بازیگران مرتبط با ایران پرسنل آمریکایی را از طریق نقص چندیندههای SS7 مخابراتی ردیابی کردند، طبق تحقیق فایننشالتایمز

تحقیقی از فایننشالتایمز نشان داده بازیگران مرتبط با ایران در جریان درگیریهای اخیر، مکان پرسنل و پیمانکاران آمریکایی در خاورمیانه را با بهرهبرداری از دو ضعف شناختهشده اما همچنان حلنشده در زیرساخت مخابراتی جهانی ردیابی کردهاند: پروتکل سیگنالینگ SS7 و دادههای تبلیغاتی موبایل تجاری در دسترس عموم. این گزارش بر دادههای پروژه پژوهشی Mobile Surveillance Monitor متکی است و در زمانی منتشر میشود که قانونگذاران آمریکایی جداگانه نگرانیهایی درباره آسیبپذیریهای سیستم رومینگ و فناوری تبلیغات مطرح کردهاند.
ردیابی گزارششده چگونه انجام میشد
SS7 یا سیستم سیگنالینگ شماره ۷، پروتکل چندیندههای است که اپراتورهای مخابراتی برای مسیریابی تماسها و پیامکها بین شبکهها از آن استفاده میکنند، از جمله تعیین مکان تقریبی یک گوشی هنگام رومینگ خارج از شبکه اصلیاش. پژوهشگران امنیتی بیش از یک دهه است هشدار میدهند که SS7 فاقد احراز هویت قوی است و به اپراتوری با دسترسی به شبکه اجازه میدهد «پینگهای» درخواست مکان به اپراتور هدف بفرستد و موقعیت تقریبی را دریافت کند — بدون آگاهی هدف یا هر اکسپلویتی که روی خود گوشی اجرا شود. طبق گزارش فایننشالتایمز، شبکههای مخابراتی خاورمیانه در بازه زمانی مربوطه درخواستهای تکراری پینگ SS7 را ثبت و مسدود کردند، مدرکی که نشان میدهد کسی فعالانه در جستوجوی داده مکانی برای شمارههای خاص بوده است.
جداگانه، گزارش شده بازیگران مرتبط با ایران از پایگاههای داده تبلیغاتی در دسترس تجاری — همان مبادلات داده پیشنهادقیمت بلادرنگ که تبلیغات هدفمند موبایل را قدرت میدهد — برای ردیابی گوشیها در منطقه کردستان نیمهخودمختار شمال عراق استفاده کردهاند. این تکنیکی متفاوت از بهرهبرداری SS7 است: داده مکانی adtech زمانی تولید میشود که اپلیکیشنها مکان دستگاه را با شبکههای تبلیغاتی برای اهداف پیشنهادقیمت به اشتراک میگذارند، و بارها نشان داده شده این داده برای طرفهایی کاملاً خارج از هدف تبلیغاتی مورد نظرش قابلخرید یا در دسترس است.
چرا این ترکیب اهمیت دارد
گری میلر، پژوهشگر ارشد در Citizen Lab که در این تحقیق نقلقول شده، گفت ایران «قطعاً توانایی دریافت اطلاعات مکانی بلادرنگ، فوری و پیوسته را دارد»، و افزود تعجبآور خواهد بود اگر ایران از SS7 یا سایر دسترسیهای شبکه موبایل در سراسر منطقه برای ردیابی کاربران مرتبط با آمریکا استفاده نکند. مقامات خلیج فارس که در گزارش نقلقول شدهاند مشخصاً به بهرهبرداری از توافقنامههای رومینگ مشکوک بودند و اشاره کردند زیرساخت مخابراتی تجاری چقدر با قابلیت نظارت دولتی یکپارچه است، بهمحض اینکه یک بازیگر هر سطحی از دسترسی به شبکه را کسب کند.
مشکلی شناختهشده و اصلاحنشده
آسیبپذیریهای SS7 جدید نیستند — پژوهشگران امنیتی حداقل از سال ۲۰۱۴ بهصورت عمومی ردیابی مکان مبتنی بر SS7 و شنود تماس را نشان دادهاند، و Citizen Lab تحقیقات گستردهای درباره بهرهبرداری مخابراتی توسط بازیگران نظارتی دولتی و تجاری منتشر کرده، از جمله گزارشی جامعتر با عنوان «اتصال بد: کشف بهرهبرداری مخابراتی جهانی توسط بازیگران نظارتی پنهان». این پروتکل همچنان در استفاده جهانی باقی میماند چون جایگزینی آن در سراسر هر اپراتور بههمپیوسته در سراسر جهان مسئله هماهنگی عظیمی است که صنعت هرگز بهطور کامل حل نکرده، حتی در حالی که سازمانهای اطلاعاتی، فروشندگان جاسوسافزار تجاری، و اکنون ظاهراً بازیگران مرتبط با دولت در درگیریهای فعال همچنان از آن بهرهبرداری میکنند.
نه دولت آمریکا و نه نهادهای نظارتی مخابراتی خلیج فارس تا زمان انتشار این خبر تأیید یا پاسخ عمومی به یافتههای فایننشالتایمز ندادهاند. این ماجرا به مجموعه رو به رشدی از شواهد اضافه میشود که نشان میدهد پروتکلهای سیگنالینگ مخابراتی قدیمی و بازارهای داده تبلیغاتی بدون نظارت، ریسکهای نظارتی موازی و تا حد زیادی حلنشدهای را نمایندگی میکنند — یکی ریشه در معماری شبکه دهه ۱۹۷۰ دارد، دیگری در اقتصاد تبلیغات موبایل مدرن. این خبر توسط فایننشالتایمز گزارش شد.
Originally reported by Financial Times (via Roya News). Read the original article for additional details.
View original source