اتفاقی که برای نخستین‌بار در جنگ رخ داد

ایران با رومینگ داده نظامی‌های آمریکا را ردیابی کرد

p5-raast

آسیه فروردین

بنا بر گزارش‌ها، هکرهای ایرانی با استفاده از آسیب‌پذیری‌های زیرساخت‌های قدیمی مخابراتی خاورمیانه، موفق شده‌اند تلفن‌های همراه نیروهای نظامی و پیمانکاران آمریکایی مستقر در منطقه را شناسایی و ردیابی کنند.

«پایشگر نظارت بر موبایل»، یک طرح پژوهشی که فعالیت‌های جاسوسی از طریق تلفن همراه را بررسی می‌کند، اعلام کرده شبکه‌های مخابراتی خاورمیانه با موجی از درخواست‌ها برای تعیین موقعیت دقیق تلفن‌های همراه روبه‌رو شده‌اند که خارج از شبکه اصلی خود و در حالت رومینگ فعالیت می‌کنند.

گری میلر، پژوهشگر امنیت سایبری و بنیانگذار این مؤسسه غیرانتفاعی، به روزنامه نیویورک تایمز گفت که داده‌های به‌دست‌آمده نشان‌دهنده «یک کارزار حملات هماهنگ» است.

در همین رابطه فایننشال تایمز نیز گزارش داد، این حملات سایبری در آستانه جنگ آمریکا و اسرائیل با ایران آغاز شد؛ جنگی که از اواخر ماه فوریه شروع شد و در روزهای ابتدایی آن، تهران در پاسخ، پایگاه‌های نظامی آمریکا در سراسر منطقه را با موشک و پهپاد هدف قرار داد.

  • استقلال ایران در شیوه اجرای حملات سایبری

ده‌ها هزار نیروی نظامی آمریکا در سراسر خاورمیانه از جمله در بحرین مستقر هستند که به گفته میلر، شبکه‌های مخابراتی این کشور با حجم زیادی از درخواست‌های موسوم به «پینگ‌های SS7» مواجه شدند؛ درخواست‌هایی خاموش که از طریق شبکه جهانی مخابرات ارسال می‌شوند تا موقعیت یک تلفن همراه، مشخص یا تعیین شود آن دستگاه روشن بوده و در حالت رومینگ قرار دارد یا خیر.

طبق گزارش فایننشال تایمز، مقامات کشورهای حاشیه خلیج فارس مدعی هستند ایران یا گروه‌های هم‌پیمان آن، از توافق‌نامه‌های رومینگ میان اپراتورهای محلی تلفن همراه استفاده می‌کنند تا محل استقرار نیروهای آمریکایی را شناسایی نمایند.

میلر گفت: «بدون تردید ایران، توانایی دسترسی به اطلاعات مکانی لحظه‌ای، آنی و پیوسته را دارد. اگر از SS7 یا دسترسی به شبکه‌های تلفن همراه منطقه برای ردیابی کاربران آمریکایی استفاده نکند، برای من بسیار تعجب‌آور خواهد بود.»

او همچنین افزود که دست‌کم بخشی از تلاش‌های ناموفق برای ردیابی که در داده‌ها مشاهده شده، به یک اپراتور تلفن همراه ایرانی قابل انتساب است و الگوی فنی آن با چند مورد دیگر نیز مطابقت دارد. میلر ادامه داد: «به نظر می‌رسد این عملیات، کاربران مشخصی را هدف قرار داده است. آنها دستگاه‌های خاصی را هدف می‌گیرند.»

  • حملات ایران به پایگاه‌های آمریکا

ایران با اتکا به نیروهای نیابتی‌اش در منطقه، در جریان جنگ، چند هتل در عراق، بحرین (محل استقرار ناوگان پنجم نیروی دریایی آمریکا) و دیگر نقاط خاورمیانه را هدف حمله قرار داده است. در برخی از این حملات، پیمانکاران و نیروهای نظامی آمریکا مجروح شده‌اند.

