國安部:境外組織以慈善為名從事對華滲透活動

國安部發文指,有境外組織長期從事對華滲透活動,以登山探險、慈善救助等為掩護,深入中國邊遠地區,開展非法調查活動。

文章稱,當局早前發現有人假借提供醫療幫助等的慈善活動,深入中國西南山區,接觸當地群眾,物色「帶路人」,為非法調查當地的政治、經濟、地理資源、社會治理等情況提供便利,更多次攜帶專用測繪儀,潛入軍事管理區周邊實施非法測繪,並將測繪數據以加密形式傳輸到境外。

國家安全機關調查後,發現有關人士在有外國國防部背景的機構,接受過應急處置、戰地生存、標注並指示GPS坐標等特殊訓練,還多次指揮相關人員攜帶專用測繪儀,潛入軍事管理區周邊實施非法測繪,並將測繪數據以加密形式傳輸到境外。國家安全機關固定了夏某等人的違法犯罪證據,依法開展打擊處置工作。

國安部:境外芯片恐有「後門」 籲涉密單位用國產系統

國安部今日(21日)發文指出,一些境外生產的芯片、智能設備或軟體可能在設計製造階段就被故意預埋了「後門」,廠商可通過特定信號對設備進行遠程操控,如命令後台自動收集指定數據並回傳。國安部呼籲重點涉密崗位採用自主可控芯片和國產操作系統。

國安部微信公眾號21日發布題為「當心你身邊的『隱形竊密通道』」的文章。文章稱,在如今高度數位化的時代,網絡安全的重要性愈發凸顯,不僅關乎著個人隱私、企業秘密,甚至影響國家安全。

文章稱,「需要警惕的是,一些別有用心的設計或惡意植入的技術後門,可能成為失洩密的導火索。看不見的『電子間諜』和『定時炸彈』技術後門通常指繞過正常的安全檢查機制,獲取對程序或系統訪問權的方法。」

文章表示,技術後門的設計初衷是方便開發者進行調試和修改漏洞,但如果未及時刪除,被惡意攻擊者利用,就會變成安全風險,可以在未經授權的情況下訪問系統、獲取敏感信息。

國安部列出三種情況:

一、惡意自帶。一些境外生產的芯片、智能設備或軟體可能在設計製造階段就被故意預埋了「後門」,廠商可以通過特定信號對設備進行遠程操控,如自動開啟攝像頭、麥克風,或命令後台自動收集指定數據並回傳。

二、後期破解。個別廠家為方便後期維修維護,出廠時設置了允許遠程訪問的「後門」。這本是售後服務功能,但如果管理不善或被第三方惡意破解,這個「後門」就會在黑暗角落窺視竊取敏感信息數據。

三、暗中植入。個別不法分子可能利用軟體更新渠道、污染開源代碼庫或在供應鏈環節篡改代碼等方式,在設備使用過程中植入「後門」,同樣可以達到非法操控設備、竊取秘密的目的。

中國男子在美間諜罪成入獄20年 被指是國安部特工

美國聯邦法院周三(16日)以從事商業間諜等罪名判處一名中國籍男子入獄20年。該男子2018年落網並被引渡到美國,美司法部認定他是中國國安部特工。

俄亥俄南區聯邦檢察官辦公室聲明指,被告徐延軍(Yanjun Xu,音譯)作為中國情報人員,2013年底利用化名、空殼公司,以舉辦講座名義欺騙一些美國航空公司的員工前往中國,並支付他們差旅費和補貼。在這些員工出席宴會時,徐延軍和中國國安部的其他人員進入酒店房間,從他們的電腦中偷取資料。

2017年,美國通用電器航空(GE Aviation)一名員工被邀請到中國的大學演講,期間被介紹與徐認識。翌年,徐向對方索取通用電器航空相關的系統規格及設計流程等資料,並討論雙方在歐洲見面的可能性,被美國聯邦調查局(FBI)發現。同年4月,徐帶著現金到比利時交易時遭逮捕,半年後引渡到美國。

聲明又指,徐延軍同時試圖獲取美國的軍事情報,他2014年初將一名在芝加哥生活的中國公司招攬為特工,後者隨後加入美國軍隊,取得航母等相關資料。