在如今高度数字化的时代,网络安全的重要性愈发凸显,不仅关乎着个人隐私、企业秘密,甚至影响着国家安全。
国家安全部今天(21日)发布相关提示文章,要警惕“隐形窃密通道”。一些别有用心的设计或恶意植入的技术后门,可能成为失泄密的导火索。

看不见的“电子间谍”
和“定时炸弹”
技术后门通常指绕过正常的安全检查机制,获取对程序或系统访问权的方法。技术后门的设计初衷是方便开发者进行调试和修改漏洞,但如果未及时删除,被恶意攻击者利用,就会变成安全风险,可以在未经授权的情况下访问系统、获取敏感信息。
——恶意自带:设备里的“内鬼”。一些境外生产的芯片、智能设备或者软件可能在设计制造阶段就被故意预埋了“后门”,厂商可以通过特定信号对设备进行远程操控,如自动开启摄像头、麦克风,或命令后台自动收集指定数据并回传。
——后期破解:黑暗中的“眼睛”。个别厂家为方便后期维修维护,出厂时设置了允许远程访问的“后门”。这本是售后服务功能,但如果管理不善或被第三方恶意破解,这个“后门”就会在黑暗角落窥视窃取敏感信息数据。
——暗中植入:供应链中“投毒”。个别不法分子可能利用软件更新渠道、污染开源代码库或在供应链环节篡改代码等方式,在设备使用过程中植入“后门”,同样可以达到非法操控设备、窃取秘密的目的。

国家安全机关提示
智能设备、信息系统的安全与我们每一个人都息息相关,更事关国家安全。广大人民群众务必擦亮双眼、提高警惕,持续提升国家安全意识和素养,防范抵御隐藏在暗处的“技术后门”窃密。重点涉密岗位可通过采用自主可控芯片和国产操作系统,避免境外软硬件后门风险。还可通过加强技术防护措施,如制定补丁策略、定期进行操作系统更新、定期检查设备日志、监控异常流量等方式,降低潜在技术后门安全风险。
国家安全,人人有责。公民和组织应当配合国家安全机关做好针对网络间谍的安全防范和调查处置工作,如发现可疑行为,请及时通过12339国家安全机关举报受理电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或直接向当地国家安全机关进行举报。
基金经理“悄悄交棒”的戏码正在中信保诚基金上演。9月17日,中信保诚基金小微盘领域知名基金经理江峰管理的最后两只基金——安鑫回报与景气优选同步增聘王颖加入管理,而这距离其代表作中信保诚多策略增聘基金经...
证券市场当前的各种波动曾经引发了市场的各种讨论,就在最近两大证券巨头国泰君安和海通证券宣布合并的消息更是引发了市场的热议,如此大规模的巨头合并到底该咋看?又...
美联储周三大张旗鼓地以50基点的首降步伐,启动了本轮宽松周期,但从他们对点阵图利率路径的预测来看,这一行动可能只得到了该联储19位决策者中“微弱多数”的全力支持。 &em...
澳大利亚麦格理资产管理公司(MAM)以 400 亿美元价格出售旗下 Aligned 数据中心业务。该公司负责人于周四表示,此次出售并不意味着全球数据中心热潮已达顶峰。 在麦格理资产管理公司持有 Ali...
5月5日,雷军职务调整冲上热搜。 天眼查显示,近日,小米之家商业有限公司发生工商变更,雷军由执行董事改任董事,同时经营范围新增智能家庭消费设备销售、美发饰品销售。 该公司成立于2017年6月,法定...
商天信息网科技讯 8月29日午间消息,联想集团(简称“联想”)与北京银行股份有限公司(简称“北京银行”)在北京联想全球总部签署战略合作协议。双方将加强在人工智能等领域的合作,共同致力于以人工智能普惠千...