电竞下注-中国电竞赛事及体育赛事平台

當(dāng)前位置:新聞 > 中國新聞 > 正文

手機“貼一貼”可能無形中泄密 國家安全部披露

記者從國家安全部了解到,NFC(近場通信技術(shù))作為一種便捷的無線通信方式,已廣泛應(yīng)用于移動支付、門禁系統(tǒng)、交通卡以及設(shè)備間文件傳輸?shù)葓鼍?,讓一些原先需要打開手機、輸入密碼的復(fù)雜操作僅需“貼一貼”就可完成。然而,這項“一觸即通”的技術(shù),也可能在無形中成為信息泄露乃至危害國家安全的潛在渠道。

手機“貼一貼”可能無形中泄密 國家安全部披露

NFC的潛在安全風(fēng)險

——涉密信息泄露的“近距離通道”。NFC技術(shù)的“近場”特性使其在一定范圍內(nèi),可與其他設(shè)備產(chǎn)生數(shù)據(jù)交互。政府機關(guān)、軍工單位、科研院所等敏感區(qū)域若有搭載NFC功能的存儲介質(zhì),且未配備其他的防護措施,一旦被專業(yè)攻擊者近距離接觸,其中存儲的工作數(shù)據(jù)、涉密文件等,會被他人在短時間內(nèi)讀取復(fù)制,且該行為難以被常規(guī)安防手段察覺,最終造成“無感”泄密。

——關(guān)鍵設(shè)施系統(tǒng)的“穿透式威脅”。NFC模塊作為設(shè)備間數(shù)據(jù)交互的核心載體,若未采取有效加密防護措施,攻擊者可能通過中間人攻擊等方式截獲傳輸數(shù)據(jù),引發(fā)后續(xù)篡改與植入風(fēng)險。在金融領(lǐng)域,攻擊者利用NFC竊取支付信息后,可模擬合法交易,進而在不知不覺中盜刷資金,給個人造成經(jīng)濟損失,甚至威脅經(jīng)濟安全;在能源、交通等基礎(chǔ)設(shè)施領(lǐng)域,攻擊者可通過攻擊NFC技術(shù)模塊破解關(guān)鍵門禁或進入運維平臺,進行下一步的橫向滲透破壞,從而威脅國家能源安全與公共安全。

——數(shù)據(jù)安全治理的“系統(tǒng)性挑戰(zhàn)”。NFC技術(shù)產(chǎn)生的海量用戶數(shù)據(jù)、設(shè)備數(shù)據(jù)與交互數(shù)據(jù),若加密強度不足或未加密傳輸,將導(dǎo)致數(shù)據(jù)被截獲、破解。此外,部分境外開發(fā)的搭載NFC功能的應(yīng)用程序可能將收集到的敏感數(shù)據(jù)遠程傳輸至境外服務(wù)器,以規(guī)避我數(shù)據(jù)安全監(jiān)管。一旦這些數(shù)據(jù)被境外間諜情報機關(guān)獲取、利用,將給國家安全帶來風(fēng)險隱患。手機“貼一貼”可能無形中泄密 國家安全部披露

推薦閱讀

24小時熱點