國家安全部:境外生產(chǎn)芯片、智能設(shè)備和軟件可能存在技術(shù)后門
關(guān)鍵詞: 技術(shù)后門 國家安全 滲透路徑 防范措施 國產(chǎn)替代
在數(shù)字化與全球化交織的新變局下,技術(shù)后門已成為國家安全的新戰(zhàn)場。從芯片設(shè)計(jì)到設(shè)備使用,從個(gè)人防護(hù)到國家戰(zhàn)略,唯有構(gòu)建自主可控的技術(shù)體系與全民參與的防御網(wǎng)絡(luò),方能筑牢“隱形戰(zhàn)線”的防火墻。
7月21日,國家安全部通過官方渠道發(fā)布警示,披露部分境外生產(chǎn)的芯片、智能設(shè)備及軟件可能存在預(yù)埋“技術(shù)后門”的重大安全隱患。這些后門可通過特定信號遠(yuǎn)程激活,實(shí)現(xiàn)攝像頭/麥克風(fēng)竊聽、數(shù)據(jù)回傳等功能,直接威脅公民隱私、企業(yè)機(jī)密乃至國家安全。
技術(shù)后門的三重滲透路徑
根據(jù)國家安全部披露,境外技術(shù)后門主要通過三種方式侵入設(shè)備:
惡意預(yù)埋(設(shè)備“內(nèi)鬼”)部分境外廠商在芯片或設(shè)備設(shè)計(jì)制造階段即植入后門,可通過遠(yuǎn)程指令直接操控設(shè)備。例如,某品牌智能手機(jī)曾被檢測出芯片級后門,可在用戶不知情時(shí)開啟攝像頭并上傳影像數(shù)據(jù)。
后期破解(服務(wù)“漏洞”)個(gè)別廠商為方便維修設(shè)置遠(yuǎn)程訪問接口,但因管理不善或被第三方破解,導(dǎo)致后門淪為竊密工具。2024年某跨國企業(yè)服務(wù)器遭入侵事件中,黑客即利用設(shè)備維護(hù)端口長期竊取用戶數(shù)據(jù)。
供應(yīng)鏈投毒(代碼“污染”)不法分子通過污染開源代碼庫、篡改軟件更新包或在供應(yīng)鏈環(huán)節(jié)植入惡意代碼,在設(shè)備使用過程中暗中激活后門。2025年初,某國產(chǎn)智能電視品牌因使用被篡改的第三方組件,導(dǎo)致數(shù)百萬臺設(shè)備面臨數(shù)據(jù)泄露風(fēng)險(xiǎn)。
涉密領(lǐng)域成重點(diǎn)防范對象
國家安全部強(qiáng)調(diào),政府、軍工、金融、通信等涉密崗位需優(yōu)先采用自主可控的國產(chǎn)芯片和操作系統(tǒng)。某央企技術(shù)負(fù)責(zé)人透露,其單位已全面替換進(jìn)口路由器,改用國產(chǎn)信創(chuàng)設(shè)備,并部署AI驅(qū)動(dòng)的異常流量監(jiān)測系統(tǒng),成功攔截多起境外IP的非法訪問嘗試。
對于普通用戶,官方建議采取以下措施降低風(fēng)險(xiǎn):
定期更新系統(tǒng):及時(shí)安裝官方補(bǔ)丁,修復(fù)已知漏洞。
監(jiān)控設(shè)備行為:通過日志分析工具檢測異常數(shù)據(jù)傳輸或硬件激活記錄。
限制敏感權(quán)限:關(guān)閉非必要應(yīng)用的攝像頭、麥克風(fēng)及位置訪問權(quán)限。
選擇可信渠道:優(yōu)先選購?fù)ㄟ^國家安全認(rèn)證的智能設(shè)備。
全民參與,筑牢國家安全防線
國家安全部呼吁,公民如發(fā)現(xiàn)設(shè)備異常發(fā)熱、流量激增或未知進(jìn)程運(yùn)行,應(yīng)立即通過12339熱線、國家安全部官網(wǎng)(http://www.12339.gov.cn)或微信公眾號舉報(bào)。某網(wǎng)絡(luò)安全企業(yè)數(shù)據(jù)顯示,2025年上半年其平臺接收的疑似后門舉報(bào)量同比激增180%,反映出公眾安全意識顯著提升。
此次披露再次凸顯全球科技產(chǎn)業(yè)鏈的信任危機(jī)。事件發(fā)酵后,A股芯片板塊21日逆勢上漲,龍芯中科、兆易創(chuàng)新等國產(chǎn)芯片企業(yè)股價(jià)拉升。業(yè)內(nèi)人士分析,此次警示或?qū)⑼苿?dòng)關(guān)鍵領(lǐng)域加速“去美化”,國產(chǎn)替代進(jìn)程有望提速。
