拍客作品上传 APP

下载川观新闻客户端(苹果、安卓)

下载川观新闻客户端(鸿蒙)

建议使用浏览器扫码下载

微信

关注四川日报公众号

举报
中央网信办违法和不良信息举报中心 四川省互联网不良与违法信息举报中心
川观新闻 政声 热评 思想 问政 四川 天下 鸽子花 川观号
更多
<
文化 智库 生活 视觉 拍客 体育 旅游 第四极 专题 和美 巩固脱贫成果 制造强省 绵阳科技城 天府新青年 成都新区 成都治理 四川林草 德阳政企通 廉洁四川 四川交通 四川商务 巾帼四川 成都 自贡 攀枝花 泸州 德阳 绵阳 广元 遂宁 内江 乐山 南充 宜宾 广安 达州 巴中 雅安 眉山 资阳 阿坝 甘孜 凉山
>
>

扫码查看

曝光!美情报机构无差别攻击

环球时报 2025-03-25 16:17 发表于四川

环球时报

2025-03-25 16:17

全文播报

发表于四川
该页面为预览地址,请勿公开转发。

最新网络安全报告:美无差别对全球手机用户实施攻击

25日,中国网络安全产业联盟(CCIA)发布《美情报机构针对全球移动智能终端实施的监听窃密活动》,接受《环球时报》记者采访的专家表示,报告汇聚了包括中国网络安全企业在内的全球安全研究者、学术机构和国际安全企业针对美方攻击活动的分析研究成果,揭露了美方针对全球移动智能终端和通讯活动开展的监听窃密行动,无论是政府官员、技术专家等高价值目标还是普通民众,都有可能成为美情报机构开展情报活动的目标。

《报告》从11个章节,详细披露美情报机构不遗余力针对全球移动智能终端和通讯体系,构建全方位的攻击渗透能力,从SIM卡、固件、操作系统等网络产品,到数据线、Wi-Fi、蓝牙、蜂窝网络、GPS等数据接口,再到大型互联网和IT厂商的数据中心,乃至整个移动产业生态体系无孔不入,大肆窃取人员、账号、设备、链路、位置等数据,对全球移动智能终端实施的大规模、长时间的监听窃密行动,严重危害全球各国网络安全和国家安全。  

报告称,全球10岁及以上人口中手机拥有率为78%,3G及以上的移动宽带在全球总人口的覆盖率为95%。  相比传统PC端,手机等移动智能终端有更多的网络安全暴露面和可攻击面,也是美方情报机构觊觎的环节和重点攻击的目标。

报告总结出美情报机构通过对SIM卡漏洞、手机操作系统漏洞、APP应用漏洞,投放定制木马或商业间谍软件等多种手段来对手机用户实施网络攻击,攻击场景包括手机终端、移动网络通讯设备和运营商等。

中国网络安全产业联盟理事长肖新光表示,美方针对SIM卡漏洞进行攻击,其攻击可以跨越手机系统和品牌。美方的攻击不仅直接针对智能手机终端本身,而且对智能手机供应链展开前置攻击。例如入侵SIM卡出品厂商,直接窃取SIM卡的加密密钥,从而实现对通讯数据的快速破解还原。

美方还依托攻击运营商网络设备,构建攻击阵地,美方构建了攻击手机、PC等上网设备的“量子系统”,可以在重点人员上网过程中,通过植入临时流量,实现木马注入。根据安全厂商安天分析的报告,美方基于 “量子”系统,利用了safari浏览器漏洞,将木马投放到特定人员苹果手机上。

报告认为,无论是终端设备还是骨干线路,无论是政府官员、技术专家等高价值目标还是普通民众,都有可能成为美情报机构开展情报活动的目标。

报告特别揭露了,美情报机构对苹果手机用户窃取手机数据的黑暗行为。iOS系统平台是由苹果公司开发的移动操作系统,用于iPhone、iPad和iPod touch等苹果移动设备。iOS系统平台内置了一些苹果独有的功能,如iMessage就是苹果公司开发的即时通信服务,具有发送和接收短信、图像、视频和文档等多种功能。这类即时通信服务却成为了美情报机构利用的目标,美情报机构通过该类服务向苹果手机用户发送漏洞利用代码,植入攻击木马,以达到长期窃取手机数据的目的。

报告引网络安全公司卡巴斯基的报告表示,美情报机构实施的“零点击”攻击是指在整个攻击过程中无需手机用户进行任何交互操作,就可完成对目标移动设备的植入。“ ‘零点击’”攻击不需要用户对手机进行任何操作,不需要用户点击某个链接或打开某个文件,只要手机用户收到相关内容,恶意程序就能自动植入手机。”

除此之外,美情报机构通过利用和控制商业间谍软件,进一步强化在移动网络领域的监控和情报获取能力。比如美通过对以色列间谍软件“飞马”的运用,对包括法国、巴基斯坦等多个国家元首和政界要员实施监听。 

报告还揭露美方庞大的网络情报作业体系工程中的一环: “怒角”计划,支撑其针对全球移动智能终端的窃密监听活动。尤其是“五眼联盟”情报机构组成的“网络情报技术推进小组”(NTAT)在寻找进入移动应用商店服务器的方法时,还针对中国APP软件或互联网平台采集的用户数据,实现二次获取。例如某中国国内广泛使用的手机浏览器,会将将用户的电话号码、SIM卡号和设备信息上传到服务器上。而这就为“怒角”计划窃取中国用户信息提供便利。

