随着移动互联网、智能终端设备在校园教学、工作与生活中的全面普及,各类手机应用、蓝牙智能设备已成为广大师生日常学习办公的重要工具。但伴随设备与应用的广泛应用,APP过度索权、蓝牙设备安全漏洞等网络安全问题频发,不仅极易造成个人隐私信息泄露,还可能被不法分子利用,滋生网络安全风险,甚至危害校园网络安全与信息安全。为进一步强化校园数字安全管理,提升全体师生网络安全防范意识,筑牢校园网络安全屏障,教育技术中心结合校园使用场景,梳理校园高频数字安全风险及常态化防护措施,为师生日常上网用机、智能设备使用提供规范指引。
一、校园高频数字安全风险隐患
(一)手机APP超权限违规收集信息风险
当前各类学习、办公、娱乐类APP数量繁多,部分非正规APP存在严重的权限滥用与信息违规收集问题,成为校园网络安全的主要隐患之一。部分APP在安装和使用过程中,存在未征得用户同意私自采集个人信息、未公开公示信息收集使用规则、无合法账号注销通道等违规行为。同时,不少APP存在强制索取位置信息、通讯录、相册、麦克风等非必要权限,捆绑推广第三方软件等乱象。
此类违规行为存在极大安全隐患,不法分子及境外不良势力可利用APP权限漏洞,非法获取师生个人隐私信息,通过后台开启的定位、语音、存储权限窃取核心数据,进而实施信息窃取、精准诈骗等违法违规行为,不仅侵害师生个人权益,更对校园信息安全造成潜在威胁。
(二)蓝牙智能设备潜藏安全漏洞风险
无线耳机、智能手表、蓝牙键盘、蓝牙音箱等智能设备凭借便捷性,被广大师生广泛使用。但各类蓝牙设备在信号广播、协议认证、固件运行等环节存在固有安全漏洞,若使用不规范,极易被不法分子针对性利用,引发安全问题。
一是静默监听风险,不法分子可利用设备固件漏洞强制配对蓝牙设备,非法接管音频功能,窃听师生日常对话、课堂录音及环境声音;二是数据窃取风险,通过绕过设备指令认证机制,非法监控师生健康数据、手机推送信息、学习办公资料;三是固件篡改风险,拦截设备PIN码验证流程,伪装合法设备获取使用权限,甚至恶意篡改、重写设备固件;四是行踪追踪风险,通过抓取蓝牙设备信号,解析设备地址,精准锁定师生活动轨迹,造成个人行踪信息泄露。
二、校园数字设备安全使用防护举措
(一)规范APP使用,严守权限安全底线
全体师生需树立审慎用机意识,严格遵循“最小必要”原则管理APP权限,从源头规避信息泄露风险。一是严把软件下载关口,日常学习办公所需APP,优先选择手机官方应用商店、学校官方推荐渠道下载,坚决杜绝从不明网站、陌生链接、非正规二维码下载安装软件,有效规避捆绑安装、恶意索权等风险。二是谨慎处理权限弹窗,在安装、首次打开APP时,认真甄别权限申请内容,结合APP核心功能判断权限合理性,对通讯录、相册、定位、麦克风等非必要权限申请一律拒绝,及时卸载存在强制索权、恶意弹窗、违规收集信息的不良APP。
三是落实动态权限管理,按需开启设备权限,仅在使用地图导航、拍照录像等功能时临时开启对应权限,选择“仅使用时允许”授权模式,关闭所有非必要的默认权限勾选,杜绝APP后台私自调用权限。四是强化主动安全监测,定期通过手机安全防护功能、正规杀毒软件扫描设备风险,为学习办公账号开启双重身份认证,合理使用隐私空间功能,实时监控APP后台数据调用行为,及时拦截异常操作。
(二)规范蓝牙使用,封堵智能设备安全漏洞
针对蓝牙设备安全隐患,全体师生需规范日常使用习惯,强化设备安全管理,全面封堵安全漏洞。一是严守涉密与办公安全红线,校园涉密场所、办公教学核心区域严禁私自使用蓝牙设备,涉密计算机、办公专用电脑需禁用或拆除蓝牙模块,教学办公优先选用有线外接设备,杜绝无线传输安全隐患。
二是定期更新设备固件,及时升级手机、蓝牙耳机、智能手表、蓝牙外设等设备的官方固件版本,第一时间修复系统已知安全漏洞,提升设备安全防护能力。三是关闭公开可见模式,日常非配对使用状态下,将蓝牙设备设置为“不可发现”,仅允许已认证配对设备连接,避免被陌生设备扫描、恶意配对。四是警惕异常设备请求,使用蓝牙设备过程中,若出现非本人操作的配对提示、设备无故断开、异常响应等问题,需立即断开蓝牙连接,全面排查设备安全隐患,必要时重置设备、清除陌生配对记录。
网络安全无小事,数字防护靠日常。校园网络与信息安全是智慧校园建设的重要基石,关乎每一位师生的个人权益,更关乎校园整体安全稳定。教育技术中心将持续推进校园网络安全建设,常态化开展网络安全科普、风险排查与技术保障工作。同时希望全体师生高度重视数字安全,自觉规范智能设备与网络应用使用行为,主动学习网络安全知识、落实安全防护措施,共同构建安全、健康、有序的校园数字环境,守护校园网络安全与个人信息安全。
文字/陈大军 图片/陈大军
编辑/张晓苗
审核/张晓苗、史林林、陈大军
编辑/张晓苗
审核/张晓苗、史林林、陈大军
浏览量:75
