中國網(wǎng)絡(luò)安全企業(yè)安天科技集團9日即將發(fā)布的報告顯示,美方對iPhone手機的攻擊至少從2013年就已經(jīng)開始,既可以通過蘋果手機信息接收服務(wù)直接攻擊,也可以基于“量子”系統(tǒng)在蘋果手機瀏覽器上網(wǎng)訪問過程中,實施中間投放。
6月初,世界著名的網(wǎng)絡(luò)安全公司卡巴斯基實驗室發(fā)布分析報告,認(rèn)為NSA(美國國家安全局)下屬的方程式組織通過蘋果手機iMessage服務(wù)攻擊了一些俄羅斯關(guān)鍵手機,包括卡巴斯基內(nèi)部人員,認(rèn)為全球還有幾千名被攻擊者(含中國用戶)。俄羅斯聯(lián)邦安全局稱,境內(nèi)有數(shù)千臺iPhone(包括其他國家外交官的手機)遭受黑客攻擊,矛頭直指美國和蘋果公司,但其未提供直接樣本證據(jù)。
安天科技副總工程師李柏松對《環(huán)球時報》記者表示,蘋果安全機制設(shè)計長期是被稱道的,其安全體系和封閉式應(yīng)用生態(tài)等降低了系統(tǒng)和設(shè)備被一般性攻擊的可能性和安全風(fēng)險,但在卡巴斯基曝光的事件中,反而看到蘋果手機成為一個難以有效進行環(huán)境分析和取證的 “黑箱”。
【資料圖】
安天科技對iOS 設(shè)備被高級惡意軟件攻擊也一直跟進研究,即將發(fā)布的報告基于對NSA方程式組織的樣本分析研究。因為樣本極難提取和捕獲,此前尚未有任何廠商發(fā)布過NSA在iOS平臺的樣本分析。方程式組織是世界超一流的網(wǎng)絡(luò)攻擊組織,普遍認(rèn)為隸屬于NSA。
報告顯示,外界通常認(rèn)為,iOS 平臺的安全強度比 Android 平臺更好。但 iOS 平臺本身依然有很多威脅入口。各種針對 iOS 平臺的歷史網(wǎng)絡(luò)攻擊方式包括:基于 App Store 投毒、基于 iMessage 和 FaceTime 的漏洞攻擊等。“但關(guān)閉 iMessage 和 Facetime 等服務(wù),依然不能有效對抗方程式組織的攻擊?!崩畎厮煞Q,“美方攻擊通道有多種,即使在iMessage等服務(wù)關(guān)閉的情況下,依然可以通過 ‘量子’攻擊系統(tǒng)來攻擊手機應(yīng)用訪問網(wǎng)絡(luò)的過程,實現(xiàn)對手機植入?!?/p>
“量子”攻擊系統(tǒng)于 2013 年首次被斯諾登曝光,由 NSA 下屬的特定入侵行動辦公室(TAO) 開發(fā)并負(fù)責(zé)使用,是一種針對全球互聯(lián)網(wǎng)基礎(chǔ)設(shè)施專門設(shè)計的先進的網(wǎng)絡(luò)流量劫持攻擊平臺。其依托入侵和劫持各國運營商網(wǎng)絡(luò)設(shè)備,在攻擊目標(biāo)人員上網(wǎng)過程中,插入攻擊流量,利用瀏覽器等的漏洞,在上網(wǎng)設(shè)備投放運行惡意代碼。最新報告顯示,按照“量子”系統(tǒng)可攻擊場景能力分析,該系統(tǒng)完全可以覆蓋全球所有主要PC終端、智能手機終端設(shè)備和瀏覽器,其將全球手機用戶和網(wǎng)民都置于“量子”高懸的達(dá)摩克里斯之劍下。
“我們也可以進一步推測認(rèn)為,方程式組織等 A2PT(‘高級’的高級持續(xù)性威脅攻擊)攻擊組織針對中國的基礎(chǔ)信息產(chǎn)品和手機環(huán)境進行了全面的漏洞挖掘研究,完成了儲備積累,并已經(jīng)展開了針對性作業(yè)?!崩畎厮杀硎?。他還強調(diào),在實際作業(yè)中,“量子”系統(tǒng)等 A2PT組織針對極少數(shù)高價值目標(biāo)進行精確打點,而防御方想找到受害者卻猶如大海撈針,處于極為困難的境地。
