警惕境外组织利用恶意SDK收集敏感信息。国家安全部门提醒您
国家安全部提醒,SDK(软件开发工具包)是为特定软件框架、硬件平台或操作系统提供的一套开发工具。它就像一个“百宝箱”,精心为软件开发人员提供构建应用程序所需的半成品、工具和指令,极大地提高了工作效率。然而,方便的SDK也可能隐藏泄露的风险。境外组织可以将恶意SDK嵌入各种应用软件中,非法收集敏感信息并远程发送至境外服务器。此类行为不仅严重侵犯公民个人隐私,还可能导致厂商图像、行业数据等关键信息被国外控制,从而对我国国家安全构成现实威胁。
SDK 的潜在威胁
——隐藏的、难以发现的“后门”。海外黑客组织或敌对势力可能利用安全技术利用第三方SDK中的漏洞或恶意代码进行攻击。有些可能会直接使用SDK在后台构建预设,或者利用未检测到的漏洞来深度渗透使用SDK构建的应用程序。当用户安装此类应用程序时,攻击者可以控制他们的设备并窃取更重要和敏感的信息。
——违反职权的私人盗窃行为。相关单位通知显示,部分SDK按规定收集和使用个人洗衣信息。这些信息可用于准确的用户画像和分析,从而提供更深入的信息。一些海外服务商鼓励开发者通过付费使用其服务,形成数据获取隐性链条,谋取非法利益。
——沉船的固有隐患。随着使用第三方SDK开发的应用软件数量的增加,其攻击潜力显着扩大,进一步增加缓解安全风险。如果通用SDK存在漏洞,所有集成该组件的应用都将面临连锁安全威胁,最终波及整个移动生态系统,造成系统性风险。
拦截SDK“木马”偷偷盗取渠道
——个人用户。个人用户应从官方应用商店等正规渠道下载安装应用程序,不要点击来历不明的广告链接或随意安装弹窗软件。安装后,应谨慎管理应用程序权限,尽可能关闭与应用程序主要服务无关的访问权限,尤其是涉及位置、通讯录、相册或资费功能等敏感信息的访问权限,避免因权限过多造成个人信息泄露和财产损失。
——应用开发公司。 S全生命周期的安全管理机制建立DK,优先使用已注册的SDK,严格自由功能测试,避免无关模块捆绑,使用过程中持续监测漏洞,定期更新,及时修补漏洞。确认集成SDK的来源和完整性,持续监控SDK是否存在异常行为。
— - 应用程序平台供应商。必须准确告知公众SDK的接入状况、权限范围、隐私政策等。在运营过程中,必须提醒运营商记住立即改进不符合要求的行为。合作结束后,供应商必须鼓励该应用软件的SDK运营者撤回授权并依法删除。删除或匿名用户数据。
国家安全局提醒
公民和组织应提高警惕,防止通过SDK恶意软件进行非法入侵。如发现非法利用SDK从事危害国家安全活动线索,可通过12339国家安全机关举报热线、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报渠道举报,或直接向当地安全机关举报。
以“科学+”教育为主,赋能和支撑顶尖人才成长,建设教育强国,重点是基础教育。特别值得一提的是,我校教师创新构建了以跨学科项目学习为核心,贯穿小学、初中、高中认知发展,融入科学家精神、工程师思维、设计师视野的科学教育“课堂自豪”模式。此外,科学教育综合实践共同体是学校科学教育和教育的有力支撑。 2025-12-02 10:09 这些交通细节关系到日常出行安全。今年12月2日是第14个全国交通安全日。有关部门将围绕“文明交通、适当尊重世界”主题开展系列活动。 》公安交管部门提醒:重型车辆、新手驾驶员等慢速行驶群体应尽量使用正确车道行驶,减少因车速差异大而造成的交通拥堵或事故。2025-12-02 10:08 单位,应急剃须能力大幅提升,其能源利用更加高效、辐射。2025-12-02 10:07
