今天,国安部微信公众号发文披露,某国公司故意向该国间谍情报机关提供后门,用于在该公司智能手机上植入间谍软件,且已发现数千部感染了恶意软件的智能手机,相关手机使用者包括多国政府工作人员。攻击者可以利用某智能手机操作系统内置的即时通讯服务漏洞,无须用户交互即可直接控制手机。原文如下↓
守护智能终端安全 让间谍无机可乘
当前,智能终端已经深深融入生活、学习、工作的各个场景,在带来惊喜和便利的同时,也暴露出一系列风险隐患,如不注意防范,甚至可能危害国家安全。
揭秘终端窃密暗网
今年3月25日,中国网络安全产业联盟(CCIA)发布报告,深度揭示了美国情报机构针对全球移动智能终端实施大规模攻击和长时间的监听窃密活动。智能终端遭非法入侵事件屡有发生,警醒我们当前智能设备已经成为国家级网络战的攻击目标,在这看不见硝烟的战场上,智能设备的安全防线正在面临前所未有的挑战。
——利用SIM卡软件漏洞“隔空接管”手机。SIM卡是移动通信系统的用户身份识别模块,用于存储用户身份信息与加密密钥。此前曝光的案例显示,攻击者通过发送特殊短信激活SIM卡内置的浏览器,即可远程获取用户位置、窃取短信甚至拨打电话。这种攻击无需物理接触设备,仅利用SIM卡软件的未修复漏洞,便能控制全球超10亿部手机。
——利用系统层“零点击”攻击“静默激活”设备。智能终端系统的封闭性曾是安全的代名词。然而,有案例显示,某国公司故意向该国间谍情报机关提供后门,用于在该公司智能手机上植入间谍软件,且已发现数千部感染了恶意软件的智能手机,相关手机使用者包括多国政府工作人员。攻击者可以利用某智能手机操作系统内置的即时通讯服务漏洞,无须用户交互即可直接控制手机。
——利用手机软件“投毒”“暗渡陈仓”窃密。手机预置软件可能暗藏窃密通道。此前曝光的案例显示,某运营商通过在手机中预置网络诊断软件,违规收集用户短信、通话记录等敏感数据。2015年境外媒体披露,“五眼联盟”国家情报部门联合发起“怒角”计划,通过劫持个别有代表性的应用商店的下载链接,将用户下载或更新的应用程序“调包”为已植入间谍软件的应用,使数亿用户不知不觉成为数据泄露源头。
——利用移动网络层“强制降级”窃密。移动运营商网络承载着关键信息交互的功能。攻击者通过劫持骨干网络、伪造基站信号、渗透运营商内网等手段,可以在信号“生成—传输—接收”链条中的每个环节植入窃密通道。攻击者将恶意代码注入4G/5G信号,配合伪基站集群强迫手机降级至2G网络,再利用未加密通信窃取敏感数据。
全民共护 筑牢智能设备防线
面对无形的智能设备窃密“暗网”,可以通过构建涵盖硬件、系统、数据、生态等全维度安全防线,有效防范化解智能终端窃密泄密风险。
——筑牢底层硬件防护屏障。严控设备准入门槛,禁用已发现存在漏洞的SIM卡和芯片组件;建立供应链审查和溯源机制,形成供应商黑名单,提高供应链透明度。
——打造系统动态安防体系。构建零信任更新机制,关闭移动终端非必要系统服务。启用SIM、PIN双重认证机制,对关键系统实施“最小权限访问”策略。部署智能监测工具,对高危漏洞实施快速响应恢复。
——搭建数据多层防御矩阵。推行端到端加密通信,禁用非加密传输通道。对社交媒体、云存储等公共信息建立数据脱敏处理机制,降低关联分析风险。实施跨境数据本地化存储,切断云端自动同步服务。
——重塑可信供应链生态。建立行业联防机制,组建跨领域联防联盟,共享威胁情报并协同处置攻击事件,形成全链条联防联控体系。
——打造全民安全防线。广大人民群众,特别是涉密岗位工作人员,要切实提高安全意识,不使用来路不明的智能设备,不安装陌生的应用软件,不点击网站、短信中的陌生链接,及时关闭不必要的共享、云服务功能,养成良好使用习惯,做好信息安全防护。
(来源:国家安全部)
封面图为AI绘图
【1】北京本科志愿填报6月27日开启6月12日,据“首都教育”微信公众号消息,2025年北京高考已落下帷幕。今年评卷工作分科目集中进行,各科目均实行网上评卷。6月下旬,考...
扬子晚报网6月11日讯(通讯员 扬城管 记者 陈咏)记者11日从扬州市城管部门了解到一则暖新闻:市民张先生将一面印有“拾金不昧 品德高尚”的锦旗,送到景区环卫工人赵春梅手...
作者:于秋雨 图书馆是知识存储与流动的核心场所。然而,随着数字时代的冲击与人工智能(ArtificialIntelligence,简称AI)技术的迅猛发展,传统图书馆的局...
新华社北京5月25日电 综述|全球人工智能模型又添“新成员”新华社记者冯玉婧今年,人工智能(AI)技术持续在大语言模型和多模态方面取得新进展。近来,全球多家科技公司推出了...
5月23日,上海市消保委透露,2024年10月-2025年4月,上海市消保委联合复旦大学针对市场上主流互联网保险产品开展测评,全面评估互联网保险产品真实情况。针对测评中发...
近日,国内领先的新能源充电服务商云快充与支付宝车生活合作升级,双方基于NFC近场通信技术打造的"碰一下"智能充电功能在成都实现规模化落地。此次合作覆盖...
“我们电商公司刚起步,没想到装着21部手机的背包丢了,这些手机里都是公司重要客户的资料,多亏你们帮忙找了回来,解决了企业发展的大难题。”昨日,市民王女士满怀感激,带着一封...
本报记者 石英婧 上海报道近日,备受瞩目的“瞬感天幕智能轿车”全新智己L6正式上市,限时权益价20.49万—26.49万元,携“高定颜值”与“跨代际科技”双料王炸,为都市...
新华社北京5月16日电(记者史竞男)国家版权局、工业和信息化部、公安部、国家互联网信息办公室四部门近日联合启动打击网络侵权盗版“剑网2025”专项行动,这是全国持续开展的...
今年5月12日是第17个全国防灾减灾日。继去年微信上线全国官方地震预警平台、QQ上线四川省地震预警功能后,当天记者从腾讯获悉,QQ也正式上线全国地震预警功能,全国微信和Q...