通訊危機 中共駭客盯上手機

智慧型手機等行動設備和應用程式的安全漏洞,可能會暴露敏感訊息,使美國的國家安全利益面臨風險。示意圖。(KAREN BLEIER/AFP/Getty Images)
智慧型手機等行動設備和應用程式的安全漏洞,可能會暴露敏感訊息,使美國的國家安全利益面臨風險。示意圖。(KAREN BLEIER/AFP/Getty Images)

【記者星宇/編譯】

網路安全調查人員注意到一次極不尋常的手機應用程式(App)閃退事件,影響了少數美國政府、政界、科技界和新聞界人士的智慧型手機。

美聯社6月8日報導,閃退事件始於去年年底,並持續到2025年,成為複雜網路攻擊的警訊。這次攻擊顯示,駭客可在用戶不點擊任何內容的情況下就侵入手機。

網路安全公司iVerify的調查人員注意到,所有受害者都有一個共同點:他們在中共政府關注的領域工作,並且過去曾遭到中共駭客的攻擊。
美國的國家安全和科技專家說,與中共軍方和情報部門有關聯的組織,已經將目標鎖定在美國知名人士的手機上,並深入電信網路。

前美國國家安全局和谷歌網路安全專家、現任iVerify營運長科爾(Rocky Cole)表示:「世界正處於一場行動通訊安全危機之中。」

美國當局去年12月警告稱,中共正在進行一場規模龐大的駭客攻擊活動,旨在竊取美國人的訊息及電話通話內容。

伊利諾州聯邦眾議員克利什納穆希(Raja Krishnamoorthi)說,「他們能夠即時監聽電話,並閱讀訊息。」克利什納穆希是聯邦眾議院情報委員會成員,旨在研究來自中共的地緣政治威脅。

去年大選期間,中共駭客還試圖竊取共和黨總統候選人川普及其搭檔范斯使用的手機。中共政府一貫否認網路間諜指控。

行動通訊網路中的中國設備


行動通訊網路是首要關注的問題。美國及其多數盟友已禁止中國的電信公司進入該國的網路。但專家表示,中國科技公司仍然是許多國家通訊網路的重要組成部分,這使得中共國有企業擁有全球影響力,可以利用這些公司進行網路攻擊。

中國的電信公司仍在美國維護一些路由設備和雲端系統,這日益引起議員的擔憂。

聯邦眾議員穆勒納爾(John Moolenaar)表示,「美國人民有權知道,北京是否正在悄悄利用其國有企業滲透我們的關鍵基礎設施。」他於4月向中國的電信公司發出傳票,要求提供有關其美國業務的資訊。

白宮幕僚長通訊錄被盜


行動通訊設備可以購買股票、發射無人機和控制發電廠,但它們的普及速度往往超過安全性。高級政府官員的手機尤其引入注目,因為其中包含了敏感的政府資訊、密碼及內部人士的政策討論和決策過程。

白宮上週表示,有人冒充白宮幕僚長威爾斯(Susie Wiles),透過簡訊和電話聯繫州長、參議員和商界領袖。《華爾街日報》報導,顯然駭客獲得了威爾斯個人手機中的通訊錄。該報導提到,這些簡訊和電話並非來自威爾斯的號碼。

雖然大多數智慧手機和平板電腦都配備強大的安全保護措施,但應用程式和連網設備通常缺乏這些保護措施或難以定期更新軟體,從而無法應對新威脅。

美國聯邦官員今年啟動一項計畫,為符合聯邦安全標準的連網設備創建「網路信任標誌」。但美國國防部聯合特種作戰司令部前技術長安塔尼(Snehal Antani)表示,即便有監管,消費者和官員也不應放鬆警惕,「他們在芭比娃娃中發現了駭客後門」。安塔尼指的是研究人員成功入侵連網玩具的麥克風。

這意謂著每一款健身追蹤器、嬰兒監視器或智慧設備,都成為駭客入侵網路、竊取資訊或感染系統的潛在立足點。◇

延伸閱讀
取消