نیکیتا شاه، پژوهشگر امنیت سایبری «مرکز مطالعات راهبردی و بین‌المللی» (CSIS) به نیویورک تایمز گفت که استفاده ایران از سیگنال‌های شبکه تلفن همراه برای یافتن اهداف، بیانگر پیشرفت قابل‌توجه توانمندی‌های این کشور در حوزه جنگ سایبری است. این موضوع می‌تواند برای نیروهای آمریکایی مستقر در مناطقی که در برد موشک‌های ایران قرار دارند، تهدید جدی باشد.

نیکیتا شاه گفت: «ایران طی چند سال گذشته و به‌ویژه در جریان این درگیری، بسیار خلاقانه عمل کرده است. از نظر من، این موضوع، نشان‌دهنده افزایش سطح پیچیدگی توانمندی‌های ایران است.»

  • هشدار قانونگذاران آمریکا به نظامیان

شناسه‌های تبلیغاتی (Advertising IDs)، که از سوی سازندگان تلفن‌های هوشمند به هر دستگاه اختصاص داده می‌شود، سال‌هاست امکان شناسایی و مکان‌یابی یک تلفن همراه مشخص یا حتی گروهی از دستگاه‌ها را فراهم کرده است. ایالات متحده نیز از فناوری‌های تبلیغاتی (Ad Tech) برای اهداف نظارتی و رصد استفاده کرده است.

بااین‌حال، احتمال اینکه دشمنان بتوانند نیروهای آمریکایی را ردیابی کنند، نگرانی جدی قانونگذاران ایالات متحده را برانگیخته است. آنها هشدار داده‌اند فناوری تبلیغات مبتنی بر تلفن‌های هوشمند، نیروهای نظامی آمریکا را در برابر حملات، آسیب‌پذیر کرده است.

ران وایدن، سناتور دموکرات ایالت اورگن گفت که اگر این موضوع تأیید شود، نخستین بار است که دشمنان آمریکا از داده‌های مکانی تجاری برای هدف قرار دادن نیروهای آمریکایی در زمان جنگ استفاده می‌کنند.

وایدن به فایننشال تایمز گفت: «سال‌هاست به دولت‌های دموکرات و جمهوری‌خواه درباره تهدید امنیت ملی ناشی از ردیابی تلفن‌های همراه نیروهای آمریکایی توسط دشمنان خارجی هشدار داده‌ام.»

او همچنین یادآور شد که پیشتر نیز گزارش‌هایی درباره استفاده ایران از این روش منتشر شده بود. وایدن به ارائه‌ای از وزارت امنیت داخلی آمریکا استناد کرد که در آن، ایران در بین «کشورهای اصلی» استفاده‌کننده از پروتکلSS7  برای هدف قرار دادن «مشترکان آمریکایی» معرفی شده بود.

پت هریگان، نماینده جمهوری‌خواه ایالت کارولینای شمالی نیز گفت که در حال ارائه طرحی قانونی است تا شرکت‌های فناوری از فروش «ردپای دیجیتال» کارکنان دولت آمریکا منع شوند.

وی افزود: «این توانمندی و تهدید وجود دارد. اگر همچنان از آن، سوءاستفاده و به‌درستی بهره‌برداری شود، پیامدهای آن می‌تواند فاجعه‌بار باشد.»

  • تدابیر دفاعی ارتش آمریکا

فرماندهی مرکزی ارتش آمریکا (سنتکام) ماه آوریل به کنگره اعلام کرد: «گزارش‌های تهدید متعدد درباره سوءاستفاده دشمنان از داده‌های مکانی تجاری برای هدف قرار دادن یا تحت‌نظر گرفتن نیروهای آمریکایی در منطقه عملیاتی، دریافت کرده است.»

بااین‌حال، سنتکام تأکید کرد: «برای اطمینان از حفظ امنیت نیروها، اقدامات حفاظتی بی‌سابقه‌ای اتخاذ کرده‌ایم که امکان ارائه جزئیات آنها وجود ندارد.»

همچنین یک مقام آمریکایی به فایننشال تایمز گفت: «هرگونه ادعایی مبنی بر اینکه ردیابی داده‌ها، نقش قابل‌توجهی در این حملات داشته است… با واقعیت‌های موجود همخوانی ندارد.»

منتخب هفته