新闻中心
美国发动“网络核攻击”差点让中国乱套漏洞竟是某牌手机
网络安全在今天变得越来越重要,尤其是大国之间常常在暗中较量。最近,中国国家安全部公布了一起大事件,美国国家安全局发动了一次针对中国国家授时中心的网络攻击,差点搅乱了北京时间。若这次攻击得逞,后果将不堪设想,整个社会的运作可能都会受到影响。
国家授时中心位于陕西蒲城,隶属于中国科学院,负责东八区标准时间的生成、维护和发布,还涉及高精度时间服务、卫星导航和通信等关键领域。2022年3月25日,美国国家安全局的攻击行动悄然开始。他们通过一款境外手机品牌的漏洞锁定了授时中心的工作人员,利用该漏洞远程控制手机,窃取了工作人员的通讯录、短信、相册和位置等个人数据。
这一漏洞非常隐蔽,属于协议层面的设计问题,可以让外部势力远程向手机发送指令,悄悄控制手机,监控工作人员的日常活动。这些工作人员的手机里可能包含与工作相关的敏感信息,因此成为攻击者的突破口。攻击并非一次性完成,而是进行了几个月的持续操作,直到2023年4月11日,攻击者收集了上千条数据,足以让他们识别出授时中心内部网络的弱点。
为什么选择这个品牌的手机呢?原因在于其封闭系统,尽管该品牌在宣传时强调隐私保护,但实际上正是这种封闭性让国内监管部门难以进行有效检查,却为制造国留有后门。国家安全部的调查结果表明,这个漏洞并非偶然,而是可以被专门利用的。美国国家安全局选择攻击这些使用该手机品牌的技术人员,窃取了12部手机的数据,其中包括研发和运维岗位的工作人员,进一步帮助他们绘制出授时中心的网络布局。
2023年4月18日,情况进一步升级。美国国家安全局通过窃取的登录凭证远程接入了一名系统管理员的办公电脑,进行扫描和数据窃取。自此,他们共进行了81次类似操作,通过使用匿名网络节点加密通信,伪造数字证书绕过杀毒软件,成功避开了安全监测。管理员的电脑成了攻击者的跳板,他们从中绘制出整个内部网络的拓扑结构,包括认证服务器、数据存储和防火墙等关键信息。
到8月3日,美国国家安全局换用了新平台,启动了更加复杂的攻击工具,针对多个业务系统发起系统性入侵。攻击者通过在主机上部署伪装模块、引入隧道工具等手段,建立了持久性通道。整个8月,他们分批植入了15款攻击工具,包括数据提取和权限提升工具,每次入侵后都清理痕迹,以避免被追踪。攻击逐步扩展到辅助服务器,并尝试横向渗透,目标直指高精度地基系统,这些系统涉及原子钟和卫星信号同步,不能轻易触碰。
进入2024年,攻击频率显著上升,尤其是在5月3日长征五号火箭发射嫦娥六号探测器期间,攻击者加大了力度。5月中旬,他们多次植入破坏模块,试图在特定条件下篡改时间信号,导致探测器的轨道计算出错。幸运的是,嫦娥六号于6月25日安全着陆,但这次攻击差点影响了航天任务。整个过程中,美国国家安全局动用了42种专用工具,包括控制、隧道和破坏三类武器,全面覆盖了从外部窃密到内部瘫痪的全链条攻击。
美国的攻击不仅仅来自本土,还通过欧洲和亚洲的VPN中转,伪造来源以混淆追踪。他们通常选择在北京时间晚间或凌晨发起攻击,以避开高峰期的安全监测。经过一段时间的流量分析,国家安全部察觉了异常并展开调查,最终发现并切断了攻击通道,阻止了更大范围的破坏。通过这一事件,国家安全部加强了管理,禁止高风险手机进入关键区域。
如果这次攻击成功,后果将不堪设想。北京时间一旦出现偏差,地铁、火车、航班调度都将混乱,红绿灯不同步,手机导航也会出错,金融交易、能源供应甚至国防系统的运作都将受到严重影响。尤其是在敏感时刻,比如太空任务或边境事务,损失将会极为巨大。国家授时中心不仅服务于国内,还辐射全球,其破坏意味着社会运行的基本架构被扰乱。
从技术角度来看,这次攻击暴露了很多问题,特别是在使用境外设备和封闭系统时的隐患。尽管专家曾提醒某品牌手机存在安全漏洞,但许多人未曾重视,直到这起事件曝光,大家才意识到问题的严重性。国家安全部强调,关键单位必须加强风险评估,并加强对日常用品的安全防范。
美国情报机构一直在盯着中国的基础设施,这次攻击仅仅是其中之一。此前,类似的攻击也曾发生过,比如针对西北工业大学的网络入侵。幸运的星空体育官方入口 星空体育官网是,国家安全部成功挫败了这次攻击,最大限度地降低了损失。但这也提醒我们,网络安全的警钟应该常响。未来,国内的关键领域将加强防护,提升监测技术,同时各国也应警惕网络对抗的加剧。


2025-10-28
浏览次数:
次
返回列表