www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]根據(jù)國外媒體報(bào)道,美國國家安全局(NSA)的揭秘者愛德華·斯諾登提供的絕密文件顯示,美國和英國間諜曾攻入世界最大SIM卡制造商的內(nèi)部電腦網(wǎng)絡(luò),盜取用于保護(hù)全球手機(jī)通訊隱私的密匙。這次攻擊由NSA和英國同行政

根據(jù)國外媒體報(bào)道,美國國家安全局(NSA)的揭秘者愛德華·斯諾登提供的絕密文件顯示,美國和英國間諜曾攻入世界最大SIM卡制造商的內(nèi)部電腦網(wǎng)絡(luò),盜取用于保護(hù)全球手機(jī)通訊隱私的密匙。

這次攻擊由NSA和英國同行政府通信總部(GCHQ)特工組成的聯(lián)合行動(dòng)組發(fā)起。在GCHQ的2010年秘密文件中詳細(xì)記錄了這次竊密事件,該行動(dòng)讓2家間諜機(jī)構(gòu)有能力秘密監(jiān)控世界大部分手機(jī)通訊,包括語音和數(shù)據(jù)通訊。

成為美英兩國情報(bào)機(jī)構(gòu)目標(biāo)的是金雅拓(Gemalto),是一家在荷蘭注冊的生產(chǎn)手機(jī)芯片和下一代信用卡芯片的跨國公司。金雅拓的客戶包括AT&T、T-Mobile、Verizon、Sprint和全球約450家無線網(wǎng)絡(luò)提供商。

該公司的業(yè)務(wù)遍及85個(gè)國家,擁有超過40個(gè)生產(chǎn)基地。該公司有3個(gè)全球總部,其中一個(gè)位于德克薩斯州奧斯汀,在賓夕法尼亞州有一家大型工廠。金雅拓每年生產(chǎn)了約20億塊SIM卡,其口號(hào)是“Security to be Free”(不用擔(dān)心安全)。

有了這些被盜的密匙,情報(bào)機(jī)構(gòu)能監(jiān)控移動(dòng)通訊而不需要電信公司或外國政府的批準(zhǔn),同時(shí)不需要授權(quán)或竊聽,在攔截通訊時(shí)不會(huì)在無線提供商的網(wǎng)絡(luò)上留下痕跡。此外,這些密匙使情報(bào)機(jī)構(gòu)能解鎖原先他們攔截但無法解密的加密通訊。

在這次針對金雅拓的秘密行動(dòng)中,GCHQ的間諜在NSA的幫助下攔截了該公司在多個(gè)國家的工程師和其他職員的私人通訊。金雅拓完全不知道情報(bào)機(jī)構(gòu)滲透進(jìn)了其系統(tǒng),以及對其職員的間諜行為。該公司執(zhí)行副總裁保羅·貝弗利(Paul Beverly)稱:“我感到不安,非常擔(dān)心發(fā)生的事情?,F(xiàn)在最重要的是,要弄清楚這是怎么做到的,以便確保這種事情不再發(fā)生。”

各大隱私保護(hù)團(tuán)體和安全專家表示,從主要無線網(wǎng)絡(luò)提供商盜取密匙,相當(dāng)于盜賊偷了掌管大廈各個(gè)房間鑰匙的看門人的全部鑰匙。美國公民自由聯(lián)盟(American Civil Liberties Union)首席技術(shù)專家克里斯托弗·索格霍伊安(Christopher Soghoian)認(rèn)為:“一旦你有了這些鑰匙,解密通訊就毫不費(fèi)力。這次事件將在安全界引起軒然大波。”

荷蘭不知情

金雅拓的內(nèi)部安全團(tuán)隊(duì)周三開始調(diào)查系統(tǒng),但沒發(fā)現(xiàn)任何被黑蹤跡。在被問及NSA或GCHQ是否曾要求提供金雅拓的密匙時(shí),貝弗利稱:“我完全不知道,就我所知,沒有。”GCHQ的秘密文件顯示,該英國情報(bào)機(jī)構(gòu)進(jìn)入了金雅拓的內(nèi)部網(wǎng)絡(luò),在多臺(tái)電腦植入病毒,獲得秘密訪問權(quán)。

由GCHQ和NSA的特工聯(lián)合組成的手機(jī)開發(fā)利用團(tuán)隊(duì)(MHET)成立于2010年4月,該部門原先從未被披露。其主要任務(wù)是尋找手機(jī)的漏洞,秘密滲透生產(chǎn)SIM卡企業(yè)的網(wǎng)絡(luò),以及無線網(wǎng)絡(luò)提供商的電腦網(wǎng)絡(luò)。雖然FBI和美國其他機(jī)構(gòu)能從法庭獲得授權(quán),迫使美國電信公司允許他們竊聽或攔截通訊,但在國際上這種行為有很大挑戰(zhàn)性。