对于本篇报告产生的意义,肖新光分析说,美方情报机构如同一只窥视全球的巨型鹰鹫。拥有大量建制化的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库,依托系统化的作业规程和手册展开作业,这只鹰鹫还在不断强化演进中。捕获其攻击活动和样本,分析其作业机理,才能有针对性的提升防护能力。对中国的网络安全工作者来说,这并不是一场孤独的战斗。长期起来,全球研究者、学术机构、都为揭开这只巨型鹰鹫的真面目,做了大量的工作。本篇报告和联盟在2023年发布的报告《美国情报机构网络攻击的历史回顾》初衷类似,有必要让全球网民都能全面了解美方情报机构给世界带来的威胁。

来源 | 环球时报记者 郭媛丹

审核 | 卢长银

编辑 | 王晓娇

校对 | 向歆悦

请长按下方二维码关注我们or回到文章顶部,点击环球时报 (微信公众号ID:hqsbwx)

【未经授权,严禁转载!联系电话028-86968276】

投票

打开川观新闻,阅读全文

未经授权,严禁转载!

如需转载,请私信小编,或致电:028-86968693 028-86968276

转载须在正文开头显著位置注明稿件来源及作者,违者必究

川观新闻官方网址:https://cbgc.scol.com.cn

扫描或长按关注川观新闻微信号(微信号:cbgc2014)

川观新闻二维码

精彩评论 0

查看更多评论
我要评论

去APP中热议吧

去APP查看

去APP查看全文

相关新闻
热新闻
天 周 月
1
收藏这份四川温泉清单,赴一场成都白梅冬樱之约丨川观号加新时刻 01.12
2
王晓晖主持召开省委宣传思想文化工作领导小组第二次全体会议强调:不断推动文化强省建设取得新成效,为“十五五”开好局起好步强信心聚人心
3
乐山发布一批任前公示,多人拟任正县级领导职务

00:13

4
成都万人合唱《流星雨》!看演唱会的快乐,从抢到票的那一刻就已经开始了……
5
​国务院任免国家工作人员:蒋成华任商务部国际贸易谈判副代表(副部长级)

02:05

6
韦唯、谭晶、黄英、黄小蕾、张珈铭都推荐的攀枝花,这个冬天你还不去吗?|C视频
7
“足”够燃!“安宁股份杯”足球总决赛在米易开“zhua”
8
建设具有四川特色的现代化人民城市 四川出台《关于推动城市高质量发展的实施意见》

03:29

9
2026年了,我能坐上“飞行汽车”吗?|开局我来问③
10
高市早苗错误言行暴露日本新型军国主义危险倾向
1
通江初雪邀你撒欢耍雪,盐源候鸟翩跹一起过暖冬丨川观号加新时刻 01.09
2
新岁启章,看九州风华赴山河,万众同心向新程丨川观号聚焦时刻(1.1-1.8)

01:22

3
用“四大名著”打开森林防火丨防火“答题王”挑战赛科普视频③
4
攀枝花市政府党组成员、副市长龙勇接受审查调查
5
春熙路商圈将建5公里世界级步行街
6
达州市政协原副主席王洪波被查
7
陈书平不再担任四川省人民政府副省长
8
胡伟、杜林当选阿坝州政协副主席

01:01

9
C视频丨眉山洪雅:瓦屋山雪景犹如“童话世界” 吸引八方客

03:19

10
干部任免“模糊公示”,别让公信力也被“打码”丨新闻两点论
1
收藏这份四川温泉清单,赴一场成都白梅冬樱之约丨川观号加新时刻 01.12
2
新岁启章,看九州风华赴山河,万众同心向新程丨川观号聚焦时刻(1.1-1.8)
3
“我们的新征程”网络知识竞赛
4
何晴离世,为何引发年轻人的集体怀念?丨新闻两点论
5
演员何晴去世,享年61岁

39:58

6
1218,风至帆满!

00:12

7
C视频丨男子川西徒步因高反去世,救援人员:系23岁硕士研究生,遗体已运送下山
8
“万能”止痛药布洛芬,千万别乱吃丨科学用药护健康

01:22

9
用“四大名著”打开森林防火丨防火“答题王”挑战赛科普视频③

11:08

10
省委经济工作会议在成都举行 王晓晖施小琳讲话 田向利于立军出席

精彩评论

小观推荐

0

关注我们

关于我们 | 广告业务 | 联系我们
四川日报社版权所有  未经书面授权 不得复制或建立镜像
Copyright ©2011-2019 SICHUAN DAILY All rights reserved.
四川日报报业集团 四川日报网  蜀ICP备12028253号-2  
互联网新闻信息服务许可证:51120170001
川观新闻跟帖评论自律管理承诺书

温馨提示

打开川观新闻客户端听全文

关闭

打开

温馨提示

是否在川观新闻客户端中打开这篇文章

取消

打开

温馨提示

还想查看更多评论请在客户端中查看

取消

打开