Skip to Content Facebook Feature Image

冇撳摯都中招!最新報告曝光:美無差別攻擊全球手機用戶竊取數據

博客文章

冇撳摯都中招!最新報告曝光:美無差別攻擊全球手機用戶竊取數據
博客文章

博客文章

冇撳摯都中招!最新報告曝光:美無差別攻擊全球手機用戶竊取數據

2025年03月26日 11:10 最後更新:11:26

中國網絡安全產業聯盟(CCIA)發布最新報告,公開美國如何通過SIM卡、操作系統漏洞及商業間諜軟件,對全球手機用戶實施無差別監聽。中國外交部表示,美方多年來慣於在供應鏈安全問題上「賊喊捉賊」,操弄雙重標準,不遺餘力炒作所謂「5G供應鏈安全問題」,敦促美國停止利用全球供應鏈實施惡意網絡活動,給全世界一個交代。

這份3月25日發布的《美情報機構針對全球移動智能終端實施的監聽竊密活動》萬字報告,由全球30餘家安全機構聯合研究,證實美方監控行動已形成「供應鏈滲透-數據截獲-二次利用」的完整黑色產業鏈,成為全球最主要的通過供應鏈和移動運營商實施網絡攻擊的國家,嚴重危害各國網絡安全和國家安全。

美國「數字鷹爪」無差別攻擊全球手機用戶。

美國「數字鷹爪」無差別攻擊全球手機用戶。

借SIM卡漏洞跨手機品牌攻擊

報告詳述美方構建的「三層攻擊網絡」。包括硬件層面:入侵SIM卡製造商竊取加密密鑰,破解全球78%手機用戶的通訊數據;系統層面:利用iOS和Android系統漏洞,通過iMessage等應用植入「零點擊」木馬;生態層面:控制「量子系統」截獲蘋果Safari瀏覽器流量,甚至綁架中國熱門瀏覽器上傳用戶數據。

全球10歲及以上人口中手機擁有率為78%,3G及以上的移動寬帶在全球總人口的覆蓋率為95%。相比傳統PC端,手機等移動智能終端有更多的網絡安全暴露面和可攻擊面,也是美方情報機構覬覦的環節和重點攻擊的目標。

中國網絡安全產業聯盟理事長肖新光指出,美方甚至能通過供應鏈前置攻擊,直接破解SIM卡加密邏輯,換言之,其攻擊可以跨越手機系統和品牌,使得任何品牌手機都存在被「一網打盡」的風險。

美方還依託攻擊運營商網絡設備,構建攻擊陣地,美方構建了攻擊手機、PC等上網設備的「量子系統」,可以在重點人員上網過程中,通過植入臨時流量,實現木馬注入。根據安全廠商安天分析的報告,美方基於「量子」系統,利用了safari瀏覽器漏洞,將木馬投放到特定人員蘋果手機上。

報告認為,無論是終端設備還是骨幹線路,無論是政府官員、技術專家等高價值目標還是普通民眾,都有可能成為美情報機構開展情報活動的目標。

用戶「零點擊」都會被植入木馬

網絡安全公司卡巴斯基實驗室披露,美情報機構已掌握先進的「零點擊」攻擊技術。在整個攻擊過程中,不需要用戶點擊某個鏈接或打開某個文件,只要手機用戶收到相關內容,惡意程序就能自動植入手機。

報告特別指出,蘋果手機iOS平台的iMessage服務已成為美方重點突破口。通過向特定號碼發送帶惡意代碼的彩信,即便用戶未開啟任何鏈接,系統仍會自動解碼並安裝後門程序,以達到長期竊取手機數據的目的。

除此之外,美情報機構通過利用和控制商業間諜軟件,進一步強化在移動網絡領域的監控和情報獲取能力。比如美通過對以色列間諜軟件「飛馬」的運用,對包括法國、巴基斯坦等多個國家元首和政界要員實施監聽。

