目前,智能终端被深入融合到各种生活状况,教育和工作中。在带来惊喜和舒适的同时,他们还暴露了一系列风险和隐藏的风险。如果您不注意避免,它仍然对国家安全是危险的。
揭示了终端秘密网络的秘密
今年3月25日,中国网络安全行业联盟(CCIA)发布了一份报告,该报告深入宣布,美国情报机构对全球移动智能终端进行了重大攻击,长期监测和窃听活动。经常发生非法入侵明智的终端,警告我们智能设备一直是对国家网络国家战争的攻击的目标。在这个烟雾不可见的战场上,智能设备的安全面临着前所未有的挑战。
- 使用SIM卡软件弱点从远处“抓住”手机。 SIM卡是移动身份Tification模块移动通信系统,该系统用于存储用户识别信息和Denencrypte密钥。先前暴露的案例表明,攻击可以获取用户的远程位置,窃取文本消息,甚至通过发送特殊短信来激活内置的SIM卡浏览器来拨打呼叫。此攻击不需要与设备进行物理接触,并且可以通过在SIM卡软件中使用未完成的弱点来控制全球超过10亿手机。
- - 使用“零点击”系统的层来攻击并“默默激活”设备。智能终端系统的外壳曾经是安全性的代名词。但是,在某些情况下,一个国家的一家公司故意为该国的间谍情报机构提供后门,以在公司智能手机上种植间谍软件,并且已经发现了数千个受恶意软件的智能手机,包括许多国家的政府工作人员。攻击可能会利用混乱的立即弱点老化服务在智能手机操作系统上开发,并且可以无需用户的交互即可直接控制手机。
- - 使用“毒药”和“秘密交叉陈·坎格”中的手机软件窃取秘密。手机预设软件可以隐藏秘密频道。先前暴露的案例表明,OneThe操作员非法收集敏感数据,例如用户文本消息,通话说明等。 2015年,海外媒体透露,“五只眼睛联盟”国家情报部共同启动了“ Rike Corner”计划,通过塑造各个应用程序应用程序代表的下载链接,更换“替换”正在下载或更新应用程序的用户,这些用户是间谍软件 - Spyware的应用程序,数百万用户,数百万用户,具有毫不含糊的数据源泄漏。
- - 使用移动网络层“迫使崩溃”窃取秘密。移动运营商的网络进行了基本互动信息。通过劫持脊柱的网络,避免了基站的信号,操作员内部网等的渗透。攻击被注入了4G/5G信号上的恶意代码,该信号与伪基准站群集配合使用,迫使手机迫使手机落在2G网络上,然后掉落了未加密的通信敏感数据。
保护和开发整个人为智能设备的坚实防御线
面对智能设备的无形“暗网”,我们可以通过开发涵盖硬件,系统,数据和生态学的整个安全线路来有效地预防和解决秘密终端泄漏的风险。
- 建立硬件保护的坚实底层障碍。严格控制设备进入阈值,禁用SIM卡和存在弱点的芯片组件;弥补供应链审查和可追溯性机制,形成黑名单供应商并提高供应链的透明度。
- 创建系统安全系统。开发一个零信任的更新机制和紧密的非必需移动终端系统服务。启用SIM和PIN双因子验证机制,以实现基本系统的“最低权限访问”策略。部署智能跟踪工具来实施高风险弱点的快速响应。
---形成多层数据防御矩阵。实施端到端的加密通信并禁用未加密的交付渠道。建立一种脱敏数据的机制,以供公共信息(例如社交媒体和云存储到努力),这是连接分析的风险。实施本地化的跨境数据存储并削减自动云同步服务。
- 约束供应链生态系统。在行业中建立联合防御机制,建立JOS场联合防御联盟,分享威胁情报并协调攻击事件的处理,并形成Full-CHain联合预防和控制系统。
- - 为所有人开发安全防御线。公众,尤其是在机密职位上,应有效地提高其安全意识,不要使用未知来源的智能设备,不要安装陌生的应用程序软件,doparts和云服务,养成良好的利用习惯,并在信息安全保护方面做得很好。
资料来源:国家安全部微信官方帐户[编辑:黄元]
如何“小蚂蚁”“翻译sha”?
秦兵马缸和马战士的“指挥官”的秘密揭示了:谁指挥“地下军队”?
书中有什么?点击进入美好的旅程
当人工智能以书面形式成为“好人”时,我们仍然必须阅读吗?
生日快乐,海军人
收集更多的好朋友可以降低死亡的风险!真的不骗你
您应该知道中国海军
Zhang Jun:为什么采用各种新的,技术和技术科学成就产生了中国?
那时电视李·惠尼(Li Huanying)如何排在布米利(Bumili)?
烟花如何在Wuyi山上移动?
年轻人喜欢“ Benxian Travel”,并开始了彼此成就的双向旅程
无法锁定美国关税
Houti武装部队处于危险之中? 80,000也门民兵袭击了地面,美国爆炸变得更加激烈
在三个泉水中选择Wuyi Mountain的所有雾气雨,他剥去了金额
它与行业和信息技术的智慧和事工有关!汽车公司促销的变化?
在“上海”的浪潮中,北京如何建立国际电影的舞台?
喝同一条河,共同努力,在中国和柬埔寨之间建立共同未来的社区
查看Arkitektura的Xiongan:隐藏的诗意智慧