警惕境外组织利用恶意SDK收集敏感信息。国家安
- 编辑:必赢唯一官方网站 -警惕境外组织利用恶意SDK收集敏感信息。国家安
国家安全部提醒,SDK(软件开发工具包)是为特定软件框架、硬件平台或操作系统提供的一套开发工具。它就像一个“百宝箱”,精心为软件开发人员提供构建应用程序所需的半成品、工具和指令,极大地提高了工作效率。然而,方便的SDK也可能隐藏泄露的风险。境外组织可以将恶意SDK嵌入各种应用软件中,非法收集敏感信息并远程发送至境外服务器。此类行为不仅严重侵犯公民个人隐私,还可能导致厂商图像、行业数据等关键信息被国外控制,从而对我国国家安全构成现实威胁。 SDK 的潜在威胁 ——隐藏的、难以发现的“后门”。海外黑客组织或敌对势力可能利用安全技术利用第三方SDK中的漏洞或恶意代码进行攻击。有些可能会直接使用SDK在后台构建预设,或者利用未检测到的漏洞来深度渗透使用SDK构建的应用程序。当用户安装此类应用程序时,攻击者可以控制他们的设备并窃取更重要和敏感的信息。 ——违反职权的私人盗窃行为。相关单位通知显示,部分SDK按规定收集和使用个人洗衣信息。这些信息可用于准确的用户画像和分析,从而提供更深入的信息。一些海外服务商鼓励开发者通过付费使用其服务,形成数据获取隐性链条,谋取非法利益。 ——沉船的固有隐患。随着使用第三方SDK开发的应用软件数量的增加,其攻击潜力显着扩大,进一步增加缓解安全风险。如果通用SDK存在漏洞,所有集成该组件的应用都将面临连锁安全威胁,最终波及整个移动生态系统,造成系统性风险。 拦截SDK“木马”偷偷盗取渠道 ——个人用户。个人用户应从官方应用商店等正规渠道下载安装应用程序,不要点击来历不明的广告链接或随意安装弹窗软件。安装后,应谨慎管理应用程序权限,尽可能关闭与应用程序主要服务无关的访问权限,尤其是涉及位置、通讯录、相册或资费功能等敏感信息的访问权限,避免因权限过多造成个人信息泄露和财产损失。 ——应用开发公司。 S全生命周期的安全管理机制建立DK,优先使用已注册的SDK,严格自由功能测试,避免无关模块捆绑,使用过程中持续监测漏洞,定期更新,及时修补漏洞。确认集成SDK的来源和完整性,持续监控SDK是否存在异常行为。 — - 应用程序平台供应商。必须准确告知公众SDK的接入状况、权限范围、隐私政策等。在运营过程中,必须提醒运营商记住立即改进不符合要求的行为。合作结束后,供应商须劝说该应用软件的SDK运营者依法撤销授权。删除或通知识别用户数据。 国家安全局提醒 公民和组织应该更加警惕,防止通过SDK恶意软件进行非法入侵。如发现非法利用SDK从事危害国家安全活动线索,可通过12339国家安全机关举报热线、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报渠道举报,或直接向当地安全机关举报。 科学家首次实现了量子系统中的高阶非平衡拓扑相。中国科学技术大学潘建伟、朱晓波、彭承志、龚明等教授与山西大学梅峰教授等人合作。基于可编程超导量子处理器“祖冲-2”,他们首次实现并检测了量子系统中的高阶非平衡拓扑相。 2025-12-01 09:33 没有阳光,没有捕食者,深海珊瑚如何生存几千米以下?在海拔数千米的深海中,阳光无法到达,水冷,压力很高。然而,在环境极端的“海底沙漠”中,生长着形态各异、结构复杂的深海珊瑚,形成了一座生机勃勃的海底“秘密花园”。 2025-12-01 09:32 彰显高校推动现代科技与产业创新深度融合的责任。推动现代科技与产业深度融合创新是加快发展新生产力、建设现代产业体系的内在要求。也是打造高质量发展新动能、新优势的战略选择。 2025-12-01 09:23 红小豆遗传研究取得突破,为精准育种提供重要理论依据。红小豆,又名小豆、小豆,是一种在中国餐桌上很受欢迎的谷物,但科学家们仍然对其基因组没有很好的了解。 2025-12-01 09:23 “梦想”研发团队:“光是控制船高就花了两年的功夫。”