|
利用某境外品牌手机漏洞,窃取敏感资料!時間:2025-10-20 中国国家安全部最新披露,国家安全机关近期成功破获一起由美国国家安全局(NSA)策划实施的重大网络攻击案件。该案显示,美方自2022年起持续利用某境外品牌手机短信服务漏洞,侵入中国国家授时中心,企图破坏“北京时间”安全体系,相关攻击手段之隐蔽、技术之复杂引发高度关注。 经调查,NSA的攻击分为递进式阶段:2022年3月起,利用手机漏洞控制国家授时中心工作人员终端,窃取通讯录、短信等敏感数据;2023年4月后,多次利用窃取的登录凭证入侵内部计算机,探测网络架构;2023年8月至2024年6月,部署42款特种网攻武器,对多个业务系统实施高烈度渗透,并试图横向渗透至高精度地基授时系统,预置瘫痪能力。 攻击全程采用“跳板服务器+加密擦除”技术,利用美欧亚多地虚拟服务器隐匿源头,伪造数字证书绕过安全防护,甚至使用高强度加密算法消除痕迹。 国家授时中心承担“北京时间”生成与发播任务,其高精度地基授时系统支撑通信、金融、电力等关键领域。若遭破坏,可能导致网络通信中断、金融交易紊乱、空天发射失败等严重后果,甚至引发国际时间标准混乱。国家安全机关发现,美方攻击多选在北京时间深夜至凌晨发起,通过伪造数字证书、高强度加密擦除痕迹等手段掩盖行踪,其技术复杂程度与“方程式组织”存在同源性。 近年来,美国以“国家安全”为名实施网络攻击的行径屡见不鲜。此次案件进一步印证其通过终端渗透、内网刺探到核心系统破坏的“三级攻击链”,本质是对“时间主权”的争夺。NSA曾长期利用菲律宾、日本等地技术阵地发动攻击,并渲染“中国网络威胁论”以转移视线。中国外交部此前多次谴责美方网络霸权,此次案件揭露其“贼喊捉贼”的霸权本质。 目前,国家安全机关已固定美方网攻证据,指导国家授时中心升级防护体系,斩断攻击链路。国家安全部提示,关键基础设施运营者需强化反间谍安全防范,公民和组织可通过12339举报渠道支持反间谍工作。专家指出,需构建“全链路防御”体系,重点保护时间测量等战略设施,同时加快国产化替代进程以应对技术博弈。 此次案件揭示了国家级网络攻击的新趋势:从单一数据窃取转向关键基础设施瘫痪,从技术渗透升级为战略威慑。中国将以更主动的防御姿态,捍卫网络空间主权与数字时代发展权益。 |