荷蘭議會(huì)議員杰拉德·斯豪(Gerard Schouw)在談到間諜機(jī)構(gòu)的行為時(shí)稱:“這難以置信,難以置信。”他還是荷蘭最大反對黨D66的情報(bào)發(fā)言人。他表示,“我們不想讓其他國家的秘密機(jī)構(gòu)這么做”,他和其他議員將要求荷蘭政府做出官方解釋,澄清該國情報(bào)機(jī)構(gòu)是否知道金雅拓成為滲透目標(biāo)。金雅拓的正式總部位于阿姆斯特丹。

隱私、隱私

上世紀(jì)90年代中期,消費(fèi)者開始大規(guī)模使用手機(jī),但沒有有效的隱私保護(hù)。任何人都可從RadioShack購買廉價(jià)的攔截手機(jī)通話的設(shè)備。電信網(wǎng)絡(luò)從模擬轉(zhuǎn)向數(shù)字后,推出了基礎(chǔ)加密技術(shù),但電腦專家依然可以破解。后來2G技術(shù)有了深度漏洞加密系統(tǒng),美國和歐洲大規(guī)模發(fā)布的3G、4G和LTE包括了更安全的加密方法,但這些都不是無法攻破的。

在數(shù)據(jù)收集的技術(shù)日益具有挑戰(zhàn)性的情況下,情報(bào)機(jī)構(gòu)如NSA對獲得手機(jī)加密密匙開始感興趣。約翰·霍普金斯大學(xué)的密碼破解專家格林表示:“對老式2G網(wǎng)絡(luò),沒有密匙還有其他方法侵入網(wǎng)絡(luò),但3G、4G和LTE網(wǎng)絡(luò)算法不容易破解,因此獲得這些密匙變得重要了。”

所有移動(dòng)通信的隱私,包括語音電話、短信和互聯(lián)網(wǎng)訪問,都依賴手機(jī)與無線運(yùn)營商網(wǎng)絡(luò)之間的加密連接,使用的是存儲(chǔ)在SIM卡的密匙。手機(jī)的所有移動(dòng)通信都依賴SIM卡,這種卡存儲(chǔ)和保護(hù)著金雅拓等公司制作的密匙。SIM卡可用于存儲(chǔ)聯(lián)系人、短信和其他重要數(shù)據(jù)。在一些國家SIM卡還用于轉(zhuǎn)賬。錯(cuò)誤的SIM卡甚至可讓你成為無人機(jī)的攻擊目標(biāo)。

SIM卡原先不是用于保護(hù)個(gè)人通信,而是設(shè)計(jì)用于做更簡單的事情:確保話費(fèi)沒錯(cuò)和防止欺詐。索格霍伊安將SIM卡的密匙比作今天的美國社會(huì)安全碼。他稱:“社會(huì)安全碼是上世紀(jì)30年代設(shè)計(jì)的,用于跟蹤了解你繳納的政府養(yǎng)老基金,今天社會(huì)安全碼成為全國身份號(hào)碼,但這從來不是其本來用途。”

由于SIM卡在制作時(shí)沒有考慮通話機(jī)密性,生產(chǎn)商和無線運(yùn)營商沒有投入大量行動(dòng)確保供應(yīng)鏈的安全。因此SIM卡成為手機(jī)中非常脆弱的部件,格林稱:“我懷疑沒有人認(rèn)真對待此事,移動(dòng)公司可能沒有將其看作重要的安全令牌。他們可能認(rèn)為沒有人會(huì)欺騙他們的網(wǎng)絡(luò)。”索格霍伊安補(bǔ)充到:“這些密匙很寶貴,情報(bào)機(jī)構(gòu)盜取密匙就變得可以理解了。”

竊取密匙

GCHQ的絕密文件顯示,情報(bào)機(jī)構(gòu)訪問了主要電信公司和SIM卡制造商職員的電郵和Facebook帳號(hào),秘密獲取讓他們訪問數(shù)百萬密匙的信息。他們是利用NSA的X-KEYSCORE計(jì)劃,訪問SIM卡和移動(dòng)公司以及雅虎和谷歌等科技公司服務(wù)器存儲(chǔ)的私人電郵。

