Skip to Content Facebook Feature Image

冇撳摯都中招!最新報告曝光:美無差別攻擊全球手機用戶竊取數據

博客文章

冇撳摯都中招!最新報告曝光:美無差別攻擊全球手機用戶竊取數據
博客文章

博客文章

冇撳摯都中招!最新報告曝光:美無差別攻擊全球手機用戶竊取數據

2025年03月26日 11:10 最後更新:11:26

中國網絡安全產業聯盟(CCIA)發布最新報告,公開美國如何通過SIM卡、操作系統漏洞及商業間諜軟件,對全球手機用戶實施無差別監聽。中國外交部表示,美方多年來慣於在供應鏈安全問題上「賊喊捉賊」,操弄雙重標準,不遺餘力炒作所謂「5G供應鏈安全問題」,敦促美國停止利用全球供應鏈實施惡意網絡活動,給全世界一個交代。

這份3月25日發布的《美情報機構針對全球移動智能終端實施的監聽竊密活動》萬字報告,由全球30餘家安全機構聯合研究,證實美方監控行動已形成「供應鏈滲透-數據截獲-二次利用」的完整黑色產業鏈,成為全球最主要的通過供應鏈和移動運營商實施網絡攻擊的國家,嚴重危害各國網絡安全和國家安全。

美國「數字鷹爪」無差別攻擊全球手機用戶。

美國「數字鷹爪」無差別攻擊全球手機用戶。

借SIM卡漏洞跨手機品牌攻擊

報告詳述美方構建的「三層攻擊網絡」。包括硬件層面:入侵SIM卡製造商竊取加密密鑰,破解全球78%手機用戶的通訊數據;系統層面:利用iOS和Android系統漏洞,通過iMessage等應用植入「零點擊」木馬;生態層面:控制「量子系統」截獲蘋果Safari瀏覽器流量,甚至綁架中國熱門瀏覽器上傳用戶數據。

全球10歲及以上人口中手機擁有率為78%,3G及以上的移動寬帶在全球總人口的覆蓋率為95%。相比傳統PC端,手機等移動智能終端有更多的網絡安全暴露面和可攻擊面,也是美方情報機構覬覦的環節和重點攻擊的目標。

中國網絡安全產業聯盟理事長肖新光指出,美方甚至能通過供應鏈前置攻擊,直接破解SIM卡加密邏輯,換言之,其攻擊可以跨越手機系統和品牌,使得任何品牌手機都存在被「一網打盡」的風險。

美方還依託攻擊運營商網絡設備,構建攻擊陣地,美方構建了攻擊手機、PC等上網設備的「量子系統」,可以在重點人員上網過程中,通過植入臨時流量,實現木馬注入。根據安全廠商安天分析的報告,美方基於「量子」系統,利用了safari瀏覽器漏洞,將木馬投放到特定人員蘋果手機上。

報告認為,無論是終端設備還是骨幹線路,無論是政府官員、技術專家等高價值目標還是普通民眾,都有可能成為美情報機構開展情報活動的目標。

用戶「零點擊」都會被植入木馬

網絡安全公司卡巴斯基實驗室披露,美情報機構已掌握先進的「零點擊」攻擊技術。在整個攻擊過程中,不需要用戶點擊某個鏈接或打開某個文件,只要手機用戶收到相關內容,惡意程序就能自動植入手機。

報告特別指出,蘋果手機iOS平台的iMessage服務已成為美方重點突破口。通過向特定號碼發送帶惡意代碼的彩信,即便用戶未開啟任何鏈接,系統仍會自動解碼並安裝後門程序,以達到長期竊取手機數據的目的。

除此之外,美情報機構通過利用和控制商業間諜軟件,進一步強化在移動網絡領域的監控和情報獲取能力。比如美通過對以色列間諜軟件「飛馬」的運用,對包括法國、巴基斯坦等多個國家元首和政界要員實施監聽。

報告還揭露美方龐大的網絡情報作業體系工程中的一環:「怒角」計劃,支撐其針對全球移動智能終端的竊密監聽活動。尤其是「五眼聯盟」情報機構組成的「網絡情報技術推進小組」(NTAT)在尋找進入移動應用商店服務器的方法時,還針對中國APP軟件或互聯網平台採集的用戶數據,實現二次獲取。例如某中國國內廣泛使用的手機瀏覽器,會將將用戶的電話號碼、SIM卡號和設備信息上傳到服務器上。而這就為「怒角」計劃竊取中國用戶信息提供便利。

肖新光形容,「美方情報機構如同一隻窺視全球的巨型鷹鷲」。他指出,美方擁有大量建制化的網絡攻擊團隊、龐大的支撐工程體系與制式化的攻擊裝備庫,依託系統化的作業規程和手冊展開作業,這只鷹鷲還在不斷強化演進中。捕獲其攻擊活動和樣本,分析其作業機理,才能有針對性的提升防護能力。長期起來,全球研究者、學術機構、都為揭開這只巨型鷹鷲的真面目,做了大量的工作。本篇報告和聯盟在2023年發佈的報告《美國情報機構網絡攻擊的歷史回顧》初衷類似,有必要讓全球網民都能全面了解美方情報機構給世界帶來的威脅。

