بازیگران مرتبط با ایران پرسنل آمریکایی را از طریق نقص چندین‌دهه‌ای SS7 مخابراتی ردیابی کردند، طبق تحقیق فایننشال‌تایمز

Financial Times (via Roya News)
اشتراک‌گذاری:
بازیگران مرتبط با ایران پرسنل آمریکایی را از طریق نقص چندین‌دهه‌ای SS7 مخابراتی ردیابی کردند، طبق تحقیق فایننشال‌تایمز

تحقیقی از فایننشال‌تایمز نشان داده بازیگران مرتبط با ایران در جریان درگیری‌های اخیر، مکان پرسنل و پیمانکاران آمریکایی در خاورمیانه را با بهره‌برداری از دو ضعف شناخته‌شده اما همچنان حل‌نشده در زیرساخت مخابراتی جهانی ردیابی کرده‌اند: پروتکل سیگنالینگ SS7 و داده‌های تبلیغاتی موبایل تجاری در دسترس عموم. این گزارش بر داده‌های پروژه پژوهشی Mobile Surveillance Monitor متکی است و در زمانی منتشر می‌شود که قانون‌گذاران آمریکایی جداگانه نگرانی‌هایی درباره آسیب‌پذیری‌های سیستم رومینگ و فناوری تبلیغات مطرح کرده‌اند.

ردیابی گزارش‌شده چگونه انجام می‌شد

SS7 یا سیستم سیگنالینگ شماره ۷، پروتکل چندین‌دهه‌ای است که اپراتورهای مخابراتی برای مسیریابی تماس‌ها و پیامک‌ها بین شبکه‌ها از آن استفاده می‌کنند، از جمله تعیین مکان تقریبی یک گوشی هنگام رومینگ خارج از شبکه اصلی‌اش. پژوهشگران امنیتی بیش از یک دهه است هشدار می‌دهند که SS7 فاقد احراز هویت قوی است و به اپراتوری با دسترسی به شبکه اجازه می‌دهد «پینگ‌های» درخواست مکان به اپراتور هدف بفرستد و موقعیت تقریبی را دریافت کند — بدون آگاهی هدف یا هر اکسپلویتی که روی خود گوشی اجرا شود. طبق گزارش فایننشال‌تایمز، شبکه‌های مخابراتی خاورمیانه در بازه زمانی مربوطه درخواست‌های تکراری پینگ SS7 را ثبت و مسدود کردند، مدرکی که نشان می‌دهد کسی فعالانه در جست‌وجوی داده مکانی برای شماره‌های خاص بوده است.

جداگانه، گزارش شده بازیگران مرتبط با ایران از پایگاه‌های داده تبلیغاتی در دسترس تجاری — همان مبادلات داده پیشنهاد‌قیمت بلادرنگ که تبلیغات هدفمند موبایل را قدرت می‌دهد — برای ردیابی گوشی‌ها در منطقه کردستان نیمه‌خودمختار شمال عراق استفاده کرده‌اند. این تکنیکی متفاوت از بهره‌برداری SS7 است: داده مکانی adtech زمانی تولید می‌شود که اپلیکیشن‌ها مکان دستگاه را با شبکه‌های تبلیغاتی برای اهداف پیشنهاد‌قیمت به اشتراک می‌گذارند، و بارها نشان داده شده این داده برای طرف‌هایی کاملاً خارج از هدف تبلیغاتی مورد نظرش قابل‌خرید یا در دسترس است.

چرا این ترکیب اهمیت دارد

گری میلر، پژوهشگر ارشد در Citizen Lab که در این تحقیق نقل‌قول شده، گفت ایران «قطعاً توانایی دریافت اطلاعات مکانی بلادرنگ، فوری و پیوسته را دارد»، و افزود تعجب‌آور خواهد بود اگر ایران از SS7 یا سایر دسترسی‌های شبکه موبایل در سراسر منطقه برای ردیابی کاربران مرتبط با آمریکا استفاده نکند. مقامات خلیج فارس که در گزارش نقل‌قول شده‌اند مشخصاً به بهره‌برداری از توافقنامه‌های رومینگ مشکوک بودند و اشاره کردند زیرساخت مخابراتی تجاری چقدر با قابلیت نظارت دولتی یکپارچه است، به‌محض اینکه یک بازیگر هر سطحی از دسترسی به شبکه را کسب کند.

مشکلی شناخته‌شده و اصلاح‌نشده

آسیب‌پذیری‌های SS7 جدید نیستند — پژوهشگران امنیتی حداقل از سال ۲۰۱۴ به‌صورت عمومی ردیابی مکان مبتنی بر SS7 و شنود تماس را نشان داده‌اند، و Citizen Lab تحقیقات گسترده‌ای درباره بهره‌برداری مخابراتی توسط بازیگران نظارتی دولتی و تجاری منتشر کرده، از جمله گزارشی جامع‌تر با عنوان «اتصال بد: کشف بهره‌برداری مخابراتی جهانی توسط بازیگران نظارتی پنهان». این پروتکل همچنان در استفاده جهانی باقی می‌ماند چون جایگزینی آن در سراسر هر اپراتور به‌هم‌پیوسته در سراسر جهان مسئله هماهنگی عظیمی است که صنعت هرگز به‌طور کامل حل نکرده، حتی در حالی که سازمان‌های اطلاعاتی، فروشندگان جاسوس‌افزار تجاری، و اکنون ظاهراً بازیگران مرتبط با دولت در درگیری‌های فعال همچنان از آن بهره‌برداری می‌کنند.

نه دولت آمریکا و نه نهادهای نظارتی مخابراتی خلیج فارس تا زمان انتشار این خبر تأیید یا پاسخ عمومی به یافته‌های فایننشال‌تایمز نداده‌اند. این ماجرا به مجموعه رو به رشدی از شواهد اضافه می‌شود که نشان می‌دهد پروتکل‌های سیگنالینگ مخابراتی قدیمی و بازارهای داده تبلیغاتی بدون نظارت، ریسک‌های نظارتی موازی و تا حد زیادی حل‌نشده‌ای را نمایندگی می‌کنند — یکی ریشه در معماری شبکه دهه ۱۹۷۰ دارد، دیگری در اقتصاد تبلیغات موبایل مدرن. این خبر توسط فایننشال‌تایمز گزارش شد.

Originally reported by Financial Times (via Roya News). Read the original article for additional details.

View original source
اشتراک‌گذاری: