3月25日,中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)發(fā)布《美情報(bào)機(jī)構(gòu)針對(duì)全球移動(dòng)智能終端實(shí)施的監(jiān)聽(tīng)竊密活動(dòng)》,揭露美國(guó)情報(bào)機(jī)構(gòu)長(zhǎng)期針對(duì)全球移動(dòng)智能終端實(shí)施系統(tǒng)性監(jiān)聽(tīng)竊密行動(dòng)。報(bào)告通過(guò)大量技術(shù)分析與案例實(shí)證,揭示了美方通過(guò)SIM卡漏洞、偽基站、零點(diǎn)擊攻擊等11類(lèi)手段,構(gòu)建覆蓋硬件、通信基礎(chǔ)設(shè)施及互聯(lián)網(wǎng)廠商的全鏈條監(jiān)控網(wǎng)絡(luò),對(duì)全球用戶(hù)隱私與國(guó)家安全構(gòu)成嚴(yán)重威脅。
技術(shù)滲透無(wú)孔不入:從硬件到云端的立體監(jiān)控
報(bào)告指出,美國(guó)國(guó)家安全局(NSA)等機(jī)構(gòu)利用SIM卡漏洞發(fā)動(dòng) "Simjacker" 攻擊,通過(guò)特殊短信即可遠(yuǎn)程控制手機(jī),涉及全球29國(guó)10億用戶(hù)。其 "量子" 系統(tǒng)更可劫持運(yùn)營(yíng)商流量,在用戶(hù)訪問(wèn)網(wǎng)頁(yè)時(shí)植入木馬,突破iOS等系統(tǒng)的安全防護(hù)。2023年曝光的 "三角測(cè)量行動(dòng)" 中,美方利用iMessage零日漏洞,無(wú)需用戶(hù)操作即可竊取麥克風(fēng)錄音、位置信息等敏感數(shù)據(jù)。
在供應(yīng)鏈層面,美方通過(guò)入侵運(yùn)營(yíng)商內(nèi)網(wǎng)獲取技術(shù)參數(shù),利用 "Regin" 惡意軟件滲透比利時(shí)電信等關(guān)鍵節(jié)點(diǎn),實(shí)現(xiàn)對(duì)跨國(guó)漫游用戶(hù)的實(shí)時(shí)監(jiān)控。同時(shí),強(qiáng)制運(yùn)營(yíng)商預(yù)置"Carrier IQ"等監(jiān)控軟件,在1.41億部合約機(jī)中非法收集短信、按鍵信息。
商業(yè)工具與國(guó)家力量協(xié)同:構(gòu)建超級(jí)監(jiān)控網(wǎng)絡(luò)
美國(guó)情報(bào)機(jī)構(gòu)還深度整合商業(yè)資源,通過(guò)收購(gòu)以色列NSO集團(tuán) "飛馬" 間諜軟件、授意國(guó)防承包商開(kāi)發(fā) "幻影" 系統(tǒng),實(shí)現(xiàn)對(duì)目標(biāo)手機(jī)的精準(zhǔn)定位與數(shù)據(jù)竊取。在 "怒角" 計(jì)劃中,美方劫持谷歌、三星應(yīng)用商店,向用戶(hù)推送植入間諜軟件的 "調(diào)包"APP,將情報(bào)獲取與認(rèn)知作戰(zhàn)相結(jié)合。
依托 "棱鏡" 計(jì)劃,NSA與微軟、蘋(píng)果等9家科技巨頭建立超級(jí)數(shù)據(jù)接口,直接從云端服務(wù)器獲取用戶(hù)郵件、聊天記錄、位置信息等。2012年總統(tǒng)每日簡(jiǎn)報(bào)中,1477項(xiàng)內(nèi)容源自 "棱鏡" 數(shù)據(jù),形成覆蓋全球的用戶(hù)畫(huà)像能力。
全球安全威脅:數(shù)據(jù)主權(quán)面臨嚴(yán)峻挑戰(zhàn)
此次曝光的監(jiān)控體系不僅針對(duì)政要、企業(yè)高管等特定目標(biāo),更通過(guò)偽基站、衛(wèi)星監(jiān)聽(tīng)等手段實(shí)施無(wú)差別數(shù)據(jù)采集。美國(guó)國(guó)土安全部2013-2019年間使用偽基站超2300次,可將目標(biāo)定位至3米范圍。美情報(bào)機(jī)構(gòu)甚至開(kāi)發(fā)出手機(jī) "假關(guān)機(jī)" 技術(shù),在設(shè)備斷電后仍可持續(xù)監(jiān)聽(tīng)。
中國(guó)網(wǎng)絡(luò)安全專(zhuān)家指出,美方通過(guò)預(yù)置后門(mén)、削弱加密算法等手段,系統(tǒng)性破壞全球通信安全生態(tài)。2023年俄方披露,美蘋(píng)果公司與NSA合作,在iOS系統(tǒng)中預(yù)留未公開(kāi)接口,導(dǎo)致數(shù)千部外交人員手機(jī)遭竊聽(tīng)。
國(guó)際社會(huì)呼吁:建立多邊治理機(jī)制
面對(duì)美方濫用技術(shù)霸權(quán)的行徑,多國(guó)政府與國(guó)際組織表示嚴(yán)重關(guān)切。俄羅斯外交部譴責(zé)美國(guó) "將科技優(yōu)勢(shì)異化為監(jiān)控工具",歐盟啟動(dòng) "數(shù)字主權(quán)行動(dòng)計(jì)劃",推動(dòng)建立自主可控的通信基礎(chǔ)設(shè)施。中國(guó)已著手構(gòu)建國(guó)家級(jí)移動(dòng)終端安全檢測(cè)平臺(tái),要求廠商強(qiáng)化數(shù)據(jù)本地化存儲(chǔ)與傳輸加密。
報(bào)告警示,當(dāng)前全球超80%的移動(dòng)終端依賴(lài)美系操作系統(tǒng)與芯片,這種技術(shù)依賴(lài)使各國(guó)數(shù)據(jù)主權(quán)面臨嚴(yán)峻挑戰(zhàn)。專(zhuān)家建議,應(yīng)加快推動(dòng) 5G-A、6G等下一代通信技術(shù)研發(fā),建立跨國(guó)安全聯(lián)盟,共同抵御網(wǎng)絡(luò)霸權(quán)主義威脅。
此次事件再次凸顯了構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體的緊迫性。在技術(shù)創(chuàng)新與安全防護(hù)的賽跑中,唯有堅(jiān)持多邊主義,方能筑牢全球數(shù)字安全屏障。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.