報告還揭露美方龐大的網絡情報作業體系工程中的一環:「怒角」計劃,支撐其針對全球移動智能終端的竊密監聽活動。尤其是「五眼聯盟」情報機構組成的「網絡情報技術推進小組」(NTAT)在尋找進入移動應用商店服務器的方法時,還針對中國APP軟件或互聯網平台採集的用戶數據,實現二次獲取。例如某中國國內廣泛使用的手機瀏覽器,會將將用戶的電話號碼、SIM卡號和設備信息上傳到服務器上。而這就為「怒角」計劃竊取中國用戶信息提供便利。

肖新光形容,「美方情報機構如同一隻窺視全球的巨型鷹鷲」。他指出,美方擁有大量建制化的網絡攻擊團隊、龐大的支撐工程體系與制式化的攻擊裝備庫,依託系統化的作業規程和手冊展開作業,這只鷹鷲還在不斷強化演進中。捕獲其攻擊活動和樣本,分析其作業機理,才能有針對性的提升防護能力。長期起來,全球研究者、學術機構、都為揭開這只巨型鷹鷲的真面目,做了大量的工作。本篇報告和聯盟在2023年發佈的報告《美國情報機構網絡攻擊的歷史回顧》初衷類似,有必要讓全球網民都能全面了解美方情報機構給世界帶來的威脅。

供應鏈安全問題「賊喊捉賊」

在3月25日外交部例行記者會上,中國外交部發言人郭嘉昆表示,根據這份報告,美國政府濫用其在信息技術和產供鏈上游的壟斷優勢地位,在全球範圍內針對手機乃至整個移動產業生態體系開展大規模、長時間惡意網絡活動,可謂無孔不入、無所不在。

值得注意的是,報告揭露出,美國是全球最主要的通過供應鏈和移動運營商實施網絡攻擊的國家。多年來,美方慣於在供應鏈安全問題上「賊喊捉賊」,操弄雙重標準,不遺餘力炒作所謂「5G供應鏈安全問題」,同時在自己國家大型互聯網企業或設備供應商配合下,在全球信息設備產品中預設後門,服務於自身網絡攻擊行為。相信這份報告有助於國際社會認清美國的真實面目。

郭嘉昆表示,我們對報告曝光的美方惡意網絡活動表示嚴重關切,敦促美方立即停止有關行為,特別是停止利用全球供應鏈實施惡意網絡活動,以負責任的態度,給全世界一個交代。




深喉

** 博客文章文責自負,不代表本公司立場 **

這個超級烏龍,讓人回味無窮。

美國國家安全顧問沃爾茲最近在加密應用軟件上,就美國轟炸也門事件組織討論。參加者除沃爾茲外,還有副總統萬斯、國防部長赫格塞斯、國務卿魯比奧、中情局長拉特克利夫等美國政要。但陰差陽錯,居然將美國《大西洋月刊》的主編戈德堡也加進去了。

按照戈德堡的披露,赫格塞斯還在群裡發送了「即將對也門發動襲擊的行動細節,包括有關目標、美國將部署的武器和攻擊順序的信息」。拉特克利夫則發送了「可能被解釋為與實際和當前情報行動有關的信息」。

這可是絕密戰爭計劃啊!

按照美國前政府官員的評定,「幾乎可以肯定,所有這些都將被歸類為最高級別」。

重大洩密,肯定是逃不掉了。

旁聽完聊天後,戈德堡大筆一揮,寫了一篇文章,《特朗普政府意外地給我發了它的戰爭計劃》。

更讓人啼笑皆非的是,這個內部聊天還暴露出美國最高層不為人知的另一面。

按照《大西洋月刊》的披露,「最大收獲」還包括:

1,萬斯反對轟炸胡塞武裝。

在討論中,萬斯直言不諱,稱美國轟炸胡塞武裝「犯了一個錯誤」,因為歐洲比美國更依賴紅海-蘇伊士運河通道。

「美國3%的貿易通過(蘇伊士運河),但歐洲則是40%。」萬斯說,「公眾不理解這一點或為什麼有必要,這確實存在風險。」

在萬斯看來,美國何必替歐洲解圍。而且他暗示,特朗普可能不了解實際情況。「我不確定,總統是否意識到,這與他現在關於歐洲的信息有多麼不一致。」

萬斯還擔心,對胡塞武裝的襲擊會推高石油成本。「我們進一步看到油價出現中度至重度飆升的風險。」萬斯警告,「我願意支持團隊的共識,並將這些擔憂留給自己……」

AP資料圖片

AP資料圖片

2,美國官員很不喜歡歐洲。

因為內部談話,美國人說得更直白。

萬斯態度很明確:「我們走吧,我只是討厭再次救助歐洲。」

赫格塞斯也贊成:「我完全同意你對歐洲免費搭車的厭惡。這太可悲了。」

對歐洲的不滿,躍然紙上。

用美媒的話說,這表明特朗普政府對所謂美國親密盟友的拒絕,「還真不是作秀」。

3,美國要經濟回報。

美國官員還討論,美國辦了事,那就要經濟回報。

一位官員說:「據我所知,總統的態度很明確:綠燈放行,但我們要盡快向埃及和歐洲明確我們期望的回報。」

他還說:「如果歐洲不進行補償,那該怎麼辦?如果美國成功以巨大代價恢復了航行自由,那麼需要有進一步的經濟收益作為回報。」

美國不做虧本的買賣!到時埃及不進貢一些,歐洲不拿出補償,美國人肯定沒完。

4,有趣的個性符號。

按照戈德堡的介紹,這些美國最高層官員對網絡符號也很擅長。

對於美國最初成功的轟炸行動,沃爾茲用了三個表情符號:拳頭、美國國旗和火焰。

魯比奧和白宮辦公廳主任威爾斯也表達了支持的信息。美國中東特使維特科夫則用五個表情符號回應:兩個祈禱的手、一個彎曲的二頭肌和兩面美國國旗。

除萬斯外,都認為美國打得好。

當然,戈德堡還挺有政治覺悟,只是向外界披露了一些花邊,裡面的具體戰爭計劃,他雖然說都很詳細,但沒有對外講述。

但這樣嚴重的洩密,感覺也是前所未有。

「有人需要被解僱。」曾擔任過美國防長和中情局長的帕內塔感到匪夷所思,他說:「一個記者的名字,是如何被添加到那個名單上的——這是一個嚴重的錯誤。」

因為很簡單,如果戈德堡動機不良,如果「他立即向也門的胡塞武裝透露他們即將遭到襲擊的信息,而他們反過來又可能……襲擊了紅海的美國設施,造成我軍傷亡。」

後果,真是不堪設想。

別忘了,當年共和黨對希拉里的一個攻擊點,就是她曾將一些機密信息放到了私人伺服器上。事情鬧得沸沸揚揚,從某種程度上,也拖累了希拉里競選總統。

所以,當這個洩密事件發生後,希拉里的第一反應就是:你這是在跟我開玩笑吧……

圍繞著這次洩密,民主黨和共和黨肯定有得吵。

希拉里X截圖

希拉里X截圖

特朗普怎麼看?

畢竟,他手下這幫人,居然將絕密戰爭計劃發給了記者?而且,裡面還有對他的批評。

特朗普大吃一驚。

被記者問到如何評論時,特朗普的第一反應是:「我不是《大西洋月刊》的忠實粉絲。對我來說,這是一本即將倒閉的雜誌。我認為它不是什麼雜誌……我可以告訴你,我對此一無所知。你是第一次告訴我這件事。」

典型的特朗普風格。

但萬斯很緊張。按照白宮的披露,「萬斯副總統明確支持本屆政府的外交政策。總統和副總統隨後就此事進行了對話,意見完全一致。」

對此,內地時政微信公眾號「牛彈琴」談了三點看法。

第一,聊天須當心。美國打仗的最高機密就這樣公開洩露了,保密意識在哪裡?第二,加人須謹慎。什麼人都加,沃爾茲惹出了多大的麻煩?第三,世界還真是一個巨大的草台班子,難道不是嗎?

你 或 有 興 趣 的 文 章