中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)根據(jù)全球網(wǎng)絡(luò)安全廠商、研究機(jī)構(gòu)和學(xué)者等披露的調(diào)查分析研究成果,重磅發(fā)布《美情報(bào)機(jī)構(gòu)針對(duì)全球移動(dòng)智能終端實(shí)施的監(jiān)聽竊密活動(dòng)》報(bào)告(以下簡(jiǎn)稱《報(bào)告》)。
《報(bào)告》從11個(gè)章節(jié),詳細(xì)披露美情報(bào)機(jī)構(gòu)不遺余力針對(duì)全球移動(dòng)智能終端和通訊體系,構(gòu)建全方位的攻擊滲透能力,從SIM卡、固件、操作系統(tǒng)等網(wǎng)絡(luò)產(chǎn)品,到數(shù)據(jù)線、Wi-Fi、藍(lán)牙、蜂窩網(wǎng)絡(luò)、GPS等數(shù)據(jù)接口,再到大型互聯(lián)網(wǎng)和IT廠商的數(shù)據(jù)中心,乃至整個(gè)移動(dòng)產(chǎn)業(yè)生態(tài)體系無孔不入,大肆竊取人員、賬號(hào)、設(shè)備、鏈路、位置等數(shù)據(jù),對(duì)全球移動(dòng)智能終端實(shí)施的大規(guī)模、長(zhǎng)時(shí)間的監(jiān)聽竊密行動(dòng),嚴(yán)重危害全球各國(guó)網(wǎng)絡(luò)安全和國(guó)家安全。
報(bào)告總結(jié)出美情報(bào)機(jī)構(gòu)通過對(duì)SIM卡漏洞、手機(jī)操作系統(tǒng)漏洞、APP應(yīng)用漏洞,投放定制木馬或商業(yè)間諜軟件等多種手段來對(duì)手機(jī)用戶實(shí)施網(wǎng)絡(luò)攻擊,攻擊場(chǎng)景包括手機(jī)終端、移動(dòng)網(wǎng)絡(luò)通訊設(shè)備和運(yùn)營(yíng)商等。
具體來說,本報(bào)告第1篇至第5篇聚焦美方針對(duì)移動(dòng)智能終端硬件、固件、系統(tǒng)和應(yīng)用的攻擊;第6篇至第10篇聚焦美方針對(duì)運(yùn)營(yíng)商基礎(chǔ)設(shè)施和內(nèi)部系統(tǒng)的攻擊,其中后2篇為美方針對(duì)運(yùn)營(yíng)商及智能終端的組合攻擊;第11篇重新解析“棱鏡”計(jì)劃,揭露美情報(bào)機(jī)構(gòu)通過互聯(lián)網(wǎng)廠商的超級(jí)數(shù)據(jù)訪問接口獲取移動(dòng)智能終端數(shù)據(jù)、進(jìn)行大數(shù)據(jù)分析的情報(bào)活動(dòng)。
報(bào)告指出,美方針對(duì)全球移動(dòng)智能終端和通訊活動(dòng)開展的監(jiān)聽竊密行動(dòng),無論是政府官員、技術(shù)專家等高價(jià)值目標(biāo)還是普通民眾,都有可能成為美情報(bào)機(jī)構(gòu)開展情報(bào)活動(dòng)的目標(biāo)。全球各界披露的分析研究成果,共同揭露了美方針對(duì)全球移動(dòng)智能終端開展的監(jiān)聽竊密行動(dòng),無孔不入、肆無忌憚、變本加厲。(校對(duì)/李梅)