利用手機軟件“投毒”“暗度陳倉”竊密,。手機預置軟件可能暗藏竊密通道,。此前曝光的案例顯示,某運營商通過在手機中預置網絡診斷軟件,違規(guī)收集用戶短信,、通話記錄等敏感數據,。2015年境外媒體披露,,“五眼聯盟”國家情報部門聯合發(fā)起“怒角”計劃,,通過劫持個別有代表性的應用商店的下載鏈接,將用戶下載或更新的應用程序“調包”為已植入間諜軟件的應用,,使數億用戶不知不覺成為數據泄露源頭,。
利用移動網絡層“強制降級”竊密。移動運營商網絡承載著關鍵信息交互的功能,。攻擊者通過劫持骨干網絡,、偽造基站信號、滲透運營商內網等手段,,可以在信號“生成—傳輸—接收”鏈條中的每個環(huán)節(jié)植入竊密通道,。攻擊者將惡意代碼注入4G/5G信號,配合偽基站集群強迫手機降級至2G網絡,,再利用未加密通信竊取敏感數據。
全民共護筑牢智能設備防線
面對無形的智能設備竊密“暗網”,,可以通過構建涵蓋硬件,、系統(tǒng)、數據,、生態(tài)等全維度安全防線,,有效防范化解智能終端竊密泄密風險。
筑牢底層硬件防護屏障,。嚴控設備準入門檻,,禁用已發(fā)現存在漏洞的SIM卡和芯片組件;建立供應鏈審查和溯源機制,,形成供應商黑名單,,提高供應鏈透明度。
打造系統(tǒng)動態(tài)安防體系,。構建零信任更新機制,,關閉移動終端非必要系統(tǒng)服務,。啟用SIM、PIN雙重認證機制,,對關鍵系統(tǒng)實施“最小權限訪問”策略,。部署智能監(jiān)測工具,對高危漏洞實施快速響應恢復,。