警惕境外组织利用恶意SDK收集敏感信息 国家安全机关提示
创始人
2025-12-02 07:04:40
0

国家安全部提示,SDK(软件开发工具包)是一套为特定软件框架、硬件平台或操作系统提供的开发工具集合,它就像一个“百宝箱”,贴心地为软件开发者提供构建应用程序所需要的半成品、工具和说明,极大地提升了工作效率。然而,便利的SDK,也可能潜藏失泄密风险。境外组织可能通过将恶意SDK嵌入到各类应用软件中,非法收集敏感信息,并远程传输至境外服务器。这种行为不仅严重侵犯公民个人隐私,更可能导致用户画像、行业数据等关键信息被境外掌控,进而对我国家安全构成现实威胁。

SDK的潜在威胁

——来路难寻的隐蔽“后门”。境外黑客组织或敌对势力可能利用第三方SDK的安全漏洞或恶意代码进行攻击,更有甚者会直接利用SDK开发预置后门,或利用未公开的漏洞,对使用该SDK开发的应用程序进行深度渗透。用户一旦安装了此类应用,攻击者便可远程操控其设备,窃取更多重要敏感信息。

——侵犯权限的私自搜掠。有关单位通报显示,部分SDK存在违规收集使用个人信息行为,这些信息可能被用于精准用户画像与分析,进而推断出更多深层信息。个别境外SDK服务商甚至通过付费方式诱使开发者使用其服务,形成隐蔽的数据获取链条,从中牟取非法利益。

——积羽沉舟的内生隐患。随着使用第三方SDK开发的应用软件数量增加,其潜在攻击面呈几何级扩大,安全风险进一步提升。如某个通用SDK存在漏洞时,所有集成该组件的应用都将面临连锁式安全威胁,最终扩散至整个移动生态,构成系统性风险。

堵住SDK“木马”窃密通道

——个人用户。广大个人用户应从官方应用商店等正规渠道下载安装应用,切勿点击来历不明的广告链接或随意安装弹窗推送的软件。安装后,应审慎管理应用权限,尽量关闭与应用核心服务无关的访问权限,特别是涉及位置、通讯录、相册等敏感信息或资费功能,避免因权限过度开放导致个人信息泄露与财产损失。

——应用程序开发企业。应建立SDK全生命周期安全管理机制,优先选用备案SDK,严格评估功能独立性,避免无关模块捆绑,在使用过程中应持续监测、定期更新、及时修补漏洞。对集成的SDK进行来源确认和完整性校验,并持续监测SDK是否有异常行为。

——App平台供应商。应向大众准确告知SDK接入情况、权限范围、隐私政策等情况。运营期内,应主动提示运营者及时改进不符合要求的行为。合作结束后,供应商应督促本应用软件的SDK运营者退出授权,依法删除或匿名化处理用户数据。

国家安全机关提示

广大公民和组织应提高警惕,阻断恶意SDK软件的非法入侵。如发现有违法使用SDK从事危害国家安全活动的问题线索,可通过12339国家安全机关举报受理电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。

相关内容

热门资讯

网警破获 “AI换脸”非法侵入... 利用AI换脸通过互联网平台验证系统,神不知鬼不觉就能篡改企业法定代表人信息?近期,湖北武汉网警成功侦...
俄称已控制红军城和沃尔昌斯克 当地时间12月1日晚,俄罗斯国防部宣布,俄军已控制顿涅茨克地区红军城(乌克兰称波克罗夫斯克)和(乌克...
国产“船舶心脏”发布 100%... 12月1日,上海国际海事展上,中船七〇四所的S-POD系列吊舱推进器全球首发,宣告我国在船舶核心装备...
国内首列!“素颜”黑科技列车将... 不用喷漆、不带“妆容”,一身金属原色穿行地下——这样的地铁你见过吗?近日,国内首列免涂装铝合金地铁列...
香港特区政府开始向大埔火灾死伤... 香港特区政府今日(12月1日)开始向大埔宏福苑火灾死难者家属发放20万港元慰问金及5万港元殓葬金,首...
市场监管总局:严打持证企业为无... 近年来,市场监管总局持续推进食品安全全链条执法。今年3月至10月,市场监管总局组织广东、浙江、河南、...
警惕境外组织利用恶意SDK收集... 国家安全部提示,SDK(软件开发工具包)是一套为特定软件框架、硬件平台或操作系统提供的开发工具集合,...
以美领导人通话 特朗普邀请内塔... △以色列总理内塔尼亚胡(资料图)当地时间12月1日,以色列总理办公室发表声明称,当天晚间,以总理内塔...
香港宏福苑起火大厦多处区域未达... △香港大埔宏福苑附近12月1日下午,香港特区政府政务司司长陈国基同保安局局长邓炳强、廉政专员胡英明和...
香港特区政府介绍火灾搜救安置等... △香港大埔宏福苑附近12月1日下午,香港特区政府举行新闻发布会,介绍火灾搜救安置等最新进展。警方表示...
中国社会福利基金会向五家香港慈... 12月1日,中国社会福利基金会向九龙乐善堂、香港善导会、香港心理卫生会、香港国际社会服务社、香港圣公...
市场监管总局今起受理企业婴配液... 记者今天了解到, 12月1日起,市场监管总局正式受理企业有关婴配液态乳产品配方的注册申请。同时,市场...
俄安全部门称挫败一起针对俄高级... 当地时间12月1日,俄罗斯联邦安全局通报称,安全部门在克里米亚地区挫败了一起针对俄国防部高级军官的袭...
中共山东省委十二届十次全会前,... ■ 编者按“十四五”时期,山东牢记习近平总书记的殷切嘱托,稳扎稳打、踏踏实实做好各项工作,现代化强省...
冒名就医、倒卖医保药品!5起个... 医保基金作为人民群众的“看病钱”“救命钱”,绝不容许任何形式的侵占、挪用与骗取。为进一步强化全民医保...
日本10年期新发国债收益率升至... △日本央行总部(资料图)总台记者12月1日获悉,当天日本债券市场上,作为长期利率指标的10年期新发国...
中央生态环境保护督察公布天津、... 第三轮第五批中央生态环境保护督察组今天(12月1日)集中公开通报天津市和河北省的部分典型案例。天津市...
中共山东省委十二届十次全会前,... ■ 编者按“十四五”时期,山东牢记习近平总书记的殷切嘱托,稳扎稳打、踏踏实实做好各项工作,现代化强省...
走在前挑大梁·非凡“十四五” ...   □ 本报评论员高质量发展是新时代的硬道理。在全球经济面临更多新的挑战与不确定性的当下,确定性更显...
寒潮来袭!局地降温达20℃!多... 目前寒潮天气正在影响我国本周,多地将出现大风降温天气中央气象台今日(12月1日)6时继续发布寒潮蓝色...