核心观点
美国情报机构对全球移动智能终端、通信基础设施、运营商和互联网供应商的网络情报活动具有高度系统性和针对性,通过多种攻击手段获取移动终端数据,并对全球网络空间构成严重威胁。
关键数据和研究结论
- 移动智能终端用户规模庞大:全球10岁及以上人口中,78%拥有手机,95%覆盖3G及以上移动宽带,智能手机已成为日常生活的入口,但也面临着巨大的网络安全风险。
- 攻击手段多样:美国情报机构利用SIM卡漏洞(如Simjacker)、窃取加密密钥、零日攻击(如Operation Triangulation)、商业间谍软件(如Pegasus)、预装软件(如CarrierIQ)、获取运营商技术参数、伪装基站、攻击运营商内网和攻击互联网终端(如Quantum系统)等多种手段进行攻击。
- 攻击目标广泛:攻击目标包括移动智能终端用户、政府官员、政治人物、企业高管、媒体记者等,以及电信运营商、互联网平台和大型科技企业。
- 攻击目的明确:获取目标人员的个人信息、通信数据、位置信息等,并进行全面的监控和情报收集。
- 攻击后果严重:美国情报机构的网络攻击活动严重侵犯公民隐私,危害国家安全,破坏全球网络空间的信任和稳定。
防御建议
- 加强安全意识:提高个人和企业的网络安全意识,采取必要的安全防护措施。
- 完善法律法规:完善网络安全法律法规,加强对网络攻击行为的打击力度。
- 提升技术能力:提升网络安全技术能力,加强威胁检测、分析和防护能力。
- 加强国际合作:加强国际网络安全合作,共同应对网络威胁。
政策建议
- 限制美国产品和服务:限制美国智能终端和互联网产品和服务在特定场景和人员中的应用。
- 提升自主创新能力:提升自主创新能力,发展自主可控的智能终端和互联网技术。
- 加强供应链安全:加强供应链安全,确保设备和软件的安全性。
- 建立威胁分析机制:建立针对性的威胁分析和判断机制,以及高级持续性威胁发现和狩猎机制。
- 加强防御能力建设:加强关键场景和人员的防御能力建设,提升网络安全保障水平。