点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:警惕境外组织利用恶意SDK收集敏感信息 国家安全机关提示
首页> 法治频道> 法治要闻 > 正文

警惕境外组织利用恶意SDK收集敏感信息 国家安全机关提示

来源:央视新闻2025-12-02 09:43

  国家安全部提示,SDK(软件开发工具包)是一套为特定软件框架、硬件平台或操作系统提供的开发工具集合,它就像一个“百宝箱”,贴心地为软件开发者提供构建应用程序所需要的半成品、工具和说明,极大地提升了工作效率。然而,便利的SDK,也可能潜藏失泄密风险。境外组织可能通过将恶意SDK嵌入到各类应用软件中,非法收集敏感信息,并远程传输至境外服务器。这种行为不仅严重侵犯公民个人隐私,更可能导致用户画像、行业数据等关键信息被境外掌控,进而对我国家安全构成现实威胁。

  SDK的潜在威胁

  ——来路难寻的隐蔽“后门”。境外黑客组织或敌对势力可能利用第三方SDK的安全漏洞或恶意代码进行攻击,更有甚者会直接利用SDK开发预置后门,或利用未公开的漏洞,对使用该SDK开发的应用程序进行深度渗透。用户一旦安装了此类应用,攻击者便可远程操控其设备,窃取更多重要敏感信息。

  ——侵犯权限的私自搜掠。有关单位通报显示,部分SDK存在违规收集使用个人信息行为,这些信息可能被用于精准用户画像与分析,进而推断出更多深层信息。个别境外SDK服务商甚至通过付费方式诱使开发者使用其服务,形成隐蔽的数据获取链条,从中牟取非法利益。

  ——积羽沉舟的内生隐患。随着使用第三方SDK开发的应用软件数量增加,其潜在攻击面呈几何级扩大,安全风险进一步提升。如某个通用SDK存在漏洞时,所有集成该组件的应用都将面临连锁式安全威胁,最终扩散至整个移动生态,构成系统性风险。

  堵住SDK“木马”窃密通道

  ——个人用户。广大个人用户应从官方应用商店等正规渠道下载安装应用,切勿点击来历不明的广告链接或随意安装弹窗推送的软件。安装后,应审慎管理应用权限,尽量关闭与应用核心服务无关的访问权限,特别是涉及位置、通讯录、相册等敏感信息或资费功能,避免因权限过度开放导致个人信息泄露与财产损失。

  ——应用程序开发企业。应建立SDK全生命周期安全管理机制,优先选用备案SDK,严格评估功能独立性,避免无关模块捆绑,在使用过程中应持续监测、定期更新、及时修补漏洞。对集成的SDK进行来源确认和完整性校验,并持续监测SDK是否有异常行为。

  ——App平台供应商。应向大众准确告知SDK接入情况、权限范围、隐私政策等情况。运营期内,应主动提示运营者及时改进不符合要求的行为。合作结束后,供应商应督促本应用软件的SDK运营者退出授权,依法删除或匿名化处理用户数据。

  国家安全机关提示

  广大公民和组织应提高警惕,阻断恶意SDK软件的非法入侵。如发现有违法使用SDK从事危害国家安全活动的问题线索,可通过12339国家安全机关举报受理电话、网络举报平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。  

