警惕無(wú)線鍵鼠“隔空取物”式竊密:防范信息安全風(fēng)險(xiǎn)。無(wú)線鍵盤、鼠標(biāo)等設(shè)備因其簡(jiǎn)潔高效的體驗(yàn),成為現(xiàn)代辦公生活的標(biāo)配。然而,這份便利背后也潛藏著竊密風(fēng)險(xiǎn)。從空中信號(hào)截獲到惡意設(shè)備潛伏,再到休眠重連漏洞,竊密者可以通過(guò)多種手段實(shí)現(xiàn)“隔空取物”式竊密,對(duì)信息安全構(gòu)成威脅。
一些無(wú)線鍵鼠為控制成本,采用非加密傳輸協(xié)議,這意味著用戶的每一次按鍵輸入和鼠標(biāo)點(diǎn)擊都會(huì)以明文形式通過(guò)無(wú)線電波傳播。竊密者可能僅需一臺(tái)普通USB射頻接收器即可捕獲并還原這些信號(hào),用戶的輸入內(nèi)容和操作軌跡將一覽無(wú)余。
個(gè)別別有用心的人可能會(huì)對(duì)無(wú)線鍵鼠的接收器進(jìn)行特殊改造,將其變成“硬件木馬”。一旦被插入涉密信息系統(tǒng)或關(guān)鍵部位的計(jì)算機(jī)USB接口,它會(huì)偽裝成合法外設(shè)騙過(guò)系統(tǒng)認(rèn)證,在后臺(tái)靜默執(zhí)行惡意代碼,為竊密者開啟遠(yuǎn)程控制與數(shù)據(jù)竊取的“后門”。這種“一招植入、長(zhǎng)期潛伏”的特性使其能夠持續(xù)竊取敏感信息,甚至控制目標(biāo)設(shè)備。
為延長(zhǎng)續(xù)航,多數(shù)無(wú)線鍵鼠會(huì)在長(zhǎng)時(shí)間無(wú)操作時(shí)自動(dòng)進(jìn)入休眠模式。而設(shè)備從休眠狀態(tài)喚醒、重新與接收器建立連接的過(guò)程中可能存在安全隱患。竊密者可能利用這一時(shí)機(jī),偽造合法配對(duì)信號(hào),誘使無(wú)線鍵鼠與其竊密設(shè)備即時(shí)配對(duì),實(shí)現(xiàn)點(diǎn)對(duì)點(diǎn)的“隔空索密”。
為了防范這些風(fēng)險(xiǎn),應(yīng)優(yōu)先選用搭載高級(jí)加密技術(shù)的無(wú)線鍵鼠,并定期檢查和更新固件與驅(qū)動(dòng),及時(shí)封堵安全漏洞。在處理涉密信息的環(huán)境中,建議使用有線鍵鼠,從物理層面阻斷信號(hào)截獲的風(fēng)險(xiǎn)。
設(shè)備配對(duì)應(yīng)優(yōu)先使用原廠接收器,并核對(duì)產(chǎn)品ID是否與官方參數(shù)一致。對(duì)來(lái)源不明或非正規(guī)渠道購(gòu)買的無(wú)線外設(shè)要保持警惕,嚴(yán)禁接入涉密計(jì)算機(jī)使用。
離開工位時(shí),務(wù)必手動(dòng)關(guān)閉無(wú)線鍵鼠的物理電源開關(guān)或直接拔除USB接收器,以防休眠劫持攻擊。同時(shí)應(yīng)清理藍(lán)牙連接列表,刪除陌生及閑置設(shè)備,非配對(duì)狀態(tài)下關(guān)閉藍(lán)牙,防止非法設(shè)備接入。
國(guó)家安全機(jī)關(guān)提醒,一個(gè)鼠標(biāo)、一個(gè)鍵盤或許就是守護(hù)國(guó)家安全的“第一道閘門”。我們?cè)谙硎軣o(wú)線鍵鼠帶來(lái)便捷的同時(shí),更要守護(hù)好個(gè)人隱私和國(guó)家秘密,謹(jǐn)防無(wú)線鍵鼠失泄密。如發(fā)現(xiàn)可能危害國(guó)家安全的情況線索,可通過(guò)12339國(guó)家安全機(jī)關(guān)舉報(bào)受理電話、網(wǎng)絡(luò)舉報(bào)受理平臺(tái)(www.12339.gov.cn)、國(guó)家安全部微信公眾號(hào)舉報(bào)受理渠道或者直接向當(dāng)?shù)貒?guó)家安全機(jī)關(guān)進(jìn)行舉報(bào)。