供應鏈安全問題「賊喊捉賊」

在3月25日外交部例行記者會上,中國外交部發言人郭嘉昆表示,根據這份報告,美國政府濫用其在信息技術和產供鏈上游的壟斷優勢地位,在全球範圍內針對手機乃至整個移動產業生態體系開展大規模、長時間惡意網絡活動,可謂無孔不入、無所不在。

值得注意的是,報告揭露出,美國是全球最主要的通過供應鏈和移動運營商實施網絡攻擊的國家。多年來,美方慣於在供應鏈安全問題上「賊喊捉賊」,操弄雙重標準,不遺餘力炒作所謂「5G供應鏈安全問題」,同時在自己國家大型互聯網企業或設備供應商配合下,在全球信息設備產品中預設後門,服務於自身網絡攻擊行為。相信這份報告有助於國際社會認清美國的真實面目。

郭嘉昆表示,我們對報告曝光的美方惡意網絡活動表示嚴重關切,敦促美方立即停止有關行為,特別是停止利用全球供應鏈實施惡意網絡活動,以負責任的態度,給全世界一個交代。




深喉

** 博客文章文責自負,不代表本公司立場 **

特朗普1日在其「真實社交」平台瘋狂發帖,短短數小時竟發布約150條帖子,內容涵蓋對第一夫人梅拉尼婭的讚美,以及有關佩洛西的陰謀論等。

內地澎湃新聞報道,特朗普2日清晨再次登錄社交平台並發文稱:「真實社交平台最棒!其他平台都無法與之相提並論!!!」美國民主黨意見領袖西森對此發文稱:「如果你的家人或朋友這樣做,你肯定會想辦法干預。特朗普精神狀態不好,顯然他當時正處於認知衰退期。」

AP資料圖片

AP資料圖片

這並非特朗普首次因發帖次數過高而引發輿論關注。2020年6月5日,特朗普曾打破自己的多項紀錄——單日發布推特以及轉推的次數總和達到200條,打破了此前142條的紀錄;此外,他的推特當日還創造了新的單周發布條數紀錄(468條)以及一小時內發布條數最高紀錄(74條)。

據英國《獨立報》統計,從1日晚7點到午夜,特朗普在5小時內發布了約150條推文,頻率為每兩分鐘發一條。其中發文最密集的時段集中在晚上11點至午夜,僅最後一小時就發布了約100條內容。

英國《衛報》分析稱,特朗普發帖的特點是重覆性高,大部分帖文出現了兩次:一次是原文,另一次則加上了特朗普或其他轉發者的評論。

在當天的多個帖子,特朗普將矛頭指向其經常攻擊的政治對手,例如亞利桑那州民主黨籍參議員凱利。「凱利這群不愛國政客的做法是錯的,他們自己心知肚明!希望關注此事的人不要被蒙蔽,認為公開鼓動他人違抗美國總統是可以接受的!」特朗普寫道。

日前,具有軍方或情報界背景的民主黨籍參議員凱利、斯洛特金以及4名聯邦眾議員發布了一段視頻,認為美國軍人不應服從「非法命令」,呼籲軍人不要遵從。此舉引發了特朗普的強烈不滿,形容他們為「煽動叛亂六人幫」。

特朗普還特別點名加州州長紐森、明尼蘇達州州長沃爾茨、民主黨籍眾議員奧馬爾、前眾議院議長佩洛西、前總統奧巴馬和拜登、聯邦調查局前局長科米和前司法部長霍爾德等人。在一篇關於佩洛西的帖子中,特朗普呼籲「把她關起來」,聲稱佩洛西的工作人員參與了2021年1月6日的國會山騷亂。

在充斥著憤怒的眾多帖子中,特朗普還發布了稱讚第一夫人梅拉尼婭著裝風格的視頻。隨後,特朗普轉發了一條評論:「優雅、高貴、美麗。我們的第一夫人梅拉尼婭」。

特朗普還轉發了一些「MAGA」(讓美國再次偉大)盟友的讚揚言論,例如佛羅里達州共和黨眾議員唐納德斯的演講視頻。在視頻中,唐納德斯感謝上帝讓賀錦麗未能在2024年獲勝,稱讚特朗普為「有史以來最偉大的總統」。

短短1分鐘內,特朗普又轉發了一名網友對他的吹捧:「唐納德·特朗普不是民主黨人,他甚至不是共和黨人,他是一場運動!是有史以來最偉大的總統。」

報道稱,特朗普的其他帖子包含「匪夷所思的陰謀論」。他在一篇帖子中稱,前「政府效率部」負責人馬斯克通過追蹤塞爾維亞境內可能篡改選票的電腦設備,找出IP地址並使其失效,成功讓2024年大選結果「免遭竊取」。

特朗普還分享了一段極右翼評論員、右翼網站Infowars創始人瓊斯的視頻片段。視頻稱,前第一夫人米歇爾曾使用「自動簽名機」簽署了「四五份赦免令」。《衛報》報道稱,自動簽名機是一種能夠精確復現個人簽名的設備,通常用於處理大批量文件或禮儀性文書。美國兩黨歷屆總統都曾使用該設備簽署信件和公告。

《時代》網站分析稱,特朗普近日的舉動讓外界聯想到他的首個總統任期。據《紐約時報》統計,在首個任期內,特朗普發布了超過1.1萬條推文。超過半數的推文都在攻擊包括民主黨人和新聞機構在內的特定對象,以及對「通俄門」調查與彈劾案展開抨擊。

你 或 有 興 趣 的 文 章