實(shí)際上,GCHQ秘密網(wǎng)絡(luò)跟蹤金雅拓的職員,獲得他們的郵件,找到可能有權(quán)訪問公司核心網(wǎng)絡(luò)和密匙生成系統(tǒng)的人。情報(bào)機(jī)構(gòu)的目標(biāo)是找到能幫助他們攻擊金雅拓系統(tǒng)的信息,盜取大量密匙。GCHQ希望在金雅拓與無線提供商客戶傳輸文件時(shí),攔截包含密匙的文件。

GCHQ特工鑒別金雅拓中關(guān)鍵人物和他們的崗位,然后研究他們的郵件。例如,GCHQ瞄準(zhǔn)了金雅拓在泰國的一個(gè)職員,他們發(fā)現(xiàn)此人發(fā)送了PGP加密文件,雖然他們沒有表示破解了此人的通訊,但指出使用PGP可能意味著內(nèi)容有價(jià)值。

網(wǎng)絡(luò)跟蹤不僅限于金雅拓,GCHQ特工還收集主要電信公司和SIM卡個(gè)性化公司職員的私人通訊。在GCHQ絕密文件中,SIM卡制造商和無線網(wǎng)絡(luò)提供商的職員被標(biāo)上“已知個(gè)人和目標(biāo)運(yùn)營商”的標(biāo)簽。2010年4月的文件顯示,為GCHQ工作的黑客關(guān)注“收集”大量“在移動(dòng)網(wǎng)絡(luò)運(yùn)營商和SIM卡個(gè)性化中心”如金雅拓之間傳輸?shù)膫€(gè)人密匙。

間諜“開發(fā)了攔截這些密匙的方法”,為了提高收集密匙的數(shù)量,GCHQ開發(fā)了自動(dòng)收集技術(shù)。文件承認(rèn),為搜索密匙信息,GCHQ特工無疑從目標(biāo)職員的私人通訊中收集了大量無關(guān)內(nèi)容,“然而熟悉運(yùn)營商的分析師能常常下網(wǎng),并發(fā)現(xiàn)大量密匙的傳輸。”

文件指出,很多SIM卡制造商“通過簡單加密的電郵或FTP”將密匙傳輸給無線網(wǎng)絡(luò)提供商。在2010年第一季度的密匙收集“試點(diǎn)”行動(dòng)中,GCHQ成功攔截了伊朗、阿富汗、也門、印度、塞爾維亞、冰島和塔吉克斯坦的無線網(wǎng)絡(luò)提供商使用的密匙。但該機(jī)構(gòu)稱,其自動(dòng)收集密匙系統(tǒng)未能對巴基斯坦網(wǎng)絡(luò)產(chǎn)生作用。文件稱:“可能是這些網(wǎng)絡(luò)使用更安全的傳輸Kis方法。”

有用目標(biāo)

GCHQ瞄準(zhǔn)金雅拓的計(jì)劃被稱為DAPINO GAMMA。2011年該機(jī)構(gòu)推出HIGHLAND FLING行動(dòng),收集法國和波蘭金雅拓職員的電郵帳號(hào)。絕密文件顯示,行動(dòng)目標(biāo)之一是“進(jìn)入金雅拓法國總部”訪問核心數(shù)據(jù)庫。法國是金雅拓全球總部之一所在地,是該公司全球運(yùn)營的神經(jīng)中樞。另一個(gè)目標(biāo)是攔截波蘭職員私人通訊,進(jìn)入在SIM卡加載密匙的工廠。

在行動(dòng)中,GCHQ特工獲得金雅拓目標(biāo)人物的Facebook帳號(hào)用戶名和密碼。2011年5月的內(nèi)部絕密文件顯示,GCHQ在瞄準(zhǔn)10多個(gè)金雅拓工廠,包括德國、墨西哥、巴西、加拿大、中國、印度、意大利、俄羅斯、瑞典、西班牙、日本和新加坡的工廠。文件還稱,GCHQ也準(zhǔn)備對金雅拓的競爭對手、德國的SIM卡巨頭Giesecke和Devrient采取類似行動(dòng)。

2014年1月17日,美國總統(tǒng)奧巴馬對NSA間諜丑聞發(fā)表重要講話。他表示:“底線是,全球所有人無論國籍,都將知道美國不會(huì)監(jiān)視對我們國家安全沒有產(chǎn)生威脅的普通人,我們在政策和程序上考慮了隱私問題。”但監(jiān)控大跨國公司職員合法的通信顯示出,奧巴馬的這些言論并非事實(shí)。

索格霍伊安稱:“NSA和GCHQ將這些公司的職員私人通訊視為可攻擊目標(biāo),情報(bào)機(jī)構(gòu)專門針對這些人,不是因?yàn)樗麄冏鲥e(cuò)了事情,而是因?yàn)樗麄兛捎糜谶_(dá)到某種目的。”

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