记者从国家安全部了解到,NFC(近场通信技术)作为一种便捷的无线通信方式,已广泛应用于移动支付、门禁系统、交通卡以及设备间文件传输等场景,让一些原先需要打开手机、输入密码的复杂操作仅需“贴一贴”就可完成。然而,这项“一触即通”的技术,也可能在无形中成为信息泄露乃至危害国家安全的潜在渠道。
——涉密信息泄露的“近距离通道”。NFC技术的“近场”特性使其在一定范围内,可与其他设备产生数据交互。政府机关、军工单位、科研院所等敏感区域若有搭载NFC功能的存储介质,且未配备其他的防护措施,一旦被专业攻击者近距离接触,其中存储的工作数据、涉密文件等,会被他人在短时间内读取复制,且该行为难以被常规安防手段察觉,最终造成“无感”泄密。
——关键设施系统的“穿透式威胁”。NFC模块作为设备间数据交互的核心载体,若未采取有效加密防护措施,攻击者可能通过中间人攻击等方式截获传输数据,引发后续篡改与植入风险。在金融领域,攻击者利用NFC窃取支付信息后,可模拟合法交易,进而在不知不觉中盗刷资金,给个人造成经济损失,甚至威胁经济安全;在能源、交通等基础设施领域,攻击者可通过攻击NFC技术模块破解关键门禁或进入运维平台,进行下一步的横向渗透破坏,从而威胁国家能源安全与公共安全。
——数据安全治理的“系统性挑战”。NFC技术产生的海量用户数据、设备数据与交互数据,若加密强度不足或未加密传输,将导致数据被截获、破解。此外,部分境外开发的搭载NFC功能的应用程序可能将收集到的敏感数据远程传输至境外服务器,以规避我数据安全监管。一旦这些数据被境外间谍情报机关获取、利用,将给国家安全带来风险隐患。
——强化安全意识。应从日常操作层面筑牢防线,树立“安全优先”使用理念。不轻信各类诱导开启NFC功能的话术,避免被别有用心之人窃取敏感信息;定期更新手机系统和安全软件,及时修补系统漏洞;不将带有NFC功能的设备带入涉密场所等敏感区域。
——完善权限管理。应严格控制软件调用NFC功能的权限,仅向官方正规软件开放NFC访问权限,拒绝来路不明的软件申请NFC权限。坚持“非必要不开启”原则,在不使用NFC功能时及时关闭。
——提升技术能力。应用NFC技术的产品在设计阶段应充分考虑NFC安全,采用安全的通信协议、实施数据加密传输、增加用户交互确认环节。对NFC芯片及相关驱动要进行严格的安全测试与漏洞排查,将风险杜绝在源头。
国家安全机关提示
NFC技术为我们带来便捷交互,是科技让生活更便捷的生动实践。做好新技术带来的失泄密风险防范,共同守护个人信息安全和国家安全,是推动科技安全高效发展的应有之义。广大人民群众如发现任何通过NFC技术危害国家安全的可疑线索,可通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。
(总台央视记者 王莉)
记者从国家安全部了解到,NFC(近场通信技术)作为一种便捷的无线通信方式,已广泛应用于移动支付、门禁系统、交通卡以及设备间文件传输等场景,让一些原先需要打开手机、输入密码的复杂操作仅需“贴一贴”就可完成。然而,这项“一触即通”的技术,也可能在无形中成为信息泄露乃至危害国家安全的潜在渠道。
——涉密信息泄露的“近距离通道”。NFC技术的“近场”特性使其在一定范围内,可与其他设备产生数据交互。政府机关、军工单位、科研院所等敏感区域若有搭载NFC功能的存储介质,且未配备其他的防护措施,一旦被专业攻击者近距离接触,其中存储的工作数据、涉密文件等,会被他人在短时间内读取复制,且该行为难以被常规安防手段察觉,最终造成“无感”泄密。
