-
日期: 2026-07-14 | 來源: 上報 | 有5人參與評論 | 字體: 小 中 大

“紅駭客聯盟”成員普林斯2020年8月4日在中國廣東省東莞市的辦公室裡,使用壹個監控全球網絡攻擊的網站。(法新社)
在美國和以色列對伊朗發動襲擊的前後,中東行動網絡反復遭網攻。伊朗被指利用傳統電信協議SS7的漏洞,跨境向漫游中的美國手機發送查詢請求,試圖追蹤美軍與承包商位置。敵對勢力可能正在跟蹤美軍,讓部分美國國會議員感到不安,並警告國際漫游系統和智慧型手機廣告技術,已讓美軍暴露在遭受攻擊的風險之下。
金融時報引述消息報導,在美國和以色列於2月底對伊朗發動攻擊之前的准備階段,壹直到戰爭初期,中東地區的行動通訊網絡多次遭到網絡攻擊,旨在追蹤美國人員和承包商的位置。
“行動監控監測器”(Mobile Surveillance Monitor)研究計劃與金融時報分享數據顯示,區域內的電信網絡曾阻擋壹波名為“SS7 ping”的查詢請求。這些請求試圖鎖定特定手機離開原本所屬的電信網絡,改用國際漫游的當地網絡時的位置。
壹名知情人士表示,波斯灣地區官員懷疑,伊朗或其盟友利用與當地電信業者簽訂的漫游協議,試圖定位美國人員的位置。
曾檢視這些數據的網絡安全監督機構“公民實驗室”(Citizen Lab)資深研究員米勒(Gary Miller)表示,“伊朗絕對有能力取得即時、立即且持續的位置資訊。如果伊朗沒有利用SS7系統,或利用中東地區的行動通訊網絡權限來追蹤美國使用者,我反而會非常驚訝。”米勒在數據中就發現,至少有部分被攔截的追蹤行動,可以追溯到壹家伊朗行動通訊業者,並形成壹種與其他數起行動相符的特征,“這看起來是在非常精准地鎖定特定使用者。他們鎖定的是特定裝置。”
美議員憂手機數據成導彈座標
而在這些惡意追蹤行動的同時,德黑蘭也以導彈和無人機攻擊中東各地的美軍及軍事設施。美國擔憂,壹旦伊朗追蹤到這些美國人員的定位,可能會危及這些人的人身安全。為了保護人員,美國在多個國家把人員分散安置到飯店及其他較不顯眼的設施。
然而,在戰爭期間,德黑蘭及伊朗支持的民兵組織攻擊了伊拉克、巴林以及波斯灣其他地區的多家飯店,部分攻擊造成美國承包商和人員受傷。美國海軍第伍艦隊總部就設在巴林。
例如在巴林,壹枚導彈擊中麥納瑪皇冠假日酒店。根據政府支出資料庫,這家飯店曾獲得多份合約,為美國國防部提供住宿、洗衣及其他服務。
專家表示,仍需要進壹步調查,才能確認哪些特定攻擊與數位監控有關。數位監控只是用來尋找攻擊目標的多種情報來源之壹,其他方式還包括派人現場監視,以及查看部分人員在部署期間留下的飯店評論和Facebook貼文。
不過,美國中央司令部4月告訴國會,已“收到多份威脅報告,內容涉及敵對勢力利用商業位置數據,鎖定或監視戰區內的美國人員”。曾針對這2項弱點提出警告的俄勒岡州民主黨籍聯邦參議員魏登(Ron Wyden)表示,這將是美國敵對勢力首次在戰爭期間利用商業位置數據,鎖定美國人員。
疑鑽SS7漏洞跨境追蹤美軍位置
SS7(Signaling System No. 7)是壹套設計於1970年代的電信訊號協議,用於全球電信網絡中傳遞語音通話、簡訊、漫游定位等資訊。幾乎所有的傳統行動電話系統,包括 GSM、3G、甚至部分4G架構,都仍然仰賴SS7協議來完成網絡間的互動。
這個協議的原始設計並未考慮現代資訊安全需求,因為當時的假設是:能夠連入SS7網絡的設備或機構必須是可信任的電信業者;但如今,這已成為駭客進行監控與追蹤的致命漏洞。SS7查詢請求就是利用了這個漏洞,讓電信業者及其他擁有合法存取權限的人,可以取得手機的大致位置。- 新聞來源於其它媒體,內容不代表本站立場!
-
原文鏈接
原文鏈接: