键盘、鼠标等无线设备因其简单高效的操作而成为现代办公生活的标配。然而,在这种便利的背后,如果不小心的话,也存在着你的秘密被窃取的风险。从拦截空中信号,到潜伏的恶意设备和休眠重连漏洞,窃密者可以利用多种手段“空中抓物”窃取机密,构成信息安全威胁。 “空中安全”主要有三种方式:空中信号“连续传输”。市场上的一些无线键盘和鼠标使用未加密的传输协议来降低成本。这意味着用户的每次击键和鼠标点击都会通过无线电波以明文形式记录为空中的“条纹”。间谍们可能只需要一个普通的USB射频接收器就可以捕获并恢复这些信号,清晰地显示用户输入、操作轨迹和其他信息。 ——恶意设备“有可能被访问”。别有用心的人可能会攻击无线键盘和鼠标接收器,并对其进行专门修改,使其成为“硬件木马”。一旦插入敏感信息系统或计算机USB接口的关键部分,它就会将自己伪装成合法的外围设备,欺骗系统身份验证,在后台悄悄执行恶意代码,并为远程间谍和数据窃取打开“后门”。 “一步部署、长期孵化”功能可以让您不断窃取敏感信息,甚至控制目标设备。 ——空闲状态为“暗陈康”。为了延长持续时间,大多数无线键盘和鼠标在长时间不活动后会自动进入睡眠模式。设备从睡眠模式唤醒并与接收器重新建立连接的过程可能会带来安全风险。隐蔽的窃贼利用了这一点有机会欺骗合法的配对信号,以诱导无线键盘和鼠标与秘密盗窃设备即时配对,从而创建点对点的“无线加密秘密”。信息安全三重保障:加密传输,防止信号“刮花”。优先使用具有先进加密技术的无线键盘和鼠标,并定期检查和更新键盘和鼠标固件以及接收器驱动程序,及时堵塞安全漏洞。在处理敏感信息的办公环境中,应使用有线键盘和鼠标来物理阻止信号拦截和安全盗窃的风险。 ——规范准入,严堵外围“后门”。配对设备时,必须先使用原装接收器,并检查产品ID是否与官方参数相符。小心从未知来源或非官方渠道购买的无线外围设备。访问机密文件严格禁止您使用计算机。 ——严格坚持常态管控,线下“关口”。离开工作站时,请务必手动关闭无线键盘和鼠标上的物理开关或直接拔掉USB接收器,以防止睡眠劫持攻击并彻底阻断潜在的隐蔽盗窃通道。同时,它必须清理您的蓝牙连接列表,删除未知或不活动的设备,并在未配对时关闭蓝牙,以防止非法访问您的设备。国家安全局提醒我们,鼠标和键盘可以成为保护国家安全的“第一道门”。虽然我们享受无线键盘鼠标带来的便利,但我们也必须保护个人隐私、国家机密,谨防无线键盘鼠标丢失。如果公众在使用无线键盘或鼠标时发现可能危害国家安全的情况线索,可以致电国家安全监察中心安全局举报热线12339或网上举报平台(w)。 www.12339.gov.cn)、国家安全部官方微信,或直接向当地国家安全局查询。请告知。来源:“国家安全部”官方微信
特别提示:以上内容(包括图片、视频,如有)由自有媒体平台“网易账号”用户上传发布。本平台仅提供信息存储服务。
注:以上内容(包括图片和视频,如有)由网易号用户上传发布,网易号是一个仅提供信息存储服务的社交媒体平台。