——关键设施系统的“穿透式威胁”。NFC模块作为设备间数据交互的核心载体,若未采取有效加密防护措施,攻击者可能通过中间人攻击等方式截获传输数据,引发后续篡改与植入风险。在金融领域,攻击者利用NFC窃取支付信息后,可模拟合法交易,进而在不知不觉中盗刷资金,给个人造成经济损失,甚至威胁经济安全;在能源、交通等基础设施领域,攻击者可通过攻击NFC技术模块破解关键门禁或进入运维平台,进行下一步的横向渗透破坏,从而威胁国家能源安全与公共安全。
——数据安全治理的“系统性挑战”。NFC技术产生的海量用户数据、设备数据与交互数据,若加密强度不足或未加密传输,将导致数据被截获、破解。此外,部分境外开发的搭载NFC功能的应用程序可能将收集到的敏感数据远程传输至境外服务器,以规避我数据安全监管。一旦这些数据被境外间谍情报机关获取、利用,将给国家安全带来风险隐患。
——强化安全意识。应从日常操作层面筑牢防线,树立“安全优先”使用理念。不轻信各类诱导开启NFC功能的话术,避免被别有用心之人窃取敏感信息;定期更新手机系统和安全软件,及时修补系统漏洞;不将带有NFC功能的设备带入涉密场所等敏感区域。
——完善权限管理。应严格控制软件调用NFC功能的权限,仅向官方正规软件开放NFC访问权限,拒绝来路不明的软件申请NFC权限。坚持“非必要不开启”原则,在不使用NFC功能时及时关闭。
——提升技术能力。应用NFC技术的产品在设计阶段应充分考虑NFC安全,采用安全的通信协议、实施数据加密传输、增加用户交互确认环节。对NFC芯片及相关驱动要进行严格的安全测试与漏洞排查,将风险杜绝在源头。
国家安全机关提示
NFC技术为我们带来便捷交互,是科技让生活更便捷的生动实践。做好新技术带来的失泄密风险防范,共同守护个人信息安全和国家安全,是推动科技安全高效发展的应有之义。广大人民群众如发现任何通过NFC技术危害国家安全的可疑线索,可通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。
(总台央视记者 王莉)
竹类植物是竹亚科植物的总称,与水稻、小麦、大麦和燕麦同属于禾本科BOP分支,具有重要的经济、生态和文化价值。为更好地服务竹类植物的系统进化和功能研究,有效整理归纳盘活海量的竹类组学和分 3月17日记者获悉,哈尔滨医科大学公共卫生学院副院长、教授田懋一与副研究员叶鹏鹏团队在一项研究中提出,应将预防老年人跌倒与国家基本公共卫生服务中各项服务流程融合起来。该研究全面梳理了 21世纪经济报道见习记者 顾婷婷 杭州报道如何让沉睡在实验室里的专利真正应用到车间,真正面向市场,转化为真正的新质生产力?3月19日,由国家知识产权局组织的高校和科研机构存量专利盘活 3月21日上午,全球首列氢能源市域列车在中车长客股份公司(以下简称“中车长客”)试验线上进行了时速160公里满载运行试验。当日试验过程中,车以160公里/小时速度运行的列车,每公里实际运行平均能耗 美国加州理工学院喷气推进实验室的一个机器人专家团队,与卡内基梅隆大学机器人研究所科学家合作,开发出一种蛇形机器人,用于调查土星第六大卫星土卫二的地形,以寻找生命的“蛛丝马迹”。相关研究 3月23日消息,vivo即将于3月26日发布vivo X Fold3系列折叠屏电话,其中包含vivo X Fold3和vivo X Fold3 Pro两款新品。据悉,vivo X Fold3采用了首发的碳纤维龙骨铰链,重量仅为219克,厚度为4.65毫米。相 。本文链接:手机“贴一贴”可能无形中泄密 国家安全部最新披露http://www.sushuapos.com/show-2-15100-0.html
声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
下一篇: AI也会拍马屁?当算法学会“讨好”人类