地下“网络”如何帮助作物“传递信息”转录组测序显示受体植物中茉莉酸信号通路被激活;高性能液体制冷剂色谱-质谱检测证实受体植物根部茉莉酸及其活性衍生物ja-eat的含量增加。 “团队发现茉莉酸甲酯处理可以模拟菌根网络介导的相互作用效应,抑制植物茉莉酸途径,改变根际微生物组,丰富有益菌。2025-12-02 10:06 科学家首次实现量子系统高阶非均匀拓扑相 科技大学潘建伟、朱承志、龚明等教授我国与山西大学梅峰教授等人合作,在基于可编程超导量子处理器“祖冲二号”的量子系统中首次实现,发现高阶不再是拓扑相 2025-12-01 09:33 没有阳光、没有捕食者,深海珊瑚如何在数千米深处生存?大海,海拔数千米,阳光照射不到,水冷,压力很大。然而,在环境极端的“海底迪耶托”里,生长着形状各异、结构复杂的深海珊瑚,形成了一座生机勃勃的海底“秘密花园”。 2025-12-01 09:32 彰显大学在推动现代科技与产业创新深度融合中的责任。推动现代技术与产业创新深度融合,是加快发展新生产力、建设现代产业体系的内在要求。也是打造高质量发展新动能、新优势的战略选择。 2025-12-01 09:23
红小豆遗传研究取得突破,为精准育种提供了重要理论依据。红小豆,又名红小豆、小豆,是中国餐桌上常见的谷物食品,但科学家们仍然对其基因组没有很好的了解。 2025-12-01 09:23 “梦想”研发团队:“花了两年时间才控制船的高度。”在“梦想”出现之前,中国科学家想要进行深海钻探研究只能“借船出海”。 2025-12-01 09:22 北京亦庄打造电子小镇电竞节,拓展“电竞+”新应用场景。 11月28日晚,2025中国亦庄电子竞技节超级冠军杯开幕式在位于北京经济技术开发区(又名“北京亦庄”)的北京智慧电子竞技赛事中心举行。 2025-11-28 20:51 12月新规则,让我们拭目以待!加强基础液体食品散装道路运输监管,保障“舌尖安全”;鼓励餐饮企业落实食品安全主体责任,解决部分连锁餐饮企业“上门”问题只开店不经营店”;“老国标”电动自行车全面暂停……12月新规见分晓!2025-11-28 17:11
中国的航天事业值得更多期待。从神舟二十号机组人员移交和返程航班的热搜,到“太空烧烤”的热议;随着中国计划在“十五五”期间发射四颗科学卫星……近期,中国航天事业新动态层出不穷。 2025-11-28 09:15 推动人工智能标准建设 人工智能是引领新一轮科技革命和产业变革的战略技术。其标准化建设直接关系到基础基础技术的自主可控、智能化成果惠及人类、赢得行业话语权。科学技术的全球管理。 2025-11-28 05:00 “对这些专家,我们有信心。”在黑龙江省齐齐哈尔市甘南县东阳镇龙胜村的树莓园里,东北大学园艺园林学院教授霍俊伟正蹲在田埂上,冒着刺骨的寒风仔细检查果树的修剪情况。 2025-11-28 05:00 古代DNA揭示世茂古城亲缘关系秘密 11月27日,国家文物管理部门在北京召开专题会议。中国科学院古脊椎动物与古人类研究所副所长付巧梅向媒体介绍了石峁遗址的最新科研成果。 2025-11-28 05:00
我国科学家在纳米级量子精密测量领域取得重大突破。近日,万教授中国科学技术大学自旋磁共振实验室的克亚等人与浙江大学海洋精密传感技术国家重点实验室合作,在纳米级精密测量领域取得重大突破。 2025-11-28 05:00 【新闻随笔】十大热词科普 近日,在广西南宁召开的全国科普创作大会上,中国科普作家协会发布了2025年十大科普词汇——全国科普月、科学家精神、大模型、低空经济、仿人机器人、智能体、创新文化、工业遗产、场景创新、科学小说业。 2025-11-27 05:40 利用人工智能骗退款,别自作聪明。近期,在一些电商平台上,消费者利用AI技术制造假照片、假冒产品质量问题,以及“只退款”诈骗商家,引起大家的关注。利用AI骗取退款,不仅体现了这些人的诚信缺失,也触及了法律红线。 2025-11-27 09:07 国产“翔云”飞艇已获批量订单,新增低空经济型发动机。在城市公共服务领域,“翔云”载人飞艇可用于大型活动期间的空中治安巡逻、交通流量监控,或者作为城市影像的空中展示平台。 2025-11-27 09:06
加载更多
