Skip to Content Facebook Feature Image

冇撳摯都中招!最新報告曝光:美無差別攻擊全球手機用戶竊取數據

博客文章

冇撳摯都中招!最新報告曝光:美無差別攻擊全球手機用戶竊取數據
博客文章

博客文章

冇撳摯都中招!最新報告曝光:美無差別攻擊全球手機用戶竊取數據

2025年03月26日 11:10 最後更新:11:26

中國網絡安全產業聯盟(CCIA)發布最新報告,公開美國如何通過SIM卡、操作系統漏洞及商業間諜軟件,對全球手機用戶實施無差別監聽。中國外交部表示,美方多年來慣於在供應鏈安全問題上「賊喊捉賊」,操弄雙重標準,不遺餘力炒作所謂「5G供應鏈安全問題」,敦促美國停止利用全球供應鏈實施惡意網絡活動,給全世界一個交代。

這份3月25日發布的《美情報機構針對全球移動智能終端實施的監聽竊密活動》萬字報告,由全球30餘家安全機構聯合研究,證實美方監控行動已形成「供應鏈滲透-數據截獲-二次利用」的完整黑色產業鏈,成為全球最主要的通過供應鏈和移動運營商實施網絡攻擊的國家,嚴重危害各國網絡安全和國家安全。

美國「數字鷹爪」無差別攻擊全球手機用戶。

美國「數字鷹爪」無差別攻擊全球手機用戶。

借SIM卡漏洞跨手機品牌攻擊

報告詳述美方構建的「三層攻擊網絡」。包括硬件層面:入侵SIM卡製造商竊取加密密鑰,破解全球78%手機用戶的通訊數據;系統層面:利用iOS和Android系統漏洞,通過iMessage等應用植入「零點擊」木馬;生態層面:控制「量子系統」截獲蘋果Safari瀏覽器流量,甚至綁架中國熱門瀏覽器上傳用戶數據。

全球10歲及以上人口中手機擁有率為78%,3G及以上的移動寬帶在全球總人口的覆蓋率為95%。相比傳統PC端,手機等移動智能終端有更多的網絡安全暴露面和可攻擊面,也是美方情報機構覬覦的環節和重點攻擊的目標。

中國網絡安全產業聯盟理事長肖新光指出,美方甚至能通過供應鏈前置攻擊,直接破解SIM卡加密邏輯,換言之,其攻擊可以跨越手機系統和品牌,使得任何品牌手機都存在被「一網打盡」的風險。

美方還依託攻擊運營商網絡設備,構建攻擊陣地,美方構建了攻擊手機、PC等上網設備的「量子系統」,可以在重點人員上網過程中,通過植入臨時流量,實現木馬注入。根據安全廠商安天分析的報告,美方基於「量子」系統,利用了safari瀏覽器漏洞,將木馬投放到特定人員蘋果手機上。

報告認為,無論是終端設備還是骨幹線路,無論是政府官員、技術專家等高價值目標還是普通民眾,都有可能成為美情報機構開展情報活動的目標。

用戶「零點擊」都會被植入木馬

網絡安全公司卡巴斯基實驗室披露,美情報機構已掌握先進的「零點擊」攻擊技術。在整個攻擊過程中,不需要用戶點擊某個鏈接或打開某個文件,只要手機用戶收到相關內容,惡意程序就能自動植入手機。

報告特別指出,蘋果手機iOS平台的iMessage服務已成為美方重點突破口。通過向特定號碼發送帶惡意代碼的彩信,即便用戶未開啟任何鏈接,系統仍會自動解碼並安裝後門程序,以達到長期竊取手機數據的目的。

除此之外,美情報機構通過利用和控制商業間諜軟件,進一步強化在移動網絡領域的監控和情報獲取能力。比如美通過對以色列間諜軟件「飛馬」的運用,對包括法國、巴基斯坦等多個國家元首和政界要員實施監聽。

