Иран использовал уязвимости сетей SS7 для слежки за военными США

Иранские государственные структуры задействовали критические уязвимости в глобальной телекоммуникационной инфраструктуре для мониторинга перемещений военнослужащих США на Ближнем Востоке. Согласно данным расследования, эксплуатация протоколов мобильной связи позволила иностранной разведке получать точные геоданные объектов в режиме реального времени, что ставит под вопрос безопасность устаревших стандартов передачи данных.

Механизм атаки через протоколы SS7

Основным инструментом для шпионажа стал набор протоколов SS7 (Signaling System No. 7), который используется в сетях второго (2G) и третьего (3G) поколений для маршрутизации вызовов и обмена служебными сообщениями. Несмотря на развитие 4G и 5G, SS7 остается фундаментом для международного роуминга. Специалисты по кибербезопасности выделяют следующие особенности данной атаки:

  • Использование команд перехвата сигналов для определения координат базовых станций, к которым подключены устройства.
  • Возможность работы на больших расстояниях без физического доступа к оборудованию жертв.
  • Отсутствие эффективных механизмов аутентификации в старых спецификациях телеком-стандартов.

Последствия для безопасности на Ближнем Востоке

Отслеживание велось за контингентом, дислоцированным в Ираке, Бахрейне и других странах региона. Технологическая уязвимость имела прямые последствия: по сообщениям СМИ, полученные данные использовались для координации нападений, в результате которых несколько человек получили ранения. Этот инцидент подтверждает, что цифровая слежка становится ключевым элементом современных гибридных конфликтов.

Иран использовал пробелы в безопасности сигнальных систем, которые десятилетиями считались проблемной зоной глобальной связи, для таргетированного наблюдения за перемещениями личного состава — отмечается в отчете аналитиков.

Системные проблемы телекоммуникационной защиты

Эксперты подчеркивают, что проблема SS7 носит глобальный характер и не ограничивается конкретным регионом. Уязвимость позволяет не только определять местоположение, но и перехватывать SMS-сообщения, что часто используется для обхода двухфакторной аутентификации.

Данный инцидент подчеркивает необходимость ускоренного перехода на современные протоколы связи и внедрения дополнительных уровней шифрования для защиты критически важного персонала. В условиях сохраняющихся угроз в регионе Ближнего Востока, вопросы информационной безопасности мобильных сетей становятся приоритетными для оборонных ведомств и операторов связи.

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал