在如今高度數(shù)字化的時(shí)代,,網(wǎng)絡(luò)安全的重要性愈發(fā)凸顯,,不僅關(guān)乎著個(gè)人隱私,、企業(yè)秘密,甚至影響著國(guó)家安全,。
國(guó)家安全部今天(21日)發(fā)布相關(guān)提示文章,,要警惕“隱形竊密通道”。一些別有用心的設(shè)計(jì)或惡意植入的技術(shù)后門(mén),,可能成為失泄密的導(dǎo)火索,。
看不見(jiàn)的“電子間諜”
和“定時(shí)炸彈”
技術(shù)后門(mén)通常指繞過(guò)正常的安全檢查機(jī)制,,獲取對(duì)程序或系統(tǒng)訪問(wèn)權(quán)的方法,。技術(shù)后門(mén)的設(shè)計(jì)初衷是方便開(kāi)發(fā)者進(jìn)行調(diào)試和修改漏洞,但如果未及時(shí)刪除,,被惡意攻擊者利用,,就會(huì)變成安全風(fēng)險(xiǎn),可以在未經(jīng)授權(quán)的情況下訪問(wèn)系統(tǒng),、獲取敏感信息,。
——惡意自帶:設(shè)備里的“內(nèi)鬼”。
一些境外生產(chǎn)的芯片,、智能設(shè)備或者軟件可能在設(shè)計(jì)制造階段就被故意預(yù)埋了“后門(mén)”,,廠商可以通過(guò)特定信號(hào)對(duì)設(shè)備進(jìn)行遠(yuǎn)程操控,如自動(dòng)開(kāi)啟攝像頭,、麥克風(fēng),,或命令后臺(tái)自動(dòng)收集指定數(shù)據(jù)并回傳。
——后期破解:黑暗中的“眼睛”,。
個(gè)別廠家為方便后期維修維護(hù),出廠時(shí)設(shè)置了允許遠(yuǎn)程訪問(wèn)的“后門(mén)”,。這本是售后服務(wù)功能,,但如果管理不善或被第三方惡意破解,這個(gè)“后門(mén)”就會(huì)在黑暗角落窺視竊取敏感信息數(shù)據(jù),。
——暗中植入:供應(yīng)鏈中“投毒”,。
個(gè)別不法分子可能利用軟件更新渠道、污染開(kāi)源代碼庫(kù)或在供應(yīng)鏈環(huán)節(jié)篡改代碼等方式,,在設(shè)備使用過(guò)程中植入“后門(mén)”,,同樣可以達(dá)到非法操控設(shè)備、竊取秘密的目的。