美情报机构针对全球移动智能终端实施的监听窃密活动-中国网络安全产业联盟-2025.3_94页_1mb
报告摘要
移动终端安全威胁分析总结
一、移动终端面临的主要威胁
-
SIM卡漏洞攻击
- Simjacker攻击利用短信和SIM卡内置浏览器漏洞,实现远程定位和窃密。样本显示此类攻击在2019年已实施,涉及10亿用户。
-
运营商预置恶意软件
- 安卓设备广泛预装Carrier IQ软件,通过固件包含APP收集用户短信、键盘记录等隐私数据。此类软件难以移除,运营商与情报机构深度合作。
-
零点击攻击
- 苹果iOS设备频遭**“三角测量行动”**攻击,利用iMessage服务配合4个零日漏洞,在未经用户交互情况下植入后门程序,窃取设备中的GPS、通话记录、麦克风录音等敏感信息。
二、情报机构的系统性攻击手段
-
移动运营商攻击
- 美国NSA通过**“金色极光”**计划获取全球移动运营商技术参数(如IR.21文件),构建漏洞情报库。攻击主机 Stingray广泛用于执法和军事部门,可伪装基站并采集IMSI码、降级加密通信。
-
网络安全武器盟约
- 美国通过影子公司购买以色列间谍软件如**“飞马”(Pegasus)和Targeted Android**,并对本国公民设备进行大规模监控。FBI和NSA主动开发 “狐酸”服务器集群与**“量子系统”**,结合漏洞资源体系网攻全球联网终端。
-
针对性阴谋计划
- 斯诺登曝光的美国技术装置“棱柱计划”(PRISM),引诱大型科技公司提供用户基础数据接口,包括微软、谷歌、脸书、苹果等共9家公司,年收集数据量惊人。
三、数据及软件窃取计划
- SIM卡加密密钥窃取:GCHQ与NSA合作实施“DAPINO GAMMA”行动,成功盗取SIM卡加密密钥,包括德国通信数据及GPS加密。
- “怒角”计划:五眼联盟通过劫持谷歌等应用商店,替换用户APP安装包,植入恶意软件实现远程监控。
- Regin高级恶意软件:构筑“多模块、低可探测性”的远程控制框架,渗透全球至少100家电信运营商网络,实施中间人攻击。
四、移动终端安全建议
- 提升防护措施,关注SIM卡安全和移动浏览器漏洞。
- 定期更新操作系统和应用以应对零日攻击。
- 避免安装未来源可信APP,避免使用非授权VPN。
- 存储敏感信息使用端对端加密手段。
- 对智能设备策略性进行最小功能化配置;加强不包含外接后门的自主开发工具和个人设备使用自主性。
五、情报侵害的法律约束
美国FISA 702条款允许情报机构在外国有针对性地收集非美公民电讯数据,然而美国相关当局隐藏部分行为,并对本国公民数据实施非法访问。这引发了业界对用户隐私、网络治理法规正当性及国家政策法制完善的深度质疑。
结语与风险提示
美国情报器械在移动乃至整个网络生态中已形成完整渗透链路,结合全球化供应链顶端位置和导控机制,对境内外设备,在无用户知情和配置完善下进行深度侵入。各领域尤其移动通讯、金融服务业、公共服务平台,均面临高等级数据泄漏与监控风险。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载