在數(shù)字化浪潮時(shí)代,掃描類(lèi)軟件憑借高效的文字識(shí)別和圖文轉(zhuǎn)換功能,成為辦公和生活場(chǎng)景的快捷助手,給人們帶來(lái)諸多便利。然而,在日常使用中,個(gè)別人員由于保密意識(shí)缺乏、風(fēng)險(xiǎn)感知不足,使得這一快捷助手變成了泄露國(guó)家秘密、突破保密防線(xiàn)的“推手”。
近期,某機(jī)關(guān)工作人員因貪圖便利,違規(guī)使用互聯(lián)網(wǎng)掃描軟件掃描涉密會(huì)議紀(jì)要,導(dǎo)致該文件被自動(dòng)備份至網(wǎng)盤(pán)。其網(wǎng)盤(pán)賬號(hào)密碼遭暴力破解,攻擊者獲取了他在三年間掃描的127份涉密文件,并通過(guò)境外社交媒體傳播,造成重大失泄密事件,對(duì)國(guó)家安全構(gòu)成現(xiàn)實(shí)威脅。
在使用掃描軟件時(shí)需留意潛在隱患。首先,傳輸路徑未設(shè)防。目前市面上大部分掃描軟件基于開(kāi)發(fā)公司提供的云端數(shù)據(jù)庫(kù)對(duì)用戶(hù)提供的文件進(jìn)行識(shí)別和分析。這意味著在多個(gè)階段中,文件內(nèi)容會(huì)在互聯(lián)網(wǎng)上傳遞,如不慎將涉密敏感內(nèi)容掃描上傳,將為不法分子竊取個(gè)人隱私甚至國(guó)家秘密提供機(jī)會(huì)。其次,權(quán)限索取超常規(guī)。有些掃描軟件在安裝時(shí)會(huì)申請(qǐng)超出正常需求的權(quán)限,如獲取麥克風(fēng)、通訊錄、相冊(cè)、短信記錄等。一旦用戶(hù)輕易授權(quán),軟件便可獲取設(shè)備內(nèi)的各類(lèi)信息,可能導(dǎo)致重要信息數(shù)據(jù)被竊取。此外,云端存儲(chǔ)存在漏洞。雖然不少掃描軟件提供云端存儲(chǔ)功能,但云存儲(chǔ)的安全性取決于加密技術(shù)、訪問(wèn)控制及服務(wù)商的安全措施。實(shí)際應(yīng)用中,這些技術(shù)手段難以達(dá)到絕對(duì)完善。一旦賬號(hào)被破解或服務(wù)商系統(tǒng)存在漏洞,可能導(dǎo)致存儲(chǔ)在云端的信息泄露或被惡意利用。最后,惡意軟件巧偽裝。有案例顯示,一些偽裝成掃描軟件的惡意程序存在于非官方應(yīng)用市場(chǎng)或網(wǎng)站,用戶(hù)下載安裝后,它們會(huì)在設(shè)備后臺(tái)悄然運(yùn)行,自動(dòng)掃描并竊取信息數(shù)據(jù)。
為了提高警惕筑防線(xiàn),廣大人民群眾,特別是涉密崗位工作人員,應(yīng)切實(shí)提高安全意識(shí),自覺(jué)規(guī)范軟件應(yīng)用行為,做好信息安全防護(hù)。嚴(yán)格落實(shí)保密規(guī)定,時(shí)刻牢記“涉密不上網(wǎng)、上網(wǎng)不涉密”,嚴(yán)禁通過(guò)任何互聯(lián)網(wǎng)渠道傳輸、保存或處理涉密資料,禁止使用聯(lián)網(wǎng)掃描軟件掃描識(shí)別涉密信息,不得以方便工作為由將涉密文件在線(xiàn)上儲(chǔ)存。謹(jǐn)慎選擇掃描軟件,盡量從官方應(yīng)用商店下載經(jīng)過(guò)安全認(rèn)證的軟件,查看用戶(hù)評(píng)價(jià)和開(kāi)發(fā)者信息,了解其信譽(yù)度和安全性。嚴(yán)格管控軟件權(quán)限,在安裝掃描軟件時(shí)仔細(xì)查看權(quán)限列表,只授予必需的權(quán)限,定期檢查已安裝軟件的權(quán)限設(shè)置,及時(shí)關(guān)閉過(guò)度授予的權(quán)限。加強(qiáng)數(shù)據(jù)存儲(chǔ)安全,慎重選擇云端自動(dòng)備份功能,可通過(guò)專(zhuān)業(yè)軟件對(duì)數(shù)據(jù)進(jìn)行加密,或者使用云盤(pán)自帶的加密功能,在分享文件前啟用提取碼功能并關(guān)閉其余操作權(quán)限,避免過(guò)度共享導(dǎo)致數(shù)據(jù)泄漏。
掃描軟件的泄密風(fēng)險(xiǎn)不容忽視。我們務(wù)必擦亮雙眼、提高警惕,時(shí)刻防范隱藏在掃描軟件背后的泄密風(fēng)險(xiǎn),嚴(yán)格保護(hù)信息安全。在這場(chǎng)沒(méi)有硝煙的信息安全戰(zhàn)中,每個(gè)人都是防線(xiàn),讓我們攜手共進(jìn),守護(hù)國(guó)家與個(gè)人的信息安全,絕不讓掃描軟件成為失泄密的“幫兇”。
特朗普政府于1月31日晚宣布,要求包括《紐約時(shí)報(bào)》在內(nèi)的四家媒體從他們?cè)谖褰谴髽堑膶?zhuān)用辦公場(chǎng)所撤走。此舉的理由是為其他媒體騰出空間
2025-02-02 09:15:45紐約時(shí)報(bào)等媒體被趕出五角大樓美“群聊泄密”事件持續(xù)發(fā)酵。3月26日,《大西洋》月刊總編輯杰弗里·戈德堡公開(kāi)了關(guān)于打擊也門(mén)胡塞武裝作戰(zhàn)計(jì)劃群聊的全文內(nèi)容
2025-03-28 00:05:32特朗普批媒體持續(xù)報(bào)道群聊泄密事件