国家安全部曝光:无线键鼠成窃密工具!接收器被改为硬件木马_设备_接入_索密
快科技3月16日消息,国家安全部今天发布提醒,指出无线键盘、鼠标等常用办公设备在带来便捷的同时,可能潜藏三大窃密风险。
用户和企业等需通过加密传输、规范接入、常态管控三重防护守住信息安全,谨防个人隐私与国家秘密泄露。
据介绍,无线设备有三大隔空索密套路:
空中信号“裸奔传输”:部分无线键鼠为控制成本***用非加密传输协议,按键输入、鼠标操作等信息会以明文形式通过无线电波传播。窃密者仅需普通USB射频接收器,即可在一定范围内(如10米内)捕获并还原这些信号,获取用户输入内容、操作轨迹等关键信息。
恶意设备“潜伏接入”:不法分子可能将无线键鼠的接收器改造为“硬件木马”,一旦插入涉密信息系统或关键部位的计算机USB接口,会伪装成合法外设骗过系统认证,在后台静默执行恶意代码,开启远程控制与数据窃取的“后门”,实现长期潜伏窃密,甚至控制目标设备。
休眠状态“暗度陈仓”:多数无线键鼠长时间无操作会自动休眠,而唤醒后与接收器重新连接的过程中存在安全漏洞。窃密者可利用此时机伪造合法配对信号,诱使设备与其窃密设备配对,实现点对点“隔空索密”。
国家安全部建议优先选用搭载高级加密技术(如128位AES加密)的无线键鼠,定期检查并更新设备固件与接收器驱动,及时封堵安全漏洞;处理涉密信息的办公环境,应直接使用有线键鼠,从物理层面阻断信号截获风险。
设备配对应使用原厂接收器,核对产品ID与官方参数一致;对来源不明、非正规渠道购买的无线外设保持高度警惕,严禁接入涉密计算机,避免“硬件木马”植入。
离开工位时,手动关闭无线键鼠物理电源或拔除USB接收器,防范休眠劫持攻击;定期清理蓝牙连接列表,删除陌生及闲置设备,非配对状态下关闭蓝牙,切断非法接入通道。
返回搜狐,查看更多
同类文章排行
- Electron 和当下其他的桌面开发方法相比如何?
- 如何评价腾讯元宝桌面端使用 Rust 的 Tauri 框架?
- 程序员都在用什么显示器写代码?
- 为什么学完了 C 语言觉得自己什么都干不了?
- 为什么山姆这么受欢迎?
- 作为一个服务器,node.js 是性能最高的吗?
- 有一个***约你出去,你会去吗?
- 央企的信创,是否有必要把 spring 替换成国产的 solon ?
- 以色列为什么要打伊朗?
- 华为和硅基流动发布CloudMatrix384超节点部署DeepSeek的报告,对行业有何影响?
最新资讯文章
- 坚持使用 PHP 的你,如今有什么感悟?
- 为什么提傅首尔面相而忽略一件事情本质呢?
- 服务器能否拒绝非浏览器发起的HTTP请求?
- 微软宣布 5 月 28 日开始下架「Microsoft 远程桌面」应用,背后原因有哪些?
- 美国投掷 6 枚钻地炸弹袭击伊朗福尔多核设施,钻地弹有多大杀伤力?能摧毁伊朗地下核设施吗?
- 如何评价苏州N1GS下场***?
- 印度是真的烂还是咱们在信息茧房里面?
- 为什么LibreOffice的Windows版在国内火不起来?
- Node.js是谁发明的?
- “真实承诺-3”,伊朗的报复能打疼以色列吗?
- 你们在编程时遇到过什么离谱的bug吗?
- 始终怀不上孕是种怎样的体验?
- 为什么深圳的医院都比较一般?
- 什么才是真正的爱情?
- 自己正在变老的明显特征是什么?
- 如何评价Cursor?
- 美军 B-2 轰炸机参与袭击伊朗核设施,B-2轰炸机战斗力如何?会摧毁伊朗核设施吗?
- 现今大部分哺乳动物都是六千万年前恐龙灭绝后的同一种哺乳动物的后代吗?
- 为什么台式 PC 还处在组装(DIY)阶段?
- J***a如何调用FFmpeg呢(有无可用的类库)?





