3月25日,中國網絡安全產業聯盟(CCIA)發布的最新網絡安全報告——《美情報機構針對全球移動智能終端實施的監聽竊密活動》,揭露了美國情報機構針對全球手機用戶實施的大規模監聽和竊密活動。
這份報告指出,美國情報機構通過構建全方位的攻擊滲透能力,針對全球移動智能終端及其通訊體系,從SIM卡、固件、操作系統等網絡產品,到數據線、Wi-Fi、藍牙、蜂窩網絡、GPS等接口,再到大型互聯網和IT廠商的數據中心,甚至整個移動產業生態體系,無差別地竊取賬號、位置、設備鏈、聯系人、數據和位置等敏感信息,嚴重危害全球網絡安全和國家安全。
報告強調,相較于傳統PC端,手機等移動智能終端由于其更高的使用頻率和更廣泛的暴露面,成為美方情報機構的重點攻擊目標。全球范圍內,10歲及以上人口中手機擁有率已達78%,而3G及以上移動寬帶的普及率更是高達95%。這使得手機用戶成為美國情報機構的主要監控對象。
中國網絡安全產業聯盟理事長肖新光提到,美國情報機構通過針對SIM卡漏洞的攻擊,能夠跨越手機系統和品牌,直接對智能手機終端及其供應鏈展開前置攻擊。這種攻擊方式包括入侵SIM卡制造商,竊取加密密鑰,從而實現對通訊數據的快速破解和還原。
美國還通過其開發的“量子”系統,針對全球互聯網用戶,包括蘋果手機用戶,實施了復雜的網絡攻擊。這些攻擊主要通過劫持流量和利用瀏覽器漏洞實現惡意代碼的植入。
該報告還特別提到,美國情報機構利用蘋果手機用戶的數據竊取行為,特別是通過iMessage服務進行攻擊。iMessage是蘋果公司開發的一款即時通訊服務,支持發送文字、圖片、視頻、位置信息等多種功能,且其端到端加密機制被廣泛認為是安全的。
然而,這類即時通信服務卻成為了美情報機構利用的目標,美情報機構通過該類服務向蘋果手機用戶發送漏洞利用代碼,植入攻擊木馬,以達到長期竊取手機數據的目的。
更為可怕的是,根據該報告引網絡安全公司卡巴斯基的報告顯示,美情報機構實施的“零點擊”攻擊是指在整個攻擊過程中無需手機用戶進行任何交互操作,就可完成對目標移動設備的植入。“‘零點擊’”攻擊不需要用戶對手機進行任何操作,不需要用戶點擊某個鏈接或打開某個文件,只要手機用戶收到相關內容,惡意程序就能自動植入手機。”
報告還提到,美國情報機構不僅長期對中國手機用戶進行無差別語音監聽、非法竊取短信內容,并進行無線定位,還利用其控制的網絡武器平臺和“零日漏洞”對全球多個國家或地區和地區的手機用戶實施大規模監聽和竊密活動。
值得注意的是,美國長期以來利用其技術優勢和產業霸權,在全球范圍內實施大規模、系統性、無差別的網絡監控與竊密活動。這些行為不僅針對普通民眾,也涉及國家元首、政要、國際組織及外交使團等。