Notizie CCTV: il resoconto ufficiale di WeChat del Ministero della sicurezza, nell'era dell'onda digitale, il software di scansione è diventato un assistente rapido per gli scenari di ufficio e di vita con il suo efficiente riconoscimento di testo e funzioni di conversione grafica, portandoci molte convenienti. Tuttavia, nell'uso quotidiano, a causa della mancanza di consapevolezza della riservatezza e della percezione insufficiente del rischio, questo assistente rapido è diventato un "spintore" per perdere segreti statali e sfondare la linea di difesa della riservatezza.
Di recente, il personale di una determinata agenzia ha utilizzato il software di scansione Internet per scansionare i minuti di riunioni riservate per comodità, in modo che il file venga eseguito automaticamente il backup sul disco di rete. Tuttavia, la password dell'account disco di rete è stata brutalmente rotta, facendo sì che l'attaccante ottenga 127 documenti riservati che ha scansionato in tre anni. Successivamente, i documenti trapelati si sono diffusi sui social media all'estero, causando gravi perdite, ponendo una vera minaccia per la nostra sicurezza nazionale.
I potenziali pericoli nascosti devono essere prestati attenzione a
: il percorso di trasmissione non è protetto. Attualmente, la maggior parte dei software di scansione e dei programmi sul mercato identificano e analizzano i file forniti dagli utenti in base ai database cloud forniti dalle società di sviluppo. Ciò significa che in più fasi di funzionamento del software di scansione, elaborazione e feedback, il contenuto del file verrà consegnato su Internet più volte. Se il contenuto sensibile confidenziale viene accidentalmente scansionato e caricato, offrirà ai criminali l'opportunità di rubare la privacy personale e persino i segreti statali.
—— La richiesta di autorizzazione è straordinaria. Quando sono installati alcuni software di scansione, applicheranno per autorizzazioni che superano i normali requisiti di scansione, come ottenere autorizzazioni come microfono, rubrica, album fotografico, record SMS, ecc. Una volta che l'utente lo autorizza facilmente, il software può ottenere varie informazioni nel dispositivo, che possono portare a un furto di informazioni importanti come informazioni di identità, dati di account, ecc.
—— Vi è una vulnerabilità nella memoria del cloud. Molti software di scansione forniscono funzioni di archiviazione cloud e la sicurezza dell'archiviazione cloud dipende principalmente dalla sua tecnologia di crittografia, dal controllo degli accessi e dalle misure di sicurezza dei fornitori di servizi. Tuttavia, in applicazioni pratiche, questi mezzi tecnici sono difficili da ottenere una perfezione assoluta. Una volta che l'account è rotto o il fornitore di servizi ha vulnerabilità di sistema o viene attaccato da agenzie di intelligence di spionaggio all'estero, può portare alla perdita di informazioni archiviate nel cloud o all'uso dannoso.
—— Malware travestimenti. Alcuni casi mostrano che alcuni programmi dannosi mascherati come software di scansione esistono in alcuni mercati o siti Web di applicazioni non ufficiali. Una volta che gli utenti scaricano e installano, vengono eseguiti silenziosamente in background del dispositivo, scansionando e rubando automaticamente informazioni e dati nel dispositivo.
Sii vigile e costruisci una linea di difesa
La sicurezza nazionale non è una questione banale e non ci sono "estranei" per mantenere confidenziale. Il pubblico in generale, in particolare il personale in posizioni riservate, deve migliorare efficacemente la propria consapevolezza della sicurezza, standardizzare consapevolmente l'uso di applicazioni software e svolgere un buon lavoro nella protezione della sicurezza delle informazioni.
—— Attuare rigorosamente regolamenti di riservatezza. Ricorda sempre che "nessuna riservatezza è coinvolta in Internet, non è coinvolta alcuna riservatezza". È severamente vietato trasmettere, salvare o elaborare informazioni riservate tramite qualsiasi canale Internet. È severamente vietato utilizzare il software di scansione di rete per scansionare e identificare le informazioni riservate e i file riservati non possono essere archiviati online per motivi di lavoro conveniente.
—— Scegli attentamente il software di scansione. Prova a scaricare software di scansione certificato per la sicurezza dall'app store ufficiale per ridurre il rischio di scaricare malware. Prima di scaricare, è possibile visualizzare le recensioni degli utenti del software e le informazioni sugli sviluppatori per comprenderne la credibilità e la sicurezza.
—— Controlla rigorosamente le autorizzazioni del software. Quando si installa il software di scansione, controllare attentamente l'elenco delle autorizzazioni richieste dal software. Concedere solo le autorizzazioni necessarie per il funzionamento del software, fai attenzione alle richieste di autorizzazione sensibili e fuori dal punto di vista per il software applicativo, verificare regolarmente le impostazioni di autorizzazione del software installato e chiudere prontamente le autorizzazioni di utilizzo del software sovrapposto.
—— Migliora la sicurezza dell'archiviazione dei dati. Seleziona attentamente la funzione di backup automatico di foto, libri di indirizzi e altre informazioni fornite dal fornitore di servizi al cloud. Prima di archiviare i dati nel cloud, è possibile crittografare i dati tramite software professionale o utilizzare la funzione di crittografia fornita con il disco cloud per selezionare direttamente l'opzione di crittografia durante il caricamento di file. Per i file che devono essere condivisi, si consiglia di abilitare la funzione "Extrac Code" prima di condividere e disattivare le autorizzazioni di funzionamento rimanenti per evitare perdite di dati a causa della condivisione eccessiva.
Il rischio di perdite nel software di scansione non può essere sottovalutato. Dobbiamo tenere gli occhi aperti ed essere vigili, proteggere sempre i rischi di perdite nascoste dietro il software di scansione e proteggere rigorosamente la sicurezza delle informazioni. In questa guerra per la sicurezza delle informazioni senza polvere da sparo, tutti sono una linea di difesa. Lavoriamo insieme per proteggere la sicurezza delle informazioni del paese e degli individui e non lasciamo mai che il software di scansione diventi un "complice" delle perdite mancanti.


