國(guó)家安全部今日發(fā)布安全提示,近年來各類瀏覽器插件憑借便捷功能成為網(wǎng)民日常上網(wǎng)的必備工具,讓信息檢索、工作處理和網(wǎng)絡(luò)沖浪更加高效省心。然而,個(gè)別惡意瀏覽器插件卻暗藏“黑手”,以非法收集、后臺(tái)監(jiān)控等手段竊取敏感信息,甚至成為境外間諜情報(bào)機(jī)關(guān)滲透竊密的突破口,直接威脅國(guó)家安全。
惡意瀏覽器插件往往會(huì)索取超出必要范圍的權(quán)限,安裝時(shí)常以“功能優(yōu)化”“數(shù)據(jù)同步”為借口,申請(qǐng)“讀取瀏覽歷史”“訪問本地文件、云端文檔”“獲取設(shè)備信息”等權(quán)限,這些看似合理的權(quán)限申請(qǐng)實(shí)則可能成為數(shù)據(jù)泄露的漏洞。公開案例顯示,某單位工作人員因違規(guī)將涉密文件通過存儲(chǔ)介質(zhì)導(dǎo)入連接互聯(lián)網(wǎng)的計(jì)算機(jī),并使用其瀏覽器中的某辦公類插件處理,導(dǎo)致涉密文件被該插件后臺(tái)截取,造成失泄密事件。
境外反華敵對(duì)勢(shì)力或境外間諜情報(bào)機(jī)關(guān)可能通過開發(fā)投放一些看似實(shí)用的破解版插件吸引用戶安裝,實(shí)則暗植惡意代碼,在用戶終端搭建起隱蔽的非法通信渠道。這些惡意插件不僅能繞過常規(guī)殺毒軟件的檢測(cè),強(qiáng)制讀取用戶設(shè)備中的工作文件、內(nèi)部資料,還可能實(shí)時(shí)監(jiān)控鍵盤輸入與屏幕操作,竊取敏感信息數(shù)據(jù)。一旦得手,這些數(shù)據(jù)會(huì)被加密壓縮并實(shí)時(shí)回傳至境外服務(wù)器,使個(gè)人終端淪為境外間諜情報(bào)機(jī)關(guān)窺探國(guó)家秘密的窗口,給國(guó)家安全帶來隱患。
面對(duì)網(wǎng)絡(luò)竊密安全風(fēng)險(xiǎn),必須提高警惕,從源頭防范風(fēng)險(xiǎn),對(duì)惡意插件精準(zhǔn)設(shè)防。插件開發(fā)者需嚴(yán)格遵守網(wǎng)絡(luò)安全相關(guān)法律法規(guī),明確權(quán)限申請(qǐng)的合法邊界,杜絕過度索取用戶權(quán)限,不得采集與插件功能無關(guān)的敏感信息。同時(shí)要強(qiáng)化技術(shù)保護(hù),定期開展安全檢測(cè)與漏洞修復(fù),防止插件被植入惡意代碼,嚴(yán)禁將用戶數(shù)據(jù)用于非法用途或向第三方泄露。
國(guó)家安全部今天發(fā)布安全提示文章。招標(biāo)采購(gòu)作為經(jīng)濟(jì)活動(dòng)的重要組成部分,能有效實(shí)現(xiàn)資源高效配置。
2025-09-10 08:18:49招標(biāo)采購(gòu)也存泄密風(fēng)險(xiǎn)