你用的碎纸机、打印机,,可能正在泄露神秘!
2024年,,黎巴嫩接连传来巨响,,数千人伤亡,,这场系列爆炸案的元凶竟是看似通俗却被提前动了手脚的寻呼机、对讲机。。这些看似“清静”的身边之物,,怎样成了致命威胁??被预先恶意放置的不是炸药,,而是越发细小甚至无形的窃密芯片,,又将爆发什么??
保密科普系列纪录片《守护:小心身边的泄密风险》第四集《“芯”怀鬼胎》,,揭破了深藏于芯片、操作系统、办公装备中的“隐形内鬼”。。
你以为清静的装备
可能留了“后门”
现代化的通讯装备、办公装备、高精尖的电脑芯片、操作系统……这些数字时代的加速器,,或许正被人通过恶意植入手艺后门,,酿成“失泄密”的导火索。。
许多手艺后门的设计初志是利便开发者调试和修改误差,,但若被恶意攻击者使用,,就会酿成清静风险。。
北京航空航天大学教授张悦诠释,,“后门”是一种形象的比喻,,它可以让我们对芯片的控制失灵、失效,,是芯片里的隐形内鬼。。
云云危险的“后门”,,可能来自生产厂商的“恶意自带”、第三方远程会见接口的“恶意破解”、窃密者的“恶意植入”,,通过污染开源代码库、改动软件更新包、供应链环节植入恶意代码,,将“后门”漆黑激活。。
尚有些误差源于设计缺陷,,一旦被境外特工情报机构锁定、使用,,就会沦为国家级攻击者的“无形利器”。。它们可以绕过层层防护,,在不触发任何警报的条件下窃取国家神秘。。
清华大学副研究员吕勇强指出,,隐藏在芯片里的“后门”或误差,,具有很强的隐藏性。。只要用了这款芯片,,就可能导致信息泄密。。
天津大学副教授陆明远体现,,使用“后门”(误差)提倡的攻击,,具有恒久潜在、系统性破损的特征,,“意图在于对一个国家大宗的信息举行全方位、长周期、一连的争取或摧毁”。。
你以为可靠的软件
可能在“悄悄搬运”
除了极其细小、肉眼难辨的硬件误差,,危险“后门”还可能在种种系统、软件中隐于无形。。
2025年头,,当天下将眼光聚焦在哈尔滨亚冬会的强烈赛场时,,一场网络攻防战也正在打响——短短几天内,,我方累计阻挡境外网络攻击凌驾27万次!
案件细节显示,,网络攻击者曾向黑龙江省内多个基于某外洋操作系统的特定装备发送未知加密字节,,目的似乎是为了叫醒、激活该操作系统提前预留的特定“后门”。。
张悦体现,,软件“后门”是一种嵌入指令,,当使用软件时,,就可以窃取数据、销毁破损系统,,甚至复制凯时AG操作行为和方法,,软件“后门”比硬件“后门”越发重大、无邪。。
吕勇强指出,,和硬件相比,,软件“后门”的植入本钱、攻击本钱更低,,植入和攻击相对更容易,,造成的危害多样性更显著。。若是在操作系统里留下“后门”,,它基本可以获得操作系统权限内所有全量的信息。。
桌上的办公装备
可能正悄悄“出卖”你
一台碎纸机看起来毫无异常,,但当你把文件投入碎纸口时,,内部一枚微型扫描芯片会在破损前的一瞬间完成扫描,,并通过无线模?榻枋菔凳狈⑺偷角悦苷呤种。。
这不是虚构剧情,,我国有关单位就曾爆发真实案例。。
吕勇强透露,,外洋特工机构大宗接纳的特工装备,,就包括我们常用的USB键盘、USB鼠标、VGA毗连线、投影毗连线等装备,,他们悄悄网络用户输入的信息,,择机发送出去。。
北京航空航天大学教授刘祥龙提醒,,我们采购并放到办公室、涉密场合的装备,,它很可能在恒久监听,,好比打印机装了窃听器,,插座上装了针孔摄像头。。
那么,,这些被全心隐藏在办公装备中的“窃密之芯”事实是何时、何地、被谁以怎样的方式装置的呢??
陆明远体现,,从案例看,,可能是软硬件的设计师、开发商、制造商、供货商,,甚至可能是在运输和后期保养环节——也就是供应链的全周期,,任何一个节点都有可能爆发“后门”。。
大宗案例展现,,从生产制造、装备运输到使用、维修,,重大的风险隐患正深藏于国家基础供应链中最隐藏的角落。。任何一个细节,,都容不得半点疏忽大意。。
只有增强办公装备采购、使用、维修、报废的全周期保密治理,,进一步推动硬件、软件周全自主可控,,方可让“芯”怀鬼胎的窃密者再无可乘之机。。
文章点评
未盘问到任何数据!
揭晓谈论
◎接待加入讨论,,请在这里揭晓您的看法、交流您的看法。。