警惕境外组织利用恶意SDK收集敏感信息 国家安全机关提示
创始人
2025-12-02 07:04:40
0

国家安全部提示,SDK(软件开发工具包)是一套为特定软件框架、硬件平台或操作系统提供的开发工具集合,它就像一个“百宝箱”,贴心地为软件开发者提供构建应用程序所需要的半成品、工具和说明,极大地提升了工作效率。然而,便利的SDK,也可能潜藏失泄密风险。境外组织可能通过将恶意SDK嵌入到各类应用软件中,非法收集敏感信息,并远程传输至境外服务器。这种行为不仅严重侵犯公民个人隐私,更可能导致用户画像、行业数据等关键信息被境外掌控,进而对我国家安全构成现实威胁。

SDK的潜在威胁

——来路难寻的隐蔽“后门”。境外黑客组织或敌对势力可能利用第三方SDK的安全漏洞或恶意代码进行攻击,更有甚者会直接利用SDK开发预置后门,或利用未公开的漏洞,对使用该SDK开发的应用程序进行深度渗透。用户一旦安装了此类应用,攻击者便可远程操控其设备,窃取更多重要敏感信息。

——侵犯权限的私自搜掠。有关单位通报显示,部分SDK存在违规收集使用个人信息行为,这些信息可能被用于精准用户画像与分析,进而推断出更多深层信息。个别境外SDK服务商甚至通过付费方式诱使开发者使用其服务,形成隐蔽的数据获取链条,从中牟取非法利益。

——积羽沉舟的内生隐患。随着使用第三方SDK开发的应用软件数量增加,其潜在攻击面呈几何级扩大,安全风险进一步提升。如某个通用SDK存在漏洞时,所有集成该组件的应用都将面临连锁式安全威胁,最终扩散至整个移动生态,构成系统性风险。

堵住SDK“木马”窃密通道

——个人用户。广大个人用户应从官方应用商店等正规渠道下载安装应用,切勿点击来历不明的广告链接或随意安装弹窗推送的软件。安装后,应审慎管理应用权限,尽量关闭与应用核心服务无关的访问权限,特别是涉及位置、通讯录、相册等敏感信息或资费功能,避免因权限过度开放导致个人信息泄露与财产损失。

——应用程序开发企业。应建立SDK全生命周期安全管理机制,优先选用备案SDK,严格评估功能独立性,避免无关模块捆绑,在使用过程中应持续监测、定期更新、及时修补漏洞。对集成的SDK进行来源确认和完整性校验,并持续监测SDK是否有异常行为。

——App平台供应商。应向大众准确告知SDK接入情况、权限范围、隐私政策等情况。运营期内,应主动提示运营者及时改进不符合要求的行为。合作结束后,供应商应督促本应用软件的SDK运营者退出授权,依法删除或匿名化处理用户数据。

国家安全机关提示

广大公民和组织应提高警惕,阻断恶意SDK软件的非法入侵。如发现有违法使用SDK从事危害国家安全活动的问题线索,可通过12339国家安全机关举报受理电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。

相关内容

热门资讯

山东晚播小麦的“逆袭”之路 芒种将至,麦浪滚滚。山东省嘉祥县的67.8万亩小麦,陆续进入集中收割期。嘉祥县卧龙山街道丹凤山村,3...
商务部:1-4月我国服务进出口... 2026年1-4月,我国服务进出口总额24853.2亿元(人民币,下同),同比增长4.9%。其中,出...
最高法:2025年审结环境资源... 最高人民法院今天(5日)召开新闻发布会,发布《中国环境资源审判(2025)》,系统总结全国法院环境资...
黑龙江河北等地有暴雨或大暴雨 ... 今明两天(6月5日至6日),北方降雨天气将依然在线,其中黑龙江、吉林、山西、河北等地部分地区有暴雨或...
泽连斯基公开致信普京 提议举行... △泽连斯基(资料图)乌克兰总统泽连斯基4日向俄罗斯总统普京发出公开信,提议通过两国领导人直接会晤的方...
涵盖家电、建材等 我国绿色产品... 今天是第55个世界环境日,我国活动主题为“全面绿色转型,共建美丽中国”。制定实施绿色产品评价标准,是...
伊朗说将同阿曼规范管理霍尔木兹... △霍尔木兹海峡(资料图)伊朗外交部长阿拉格齐4日表示,伊朗将同阿曼一道,依据国际法标准来规范管理霍尔...
【文化中国行】听!柳腔又在家门... 【文化中国行】“进了即墨地儿,听着柳腔戏儿。”在山东青岛即墨,柳腔不只是舞台上的古老剧种,更是流淌在...
查获数千份假证、近6000枚假... 党政机关、企事业单位官方网站是信息公开、便民服务的重要窗口,也是群众信任的权威信息来源和办事渠道。一...
“一人公司”成功背后:新服务托... 最近,“一人公司”成为热词,利用人工智能技术,一个人玩转一间公司。听起来很酷,但光鲜背后,“一人公司...
​真主党拒绝部分停火 以称黎南... 美以黎3日发表联合声明,同意以真主党停火并撤出黎南部为条件实施停火。黎巴嫩总统奥恩4日表示,一旦获得...
商务部:美滥用出口管制冲击全球... 商务部6月4日举行例行新闻发布会,新闻发言人何咏前在回答美国商务部封堵所谓芯片“监管漏洞”的有关提问...
欧盟向黎巴嫩军队提供1亿欧元援... 总台记者获悉,欧盟理事会4日宣布,根据欧洲和平基金框架,通过了一项价值1亿欧元的援助措施,以支持黎巴...
美方将古巴国家主席列入制裁名单 美国财政部外国资产控制办公室4日发布的消息显示,美国把古巴国家主席迪亚斯-卡内尔及其妻子、古巴革命领...
重点面向“一老一小”等群体 民... 今天,民政部发布2026年中央财政支持社会组织参与社会服务项目立项名单,82个项目正式获批。项目聚焦...
我国成功发射千帆极轨11组卫星 北京时间2026年6月4日19时39分,我国在太原卫星发射中心使用长征六号改运载火箭,成功将千帆极轨...
中国女排3-2战胜泰国女排 取... 世界女排联赛(南京站)第二场,中国女排迎战亚锦赛主要竞争对手泰国女排。本场中国女排拦网表现强势,尽管...
一架小型飞机在克罗地亚失事 造... 当地时间6月4日,一架小型飞机在克罗地亚伊斯特拉半岛南部城镇梅杜林附近坠毁,造成多人死亡。据非官方消...
王济生诗歌 济南的六月 济南的六月济南的六月在清清的泉水里在趵突腾空——泉水之城的心跳中黑虎啸月一泉成河白玉如镜琵琶声声木兰...
国务院山西留神峪煤矿事故调查组... 国务院山西长治山西通洲集团留神峪煤业有限公司“5·22”特别重大瓦斯爆炸事故调查组公告:国务院山西长...