[ 责编:孙满桃 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 告别“旧国标” 电动自行车迎新规

  • 甘肃敦煌:冬春旅游优惠政策开始执行

独家策划

推荐阅读
建设教育强国,基点在基础教育。 特别值得一提的是,我校教师创新性地构建了以跨学科项目学习为核心、贯通小初高认知发展,融合科学家精神、工程师思维与设计师视角的科学教育“PRIDE项目式课堂”模式。 此外,科学教育联合培养共同体,也是学校科技教育的有力支撑。
2025-12-02 10:09
今年12月2日是第十四个全国交通安全日,相关部门将围绕“文明交通 礼行天下”主题开展一系列活动。”  公安交管部门提醒:重载车辆、新手驾驶人等慢速群体尽量使用右侧车道通行,减少因较大速度差导致交通拥堵或事故。
2025-12-02 10:08
作为国内单机容量最大、效率最高燃气机组,与传统燃煤机组相比,应急调峰能力大幅提升,能源利用更高效。其碳排放强度仅为百万千瓦燃煤机组的40%,且几乎不产生颗粒物和二氧化硫,从源头减少污染。
2025-12-02 10:08
近日,法国空中客车公司与欧盟航空安全局相继发布声明,要求全球约6000架空客A320系列飞机紧急停飞维修。“此次事件的核心原因是受到单粒子翻转的影响,同时也暴露出航空电子设备对高空飞行环境中太阳辐射影响应对不足。
2025-12-02 10:07
转录组测序显示,受体植物中茉莉酸信号通路被激活;高效液相色谱-质谱检测证实,受体植物根系中茉莉酸及活性衍生物JA-Ile含量增加。”  该团队发现,茉莉酸甲酯处理能模拟菌根网络介导的互作效应,激活植物茉莉酸通路,改变根际微生物组,富集有益菌。
2025-12-02 10:06
中国科学技术大学教授潘建伟、朱晓波、彭承志、龚明等与山西大学教授梅锋等合作,基于可编程超导量子处理器“祖冲之二号”,首次在量子体系中实现并探测了高阶非平衡拓扑相。
2025-12-01 09:33
在距离海平面千米的深海,阳光无法抵达,海水冰冷,压力极大。然而,在环境极端的“海底沙漠”中,却生长着形态各异、结构复杂的深海珊瑚,构建起生机勃勃的海底“秘密花园”。
2025-12-01 09:32
推动科技创新和产业创新深度融合,是加快发展新质生产力、建设现代化产业体系的内在要求,也是塑造高质量发展新动能新优势的战略抉择。
2025-12-01 09:23
红小豆又名赤豆、小豆,是中国老百姓餐桌上一种颇受欢迎的杂粮,但科学家对其基因组的了解还不够深入。
2025-12-01 09:23
在“梦想”号问世之前,中国科学家想要开展深海大洋钻探研究,只能“借船出海”。
2025-12-01 09:22
11月28日晚,2025中国・E-TOWN电竞节超级冠军杯开幕式在位于北京经济技术开发区(又称“北京亦庄”)的北京智慧电竞赛事中心举行。
2025-11-28 20:51
加强重点液态食品道路散装运输监管,守护“舌尖上的安全”;督促连锁餐饮企业落实食品安全主体责任,规范一些连锁餐饮企业“只开店、不管店”问题;“旧国标”电动自行车全面停售……12月新规,一起来看!
2025-11-28 17:11
从神舟二十号乘组换乘返航的刷屏热搜,到“太空烧烤”的温情热议;再到“十五五”期间中国计划发射4颗科学卫星任务……近期中国航天事业的新进展层出不穷。
2025-11-28 09:15
人工智能是引领新一轮科技革命和产业变革的战略性技术,其标准化建设直接关系到关键核心技术自主可控、智能成果普惠于民以及在全球科技治理中赢得话语权。
2025-11-28 05:00
在黑龙江省齐齐哈尔市甘南县东阳镇隆胜村树莓园,凛冽寒风中,东北农业大学园艺园林学院教授霍俊伟正蹲在田埂上仔细查看果树修剪情况。
2025-11-28 05:00
11月27日,国家文物局在京召开专题新闻发布会,中国科学院古脊椎动物与古人类研究所副所长付巧妹向媒体介绍了石峁遗址最新科学研究成果。
2025-11-28 05:00
日前,中国科学技术大学自旋磁共振实验室王亚教授等与浙江大学海洋精准感知技术全国重点实验室合作,在纳米尺度量子精密测量领域取得重大突破
2025-11-28 05:00
近日,在广西南宁举行的全国科普创作大会上,中国科普作家协会发布了2025年度十大科普热词——全国科普月、科学家精神、大模型、低空经济、人形机器人、智能体、创新文化、工业遗产、场景创新、科幻产业。
2025-11-27 05:40
近期,在一些电商平台,有买家利用AI技术制作假图,伪造商品质量问题,向商家骗取“仅退款”,引发大家关注。利用AI造假骗取退款,既反映出这些人的诚信缺失,更触碰了法律红线。
2025-11-27 09:07
在城市公共服务领域,“祥云”载人飞艇可用于大型活动期间的空中安保巡逻、交通流量监测或承担城市形象的空中展示平台。
2025-11-27 09:06
加载更多