報告還揭露美方龐大的網絡情報作業體系工程中的一環:「怒角」計劃,支撐其針對全球移動智能終端的竊密監聽活動。尤其是「五眼聯盟」情報機構組成的「網絡情報技術推進小組」(NTAT)在尋找進入移動應用商店服務器的方法時,還針對中國APP軟件或互聯網平台採集的用戶數據,實現二次獲取。例如某中國國內廣泛使用的手機瀏覽器,會將將用戶的電話號碼、SIM卡號和設備信息上傳到服務器上。而這就為「怒角」計劃竊取中國用戶信息提供便利。

肖新光形容,「美方情報機構如同一隻窺視全球的巨型鷹鷲」。他指出,美方擁有大量建制化的網絡攻擊團隊、龐大的支撐工程體系與制式化的攻擊裝備庫,依託系統化的作業規程和手冊展開作業,這只鷹鷲還在不斷強化演進中。捕獲其攻擊活動和樣本,分析其作業機理,才能有針對性的提升防護能力。長期起來,全球研究者、學術機構、都為揭開這只巨型鷹鷲的真面目,做了大量的工作。本篇報告和聯盟在2023年發佈的報告《美國情報機構網絡攻擊的歷史回顧》初衷類似,有必要讓全球網民都能全面了解美方情報機構給世界帶來的威脅。

供應鏈安全問題「賊喊捉賊」

在3月25日外交部例行記者會上,中國外交部發言人郭嘉昆表示,根據這份報告,美國政府濫用其在信息技術和產供鏈上游的壟斷優勢地位,在全球範圍內針對手機乃至整個移動產業生態體系開展大規模、長時間惡意網絡活動,可謂無孔不入、無所不在。

值得注意的是,報告揭露出,美國是全球最主要的通過供應鏈和移動運營商實施網絡攻擊的國家。多年來,美方慣於在供應鏈安全問題上「賊喊捉賊」,操弄雙重標準,不遺餘力炒作所謂「5G供應鏈安全問題」,同時在自己國家大型互聯網企業或設備供應商配合下,在全球信息設備產品中預設後門,服務於自身網絡攻擊行為。相信這份報告有助於國際社會認清美國的真實面目。

郭嘉昆表示,我們對報告曝光的美方惡意網絡活動表示嚴重關切,敦促美方立即停止有關行為,特別是停止利用全球供應鏈實施惡意網絡活動,以負責任的態度,給全世界一個交代。




深喉

** 博客文章文責自負,不代表本公司立場 **

美國總統特朗普選擇沙特阿拉伯作其2.0任期的首次外訪國,並在當地受高規格接待,不單有F-15戰機護航,還為他鋪設象徵尊貴的薰衣草色地毯,沙特王儲小薩勒曼親自接機,特朗普一行人除獲傳統阿拉伯咖啡款待,當地更投其所好出動「期間限定」麥當勞快餐車。難怪特朗普在利雅得高調宣稱,美沙關係「空前緊密」,並稱沙特為美國「最強有力的伙伴」,指自己「太喜歡他(王儲)了」,王儲要他做什麼都願意。

不過,有媒體指出,今次特朗普選擇沙特作首次外訪地,不僅出於戰略考量,還與其家族在沙特、卡塔爾和阿聯酋等的房地產利益相關,意味特朗普對沙持的熱情姿態,背後或與其商業利益密切相關。

特朗朗訪沙特獲高規格接待,有象徵尊貴的薰衣草色地毯,沙特王儲小薩勒曼更親自接機。AP圖片

特朗朗訪沙特獲高規格接待,有象徵尊貴的薰衣草色地毯,沙特王儲小薩勒曼更親自接機。AP圖片

其中,卡塔爾王室準備贈送一架價值4億美元的波音747-8飛機予特朗普改裝成新的「空軍一號」,更被指可能違憲及涉及利益衝突。《紐約郵報》的專欄作家邁克爾古德溫(Michael Goodwin)指出,接受來自卡塔爾的奢侈禮物,可能會引發嚴重的道德和法律問題,甚至成為民主黨攻擊的武器,威脅到共和黨在國會的微弱多數地位。

衛報》指,隨著特朗普家族在中東擁有日益擴展的商業版圖,美國國內對於國家外交政策與私人經濟利益之間界線的擔憂日益上升,認為特朗普此行可能使國家行為滑向私人化、利益交換的方向美國國家公共廣播電台(NPR)指出,特朗普女婿庫什納所主導的私募基金曾獲得沙特高達20億美元投資,其子亦在阿聯酋與卡塔爾主導房地產開發案。

