美无差别对全球手机用户实施攻击 监听窃密无孔不入

中国网络安全产业联盟(CCIA)发布了一份报告,揭示了美国情报机构对全球移动智能终端实施的大规模监听窃密活动。报告汇集了全球安全研究者、学术机构和国际安全企业的研究成果,指出无论是政府官员、技术专家还是普通民众,都可能成为美情报机构的目标。

报告详细披露了美国情报机构针对全球移动智能终端和通讯体系的全方位攻击渗透能力。从SIM卡、固件、操作系统等网络产品到数据线、Wi-Fi、蓝牙、蜂窝网络、GPS等数据接口,再到大型互联网和IT厂商的数据中心,乃至整个移动产业生态体系,美国情报机构无孔不入,大肆窃取人员、账号、设备、链路、位置等数据。报告显示,全球10岁及以上人口中手机拥有率为78%,3G及以上的移动宽带在全球总人口中的覆盖率为95%。相比传统PC端,手机等移动智能终端有更多的网络安全暴露面和可攻击面,成为美方情报机构的重点目标。

报告总结出美国情报机构通过利用SIM卡漏洞、手机操作系统漏洞、APP应用漏洞以及投放定制木马或商业间谍软件等多种手段对手机用户实施网络攻击。攻击场景包括手机终端、移动网络通讯设备和运营商等。例如,美国情报机构通过对SIM卡出品厂商的入侵,直接窃取SIM卡的加密密钥,实现对通讯数据的快速破解还原。此外,他们还依托攻击运营商网络设备,构建攻击阵地,利用“量子系统”在重点人员上网过程中植入临时流量,实现木马注入。安天分析的报告显示,美方基于“量子”系统利用safari浏览器漏洞,将木马投放到特定人员的苹果手机上。

报告特别揭露了美国情报机构对苹果手机用户的窃取行为。iOS系统平台内置的一些功能如iMessage成为其利用的目标。通过这些服务向苹果手机用户发送漏洞利用代码,植入攻击木马,以达到长期窃取手机数据的目的。卡巴斯基的报告显示,美国情报机构实施的“零点击”攻击无需用户进行任何交互操作即可完成对目标移动设备的植入。此外,美国情报机构还通过控制商业间谍软件,强化在移动网络领域的监控和情报获取能力。例如,通过以色列间谍软件“飞马”对多国元首和政界要员实施监听。

报告还揭露了“怒角”计划,该计划是美国庞大网络情报作业体系的一部分,专门针对全球移动智能终端的窃密监听活动。特别是“五眼联盟”情报机构组成的“网络情报技术推进小组”在寻找进入移动应用商店服务器的方法时,还针对中国APP软件或互联网平台采集的用户数据进行二次获取。例如,某中国广泛使用的手机浏览器会将用户的电话号码、SIM卡号和设备信息上传到服务器上,为“怒角”计划窃取中国用户信息提供了便利。

肖新光表示,美国情报机构如同一只窥视全球的巨型鹰鹫,拥有大量建制化的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库。捕获其攻击活动和样本,分析其作业机理,才能有针对性地提升防护能力。全球研究者、学术机构长期以来都在为此努力,这份报告旨在让全球网民全面了解美国情报机构带来的威胁。

免责声明:本文章由会员“极目新闻”发布如果文章侵权,请联系我们处理,本站仅提供信息存储空间服务如因作品内容、版权和其他问题请于本站联系