當(dāng)前,智能終端已深度融入生活、學(xué)習(xí)和工作的各個場景,帶來便利的同時,也暴露出諸多風(fēng)險隱患,甚至可能危害國家安全。今年 3 月 25 日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)發(fā)布報告,揭示美國情報機(jī)構(gòu)針對全球移動智能終端實施的大規(guī)模攻擊和長時間監(jiān)聽竊密活動。智能設(shè)備已成為國家級網(wǎng)絡(luò)戰(zhàn)的攻擊目標(biāo),其安全防線面臨嚴(yán)峻挑戰(zhàn)。
攻擊手段多種多樣。攻擊者可利用SIM卡軟件漏洞“隔空接管”手機(jī),通過發(fā)送特殊短信激活SIM卡內(nèi)置瀏覽器,遠(yuǎn)程獲取用戶位置、竊取短信甚至撥打電話,全球超 10 億部手機(jī)存在被控制風(fēng)險。系統(tǒng)層“零點(diǎn)擊”攻擊可“靜默激活”設(shè)備,某國公司曾故意為間諜情報機(jī)關(guān)提供后門,數(shù)千部智能手機(jī)被植入間諜軟件,多國政府工作人員受影響。手機(jī)軟件“投毒”也常見,如某運(yùn)營商預(yù)置網(wǎng)絡(luò)診斷軟件違規(guī)收集用戶敏感數(shù)據(jù),境外“五眼聯(lián)盟”國家情報部門還曾通過劫持應(yīng)用商店下載鏈接,將應(yīng)用程序“調(diào)包”為植入間諜軟件的應(yīng)用,使數(shù)億用戶數(shù)據(jù)泄露。移動網(wǎng)絡(luò)層“強(qiáng)制降級”竊密也不容忽視,攻擊者通過劫持骨干網(wǎng)絡(luò)等手段,強(qiáng)迫手機(jī)降級至2G網(wǎng)絡(luò),利用未加密通信竊取數(shù)據(jù)。
為應(yīng)對智能設(shè)備竊密“暗網(wǎng)”,需構(gòu)建全維度安全防線。筑牢底層硬件防護(hù)屏障,嚴(yán)控設(shè)備準(zhǔn)入,禁用存在漏洞的SIM卡和芯片組件,建立供應(yīng)鏈審查和溯源機(jī)制,提高透明度。打造系統(tǒng)動態(tài)安防體系,構(gòu)建零信任更新機(jī)制,關(guān)閉非必要系統(tǒng)服務(wù),啟用SIM、PIN雙重認(rèn)證,實施“最小權(quán)限訪問”策略,部署智能監(jiān)測工具。搭建數(shù)據(jù)多層防御矩陣,推行端到端加密通信,禁用非加密通道,建立數(shù)據(jù)脫敏處理機(jī)制,實施跨境數(shù)據(jù)本地化存儲。重塑可信供應(yīng)鏈生態(tài),建立行業(yè)聯(lián)防機(jī)制,組建跨領(lǐng)域聯(lián)防聯(lián)盟,共享威脅情報,協(xié)同處置攻擊事件。
同時,廣大人民群眾,尤其是涉密崗位工作人員,要提高安全意識,不使用不明智能設(shè)備,不安裝陌生應(yīng)用軟件,不點(diǎn)擊陌生鏈接,及時關(guān)閉不必要的共享、云服務(wù)功能,養(yǎng)成良好使用習(xí)慣,共同筑牢智能設(shè)備安全防線。
網(wǎng)站首頁 | 公司簡介 | 加入我們 | 聯(lián)系我們 | 虛擬主機(jī) | 無錫網(wǎng)頁設(shè)計 | 域名注冊
無錫企業(yè)做網(wǎng)站模版 | 無錫做網(wǎng)站 | 無錫企業(yè)網(wǎng)站建設(shè)|先舟erp| 無錫不銹鋼加工廠|軟瓷
版權(quán)所有:無錫世融網(wǎng)絡(luò)科技有限公司 Copyright?2010 蘇ICP備10231109號-3 ICP電信經(jīng)營許可證:蘇B2-20100211
法律顧問:江蘇吳韻律師事務(wù)所 王久月律師 聯(lián)系電話:13301513068