共和黨資深參議員蘭德·保羅(Rand Paul)更公開警告,若相關安排涉及家族獲益,可能違反美國憲法所規定的《薪酬條款》(Emoluments Clause),並觸及潛在的違憲紅線。《華盛頓郵報》則在專欄文章中指出,特朗普外交模式的「商業化轉向」,正使美國外交政策逐漸向其家族經濟網絡延伸。

對於獲贈飛機,特朗普回應說,飛機是送給國防部,認為卡塔爾是想感激美國多年來提供大量軍事援助,如果不接受一架免費的飛機就是笨蛋。

特朗普中東之行,達成與沙特的經貿合作,雙方宣布涵蓋軍售、能源、基礎設施和人工智能等多個領域的超大規模協議,包括美國將向沙特地口總額達1420億美元的軍事裝備;沙特承諾未來四年內向美國投資6000億美元,包括人工智能、基礎設施和能源領域。沙特推出了「Humain」人工智能合作計劃,希望藉助美方技術推動本國在AI發展。王儲穆罕默德更表示,相關投資總額可能達1萬億美元。

但《紐約時報》指,沙特承諾的6,000億美元投資幾乎接近其全年國內生產總值(GDP)的規模,而該國目前正面臨的財政赤字持續擴大、青年人口失業率居高不下,相關承諾的可行性受懷疑。多名經濟學家擔憂,協議或停留在框架層面,落實進度難以評估。

同時,特朗普在利雅得的投資論壇上對沙特王儲的高度讚揚亦引發爭議。據《路透社報道,發言中迴避了記者賈邁勒·卡舒吉(Jamal Khashoggi)遭殺害的人權議題,引發民主黨議員及人權組織批評,認為其外交策略再次重演其1.0任期模式,即以國家利益交易為中心,系統性忽略民主、人權與法治等普世議題。

地緣戰略也引起關注。《路透社》先前曾指,特朗普政府已放棄將沙特以關係正常化作為推進美沙民用核合作的前提條件,被視為美方對沙特的重大政策讓步。

《半島電視台》分析指,當前加沙局勢持續動盪,以巴衝突並未實質緩和,轉而加速與沙特的雙邊合作進程,旨在透過經濟牽引穩定地區局勢。

《Politico》亦指,特朗普正重建一種「交易型和平」理念,透過大規模經貿投資與個別領導人之間的私密關係,實現區域穩定與美國戰略目標的結合,這種以「私人交情」取代「制度性規則」的外交邏輯,在短期內可能提升雙邊互動,但也削弱美國傳統外交中制度約束與多邊價值的作用。

特朗普此次中東之行,美沙關係雖表現出強烈短期協同意願,但能否經受長期戰略考驗,避免淪為「權力互惠」與「利益交換」的短暫「蜜月」仍需接受考驗。

馬斯克出席國宴時,僅穿著黑色外套內搭深灰色T恤,還被發現「打尖」,邊走邊聳聳肩。AP圖片

馬斯克出席國宴時,僅穿著黑色外套內搭深灰色T恤,還被發現「打尖」,邊走邊聳聳肩。AP圖片

馬斯克出席國宴穿T恤兼插隊惹爭議

此外,特朗普訪卡塔爾期間還有一段值得一提的小插曲。當地時間5月14日晚,隨行的SpaceX行政總裁馬斯克(Elon Musk)、在首都多哈的盧塞爾宮(Lusail Palace)出席盛大國宴時,僅穿著黑色外套內搭深灰色T恤,領呔也沒有。不僅如此,馬斯克還被發現「打尖」,在晚宴開始前30分鐘,馬斯克趕到了盧塞爾宮,抵達後,他沒守規矩地站在等候人群的隊尾,而是徑直走到隊伍的最前排,馬斯克似乎也自知插了隊而感到尷尬,邊走邊聳聳肩,似乎在以此表達歉意。不過,馬斯克的「隨意」風格,在社交平台引來議論紛紛,有網民稱這就是其風格,但也有不少人認為他缺乏尊重,是傲慢的表現。

你 或 有 興 趣 的 文 章