3月25日,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)根據(jù)全球網(wǎng)絡(luò)安全廠(chǎng)商、研究機(jī)構(gòu)和學(xué)者等披露的調(diào)查分析研究成果,編制《美情報(bào)機(jī)構(gòu)針對(duì)全球移動(dòng)智能終端實(shí)施的監(jiān)聽(tīng)竊密活動(dòng)》報(bào)告。
《報(bào)告》從11個(gè)章節(jié),詳細(xì)披露美情報(bào)機(jī)構(gòu)不遺餘力針對(duì)全球移動(dòng)智能終端和通訊體系,構(gòu)建全方位的攻擊滲透能力,從SIM卡、固件、操作系統(tǒng)等網(wǎng)絡(luò)產(chǎn)品,到數(shù)據(jù)線(xiàn)、Wi-Fi、藍(lán)牙、蜂窩網(wǎng)絡(luò)、GPS等數(shù)據(jù)接口,再到大型互聯(lián)網(wǎng)和IT廠(chǎng)商的數(shù)據(jù)中心,乃至整個(gè)移動(dòng)產(chǎn)業(yè)生態(tài)體系無(wú)孔不入,大肆竊取人員、賬號(hào)、設(shè)備、鏈路、位置等數(shù)據(jù),對(duì)全球移動(dòng)智能終端實(shí)施的大規(guī)模、長(zhǎng)時(shí)間的監(jiān)聽(tīng)竊密行動(dòng),嚴(yán)重危害全球各國(guó)網(wǎng)絡(luò)安全和國(guó)家安全。
美方還依託攻擊運(yùn)營(yíng)商網(wǎng)絡(luò)設(shè)備,構(gòu)建攻擊陣地,美方構(gòu)建了攻擊手機(jī)、PC等上網(wǎng)設(shè)備的「量子系統(tǒng)」,可以在重點(diǎn)人員上網(wǎng)過(guò)程中,通過(guò)植入臨時(shí)流量,實(shí)現(xiàn)木馬注入。根據(jù)安全廠(chǎng)商安天分析的報(bào)告,美方基於「量子」系統(tǒng),利用了safari瀏覽器漏洞,將木馬投放到特定人員蘋(píng)果手機(jī)上。
報(bào)告認(rèn)為,無(wú)論是終端設(shè)備還是骨幹線(xiàn)路,無(wú)論是政府官員、技術(shù)專(zhuān)家等高價(jià)值目標(biāo)還是普通民眾,都有可能成為美情報(bào)機(jī)構(gòu)開(kāi)展情報(bào)活動(dòng)的目標(biāo)。
據(jù)環(huán)球網(wǎng),中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟理事長(zhǎng)肖新光表示,美方針對(duì)SIM卡漏洞的的攻擊,使其攻擊可以跨越手機(jī)系統(tǒng)和品牌。
肖新光分析說(shuō),美方情報(bào)機(jī)構(gòu)如同一隻窺視全球的巨型鷹鷲。擁有大量建制化的網(wǎng)絡(luò)攻擊團(tuán)隊(duì)、龐大的支撐工程體系與制式化的攻擊裝備庫(kù),依託系統(tǒng)化的作業(yè)規(guī)程和手冊(cè)展開(kāi)作業(yè),這隻鷹鷲還在不斷強(qiáng)化演進(jìn)中。有必要讓全球網(wǎng)民都能全面了解美方情報(bào)機(jī)構(gòu)給世界帶來(lái)的威脅。