國安部示警:外國晶片藏「後門」  籲涉密單位用國產系統

撰文:許祺安
出版:更新:

國家安全部7月21日透過官方微信公眾號發文,警告境外生產的晶片、智能設備與軟件可能預藏「後門」,不但可遠程開啟攝影鏡頭、麥克風,甚至能自動蒐集特定資料並回傳。國安部呼籲重點涉密崗位應全面採用自主可控晶片與大陸國產操作系統,以防範潛在資安風險。

該篇文章以〈當心你身邊的「隱形竊密通道」〉為題指出,當前數字化時代網絡安全風險日益凸顯,不僅涉及個人隱私與企業商業機密,更攸關國家整體安全。

文章指出,需要警惕一些別有用心的設計或惡意植入的技術後門,可能成為失洩密的導火索。看不見的「電子間諜」和「定時炸彈」技術後門,通常指繞過正常安全檢查機制,獲取對程序或系統訪問權的方法。

國安部文章進一步介紹說明,指技術後門的原始設計目的是為開發人員調試與修復系統漏洞,但若未被刪除,便可能被有心人士利用,從而構成資安風險,導致未經授權的存取與資料洩露。

針對防範「隱形竊密通道」,文章明確列舉三種後門風險來源,首先是「惡意自帶」,指出部分境外製造的晶片與智能裝置可能在設計製造階段預先植入後門,廠商可透過特定信號遠程操控,如自動開啟攝像頭與麥克風,或強制蒐集數據。

其次是「後期破解」,即部分廠商為售後服務設置遠程維護功能,但若安全管理不當,便可能成為黑客入侵管道。最後則是「暗中植入」,相關不法分子可透過更新渠道、污染開源代碼庫或供應鏈環節修改程式碼等方式,在用戶不知情下埋設後門。

國安部文章強調,智能設備、信息系統的安全與每一個人息息相關,更事關國家安全。因此特別指出,重點涉密單位應採用國產、自主可控的軟硬體系統,降低境外設備帶來的潛在後門風險。此外,文章也建議加強資安技術防護措施,例如建立補丁管理機制、定期系統更新、設備日誌巡檢與異常流量監控等,以進一步壓低後門風險。