报告特别揭露了美国情报机构对苹果手机用户的窃取行为。iOS系统平台内置的一些功能如iMessage成为了美国情报机构利用的目标,通过该类服务向苹果手机用户发送漏洞利用代码,植入攻击木马,以达到长期窃取手机数据的目的。报告还提到,美国情报机构实施的“零点击”攻击无需手机用户进行任何交互操作即可完成对目标移动设备的植入。
除此之外,美国情报机构还通过利用和控制商业间谍软件,进一步强化在移动网络领域的监控和情报获取能力。例如,美国通过对以色列间谍软件“飞马”的运用,对包括法国、巴基斯坦等多个国家元首和政界要员实施监听。报告还揭露了美国庞大的网络情报作业体系工程中的“怒角”计划,该计划支撑其针对全球移动智能终端的窃密监听活动,尤其是“五眼联盟”情报机构组成的“网络情报技术推进小组”在寻找进入移动应用商店服务器的方法时,还针对中国APP软件或互联网平台采集的用户数据进行二次获取。
对于本篇报告的意义,肖新光分析说,美国情报机构如同一只窥视全球的巨型鹰鹫,拥有大量建制化的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库,依托系统化的作业规程和手册展开作业。捕获其攻击活动和样本,分析其作业机理,才能有针对性地提升防护能力。对中国的网络安全工作者来说,这并不是一场孤独的战斗,长期以来,全球研究者、学术机构都为揭开这只巨型鹰鹫的真容做了大量工作。(责任编辑:张佳鑫)