在“梦想”出现之前,中国科学家想要进行深海钻探研究只能“借船出海”。 2025-12-01 09:22 北京亦庄打造电子小镇电竞节,拓展“电竞+”新应用场景。 11月28日晚,2025中国亦庄电子竞技节超级冠军杯开幕式在位于北京经济技术开发区(又名“北京亦庄”)的北京智慧电子竞技赛事中心举行。 2025-11-28 20:51 12月新规则,让我们拭目以待!加强基础液体食品散装道路运输监管,保障“舌尖安全”;鼓励餐饮企业落实食品安全主体责任解决部分连锁餐饮企业“只开店不经营店”的问题; “旧国标”电动自行车已全面暂停……12月新规拭目以待! 2025-11-28 17:11 中国航天值得更多期待。从神舟二十号机组人员移交和返程航班的热搜,到“太空烧烤”的热议;我国计划在“十五五”期间发射4颗科学卫星。星际任务……仅近期,中国航天事业新进展一一出现2025-11-28 09:15 推动人工智能建设标准。人工智能是引领新一轮科技革命和产业变革的战略技术。其标准化建设直接关系到主体主要技术的自主可控、无线行业的普遍利益。这些人中的佼佼者,赢得了全球科技管理的话语权。 2025-11-28 05:00 “对这些专家,我们有信心。”在黑龙江省齐齐哈尔市甘南县东阳镇龙胜村的树莓园里,东北大学园艺园林学院教授霍俊伟在凛冽的寒风中蹲在田埂上仔细检查果树的修剪情况。 2025-11-28 05:00 古代DNA揭示了世茂古城的血缘关系。 11月27日,国家文物管理部门专题会议在北京召开。中国科学院古脊椎动物与古人类研究所副所长付巧梅向媒体介绍了石峁遗址的最新科研成果。 2025-11-28 05:00 我国科学家在纳米级量子精密测量领域取得重大突破。雷塞最近,中国科学技术大学自旋磁共振实验室王亚教授等人与浙江大学海洋精密传感技术国家重点实验室合作,在纳米级精密测量领域取得重大突破。 2025-11-28 05:00 【新闻随笔】通过十大热词看科普。近日,在广西南宁召开的全国科普创作大会上,中国科普作家协会发布了2025年十大科普词汇——全国科普月、科学家精神、大模型、低空经济、仿人机器人、智能体体、创新文化、工业遗产、场景创新、科幻产业。 2025-11-27 05:40 利用人工智能骗退款,别自作聪明。近期,在一些电商平台上,消费者利用AI技术制作虚假照片,假货产品质量问题,以及“只能退款”的诈骗商家,引起了大家的关注。利用AI骗取退款,不仅体现了这些人的诚信缺失,也触及了法律红线。 2025-11-27 09:07 国产“翔云”飞艇获批量订单,为低空经济增添新发动机。在城市公共服务领域,“翔云”载人飞艇可用于大型活动期间的空中治安巡逻、交通流量监控、城市影像碧蓝航拍展示平台等。 2025-11-27 09:06 我们的科学家给稀土涂上了“能量转换外衣”。稀土纳米晶是发光材料中的“绝缘宝石”。虽然它们具有巨大的发光潜力,但由于自身的限制,无法直接被电流“点亮”,这成为实现光电技术工业化应用的一大瓶颈。 2025-11-27 05:40 神舟二十三号和神舟二十四号将发射明年不变。我们从中国载人航天工程办公室获悉,由于任务规划调整,我国将在2026年组织实施天舟十号、神舟二十三号、神舟二十四号、孟舟一号四项任务。 2025-11-27 05:40 深耕良田,加快农业农村现代化进程。在广西梧州苍梧县沙头镇龙科村,稻田、房屋、道路、河流勾勒出一幅美丽的丰收画卷。春天采茶,夏天采花,秋天收果,冬天育苗,如今在都镇湾镇,洁白芬芳的花园已成为带动群众增收致富的“幸福花”。 2025-11-27 07:38 376 先进矿产适宜技术发布 近日,自然资源部发布矿山节约与综合利用先进适宜技术目录ral 资源(2025 年版)。共评选出376项技术,其中新评选186项,较2022年版有较大更新。 2025-11-26 10:26 2025年度学科研究前沿热词发布。国家科学技术术语审定委员会近日召开2025年度工作会议暨学术年会。 2025-11-26 10:24 加载更多
