在數(shù)字化浪潮時代,掃描類軟件憑借高效的文字識別和圖文轉(zhuǎn)換功能,成為辦公和生活場景的快捷助手,給我們帶來諸多便利。然而,在日常使用中,個別人員由于保密意識缺乏、風險感知不足,使得這一快捷助手變成了泄露國家秘密、突破保密防線的“推手”。
近期某機關工作人員因貪圖便利,違規(guī)使用互聯(lián)網(wǎng)掃描軟件掃描涉密會議紀要,使該文件被自動備份至網(wǎng)盤。但其網(wǎng)盤賬號密碼遭暴力破解,攻擊者獲取了其在3年間掃描的127份涉密文件。這些文件經(jīng)境外社交媒體傳播,造成重大失泄密事件,對國家安全構成現(xiàn)實威脅。
潛在隱患需留意。目前市面上大部分掃描類軟件和程序基于開發(fā)公司提供的云端數(shù)據(jù)庫對用戶提供的文件進行識別和分析。這也就意味著在掃描軟件運行、處理和反饋的多個階段中,文件內(nèi)容將數(shù)次在互聯(lián)網(wǎng)上進行傳遞。如不慎將涉密敏感內(nèi)容掃描上傳,將為不法分子竊取個人隱私、甚至國家秘密提供可乘之機。
個別掃描軟件在安裝時會申請超出正常掃描需求的權限,如獲取麥克風、通訊錄、相冊、短信記錄等權限。一旦用戶輕易授權,軟件便可獲取設備內(nèi)的各類信息,可能會導致設備中儲存的身份信息、賬戶數(shù)據(jù)等重要信息數(shù)據(jù)被竊取。
不少掃描軟件提供云端存儲功能,云存儲的安全性主要取決于其加密技術、訪問控制以及服務商的安全措施。但在實際應用中,這些技術手段難以達到絕對的完善。一旦賬號被破解或服務商自身存在系統(tǒng)漏洞,又或者遭受境外間諜情報機關的攻擊,均可能導致存儲在云端的信息泄露或被惡意利用。
有案例顯示,個別偽裝成掃描軟件的惡意程序存在于部分非官方應用市場或網(wǎng)站,用戶一旦下載安裝,它們便在設備后臺悄然運行,自動掃描并竊取設備內(nèi)的信息數(shù)據(jù)。
近期國家安全機關陸續(xù)破獲多起涉案人員主動投靠境外間諜情報機關危害國家安全案件及時消除泄密隱患給予不法分子有力震懾某企業(yè)聘用人員鐘某案鐘某,原系我某涉密單位下屬企業(yè)聘用人員
2024-12-18 15:04:30國安部披露!多起涉境外間諜案件近年來,境外間諜情報機關對我實施的網(wǎng)絡攻擊竊密活動愈演愈烈,手段層出不窮,對國家安全構成嚴重威脅,需引起高度重視。國家安全部披露了三起典型案例
2025-06-05 08:23:24國安部公布重大泄密事件記者從國家安全部了解到,長期以來,境外間諜情報機關將我黨政機關、企事業(yè)單位工作人員視為拉攏策反、滲透利用的重點目標。
2024-12-09 08:36:59“天之驕子”被間諜策反利用案件詳情