國(guó)安部發(fā)文提示:境外生產(chǎn)芯片或留“后門” 警惕隱形竊密通道。技術(shù)后門是指繞過正常安全檢查機(jī)制以獲取對(duì)程序或系統(tǒng)訪問權(quán)限的方法。雖然初衷是為了方便開發(fā)者調(diào)試和修復(fù)漏洞,但如果未及時(shí)移除,被惡意攻擊者利用,就會(huì)變成嚴(yán)重的安全隱患,允許未經(jīng)授權(quán)的訪問和敏感信息的竊取。
某些境外生產(chǎn)的芯片、智能設(shè)備或軟件可能在設(shè)計(jì)制造階段就被故意預(yù)埋了“后門”,廠商可以通過特定信號(hào)遠(yuǎn)程操控設(shè)備,如自動(dòng)開啟攝像頭、麥克風(fēng),或命令后臺(tái)自動(dòng)收集并回傳數(shù)據(jù)。此外,個(gè)別廠家為便于后期維修維護(hù),在出廠時(shí)設(shè)置了允許遠(yuǎn)程訪問的功能。如果管理不當(dāng)或被第三方破解,這個(gè)“后門”就可能被用來窺視和竊取敏感信息。還有一些不法分子通過軟件更新渠道、污染開源代碼庫或篡改供應(yīng)鏈環(huán)節(jié)中的代碼,在設(shè)備使用過程中植入“后門”,同樣可以達(dá)到非法操控設(shè)備、竊取秘密的目的。
智能設(shè)備和信息系統(tǒng)安全與每個(gè)人息息相關(guān),也直接關(guān)系到國(guó)家安全。公眾應(yīng)提高警惕,增強(qiáng)國(guó)家安全意識(shí),防范隱藏的技術(shù)后門竊密行為。重點(diǎn)涉密崗位可采用自主可控芯片和國(guó)產(chǎn)操作系統(tǒng)來減少境外軟硬件后門的風(fēng)險(xiǎn)。同時(shí),加強(qiáng)技術(shù)防護(hù)措施,如定期更新操作系統(tǒng)、檢查設(shè)備日志、監(jiān)控異常流量等,也能有效降低潛在的安全風(fēng)險(xiǎn)。
國(guó)家安全是每個(gè)人的責(zé)任。公民和組織應(yīng)當(dāng)配合國(guó)家安全機(jī)關(guān)做好針對(duì)網(wǎng)絡(luò)間諜的安全防范和調(diào)查處置工作。若發(fā)現(xiàn)可疑行為,應(yīng)及時(shí)通過12339國(guó)家安全機(jī)關(guān)舉報(bào)受理電話、網(wǎng)絡(luò)舉報(bào)平臺(tái)(www.12339.gov.cn)或國(guó)家安全部微信公眾號(hào)進(jìn)行舉報(bào)。
隨著技術(shù)的不斷進(jìn)步,智能設(shè)備更新迭代速度越來越快,當(dāng)升級(jí)更換設(shè)備時(shí),如何處理舊智能設(shè)備成為大家面臨的一個(gè)難題。
2025-05-17 10:40:16閑置智能設(shè)備處理不當(dāng)可能泄密