由于近幾年來,手機等智能終端設(shè)備不僅提供給人以日常生活的信息化和智能化便利,國內(nèi)大量政企機構(gòu)、工業(yè)部門等都引入移動辦公,一旦手機失陷,攻擊者不僅能收集到與目標(biāo)人員相關(guān)的更高價值的數(shù)據(jù)資產(chǎn),更成為入侵政企機構(gòu)內(nèi)網(wǎng)的突破口和跳板。李柏松建議,對于高安全需求場景的移動終端,需要以基于成熟的商業(yè)產(chǎn)品為基礎(chǔ),進行專門針對性的安全投入、建設(shè)保障體系,達(dá)成更強的安全防御能力。
(原標(biāo)題:最新報告顯示:美對iPhone手機網(wǎng)絡(luò)攻擊始于2013年)
來源:環(huán)球時報-環(huán)球網(wǎng)
流程編輯:tf027
標(biāo)簽:
- 最新報告顯示:美對iPhone手機網(wǎng)絡(luò)攻擊始于2013年_全球今頭條
- 美國又現(xiàn)列車脫軌事故,23節(jié)車廂嚴(yán)重?fù)p毀
- 國有大行集體行動,存款利息少了!還有這三件事情要關(guān)注 天天新資訊
- 2023北京國際茶業(yè)展開幕,茶企茶商向市民推薦好茶 世界熱資訊
- 城步農(nóng)商銀行:成功發(fā)放首筆線上“房抵貸”_天天熱議
- 濟南市委市直機關(guān)工委副書記尹紅梅一行到中國建筑綠色產(chǎn)業(yè)園調(diào)研_天天速訊
- 江蘇省發(fā)改委副主任張世祥:民營企業(yè)要用好資本市場提升核心競爭力
- 全球時訊:江蘇民營經(jīng)濟高質(zhì)量發(fā)展示范縣(市、區(qū))企業(yè)上市服務(wù)工作對接會在南京舉行
- 焦點關(guān)注:一拳超人最強改造人,成長的杰諾斯有多恐怖?埼玉都不敢攔他
- 當(dāng)前訊息:它是青春的代言詞
- 簽訂合同時,定金、訂金與押金的區(qū)別有哪些 每日焦點
- 2023犯錯學(xué)生檢討書900字
- 簡短英語情書帶翻譯
- 借貸債務(wù)糾紛訴狀
- 2023離婚協(xié)議書樣板
- 2023夫妻離婚協(xié)議書范本
- 侵犯隱私權(quán)屬于自訴范圍嗎_世界動態(tài)
- 我國運載火箭落區(qū)控制技術(shù)進一步突破 落點更準(zhǔn)確
- 足協(xié)考慮屆時調(diào)整外援政策 亞運會與中超賽程“撞車”
- 海航空姐超重10%就停飛?知情人士:針對所有性別 保持良好形象
- 六大行定存利率進入“2”時代 為什么銀行存款利率一直降?-天天消息
- 日本市民團體集會反對重啟老舊核電站 政府忘記了福島核事故悲劇 實時焦點
- 工商app查征信怎么看逾期沒有(工商app查征信怎么看逾期沒有逾期記錄) 世界速讀
- 環(huán)球快看:非遺進校園 繽紛嘉年華
- 全球焦點!校園開啟“迎端午、知端午”傳統(tǒng)習(xí)俗課
- 牽手郵儲銀行、相約蘇稽古鎮(zhèn) 賞美景、品美食、享數(shù)字人民幣支付優(yōu)惠活動成功啟動|環(huán)球熱文
- 中國太??偛酶捣悍e極應(yīng)對人口老齡化 保險業(yè)應(yīng)構(gòu)建三大核心能力
- 梅州公安:雙警家庭的別樣“陪考”
- 【世界說】延續(xù)種族主義做派!美媒:美國南方多州加劇醫(yī)療領(lǐng)域種族不平等
- 【焦點熱聞】北京首家“綠水青山就是金山銀山”司法實踐創(chuàng)新基地正式啟用
- 1 最新報告顯示:美對iPhone手機網(wǎng)絡(luò)攻擊始于2013年_全球今頭條
- 2 美國又現(xiàn)列車脫軌事故,23節(jié)車廂嚴(yán)重?fù)p毀
- 3 國有大行集體行動,存款利息少了!還有這三件事情要關(guān)注 天天新資訊
- 4 2023北京國際茶業(yè)展開幕,茶企茶商向市民推薦好茶 世界熱資訊
- 5 焦點關(guān)注:一拳超人最強改造人,成長的杰諾斯有多恐怖?埼玉都不敢攔他
- 6 當(dāng)前訊息:它是青春的代言詞
- 7 2023夫妻離婚協(xié)議書范本
- 8 環(huán)球快看:非遺進校園 繽紛嘉年華
- 9 全球焦點!校園開啟“迎端午、知端午”傳統(tǒng)習(xí)俗課
- 10 中國太??偛酶捣悍e極應(yīng)對人口老齡化 保險業(yè)應(yīng)構(gòu)建三大核心能力