI)工具相比,该设备生成一幅图像的能耗可降低至十万分之一,仅几毫焦耳。目前大多数AI模型基于文本生成图像时,通常采
  • 一家核聚变公司半年内完成亿元融资,以深低温装备打入核聚变与量子计算核心供应链|硬氪首发 作者|吴华秀编辑|彭孝秋硬氪获悉,中科清能已完成数轮融资,投资方涵盖国家级产业资本及战略资源型机构。云道资本担任公司独家财务顾问。本轮融资金额主要用于30吨/天级液氢系统、20kW托卡马克主机制冷系统、第三代量子低温感知系统的研发和工程化交付,以及第二期智能制造中心的建设。中科清能计划于2025年—