
Saugumo tyrinėtojai atskleidė dvi atskiras šnipinėjimo kampanijas, kuriomis piktnaudžiaujama gerai žinomais pasaulinės telekomunikacijų infrastruktūros trūkumais, siekiant sekti žmonių buvimo vietą. Tyrėjai teigia, kad šios dvi kampanijos greičiausiai yra nedidelis momentinis vaizdas to, kas, jų nuomone, yra plačiai paplitęs stebėjimo pardavėjų, siekiančių prieigos prie pasaulinių telefonų tinklų, išnaudojimas.
Ketvirtadienį „Citizen Lab“, skaitmeninių teisių organizacija, turinti daugiau nei dešimtmetį patirtį atskleidžiant piktnaudžiavimą stebėjimu, paskelbė naują ataskaitą, kurioje išsamiai aprašomos dvi naujai nustatytos kampanijos. Už jų stovintys stebėjimo pardavėjai, kurių „Citizen Lab“ neįvardijo, veikė kaip „vaiduokliškos“ įmonės, kurios apsimetė teisėtais mobiliojo ryšio paslaugų teikėjais ir susigrąžino savo prieigą prie tų tinklų, kad galėtų ieškoti savo taikinių vietos duomenų.
Naujos išvados atskleidžia nuolatinį žinomų technologijų, kuriomis grindžiami pasauliniai telefonų tinklai, trūkumai.
Vienas iš jų – Signaling System 7 arba SS7 – 2G ir 3G tinklų protokolų rinkinio, kuris daugelį metų buvo pagrindas, kuriuo korinio ryšio tinklai jungiasi vienas su kitu ir nukreipia abonentų skambučius bei SMS žinutes visame pasaulyje, nesaugumas. Tyrėjai ir ekspertai jau seniai perspėjo, kad vyriausybės ir stebėjimo technologijų kūrėjai gali pasinaudoti SS7 pažeidžiamumu, kad nustatytų asmenų mobiliųjų telefonų geografinę vietą, nes SS7 nereikalauja autentifikavimo ar šifravimo, todėl nesąžiningi operatoriai gali juo piktnaudžiauti.
Naujesnis protokolas Diameter, sukurtas naujesniems 4G ir 5G ryšiams, turėtų pakeisti SS7 ir apima trūkstamas jo pirmtako saugos funkcijas. Tačiau, kaip „Citizen Lab“ pabrėžia šioje ataskaitoje, vis dar yra būdų, kaip išnaudoti „Diameter“, nes ląstelių tiekėjai ne visada įgyvendina naujas apsaugos priemones. Kai kuriais atvejais užpuolikai vis tiek gali pasinaudoti senesniu SS7 protokolu.
Abi šnipinėjimo kampanijos turi bent vieną bendrą bruožą: abi piktnaudžiavo prieiga prie trijų konkrečių telekomunikacijų paslaugų teikėjų, kurie ne kartą veikė „kaip stebėjimo įėjimo ir tranzito taškai telekomunikacijų ekosistemoje“. Ši prieiga suteikė stebėjimo pardavėjams ir jų vyriausybiniams klientams, dalyvaujantiems kampanijose, galimybę „pasislėpti už savo infrastruktūros“, kaip paaiškino tyrėjai.
Remiantis ataskaita, pirmasis yra Izraelio operatorius 019Mobile, kuris, pasak mokslininkų, buvo naudojamas keliuose stebėjimo bandymuose. Didžiosios Britanijos paslaugų teikėjas Tango Networks UK taip pat kelerius metus buvo naudojamas stebėjimui, teigia mokslininkai.
Techcrunch renginys
San Franciskas, Kalifornija
|
2026 m. spalio 13-15 d
Trečiasis mobiliųjų telefonų tiekėjas „Airtel Jersey“, operatorius Džersio Kanalų saloje, dabar priklauso „Sure“ – įmonei, kurios tinklai buvo susieti su ankstesnėmis stebėjimo kampanijomis.
„Sure“ generalinis direktorius Alistairas Beakas „TechCrunch“ sakė, kad bendrovė „neišnuomoja prieigos prie signalizacijos tiesiogiai ar sąmoningai organizacijoms, siekdama nustatyti ar sekti asmenis arba perimti ryšių turinį“.
„Sure pripažįsta, kad skaitmeninėmis paslaugomis galima piktnaudžiauti, todėl imamės kelių veiksmų, kad sumažintume šią riziką. „Sure” įgyvendino keletą apsaugos priemonių, kad būtų išvengta piktnaudžiavimo signalizacijos paslaugomis, įskaitant stebėjimą ir netinkamo signalizavimo blokavimą”, – rašoma Beak pareiškime. „Dėl bet kokių įrodymų ar pagrįstų skundų, susijusių su piktnaudžiavimu „Sure“ tinklu, paslauga nedelsiant sustabdoma ir, jei po tyrimo patvirtinama kenkėjiška ar netinkama veikla, ji visam laikui nutraukiama.
019Mobile ir Tango Networks neatsakė į prašymą pakomentuoti.
Tyrėjai teigia, kad taikėsi į „aukšto profilio“ žmones
„Citizen Lab“ teigimu, pirmasis stebėjimo tiekėjas palengvino keletą metų trukusias šnipinėjimo kampanijas prieš skirtingus taikinius visame pasaulyje ir naudodamas kelių skirtingų mobiliųjų telefonų tiekėjų infrastruktūrą. Tai paskatino tyrėjus padaryti išvadą, kad už įvairias kampanijas slypi įvairūs stebėjimo pardavėjo vyriausybiniai klientai.
„Įrodymai rodo apgalvotą ir gerai finansuojamą operaciją su gilia integracija į mobiliojo ryšio signalizacijos ekosistemą“, – rašė mokslininkai.
Gary Milleris, vienas iš tyrėjų, tyrusių šias atakas, „TechCrunch“ sakė, kad kai kurie įkalčiai rodo „Izraelyje įsikūrusį komercinės geografinės žvalgybos teikėją, turintį specializuotų telekomunikacijų galimybių“, tačiau nenurodė stebėjimo teikėjo. Yra žinoma, kad kelios Izraelio įmonės siūlo panašias paslaugas, pavyzdžiui, „Circles“ (vėliau įsigijo šnipinėjimo programų gamintoja „NSO Group“, „Cognyte“ ir „Rayzone“.
Susisiekite su mumis
Ar turite daugiau informacijos apie stebėjimo tiekėjus, kurie naudojasi mobiliųjų telefonų tinklais? Naudodami neveikiantį įrenginį galite saugiai susisiekti su Lorenzo Franceschi-Bicchierai telefonu +1 917 257 1382 arba per Telegram ir Keybase @lorenzofb arba el. paštu.
„Citizen Lab“ teigimu, pirmoji kampanija buvo pagrįsta bandymu piktnaudžiauti SS7 trūkumais, o vėliau pereiti prie „Diameter“ išnaudojimo, jei tie bandymai nepavyktų.
Antrojoje šnipinėjimo kampanijoje buvo naudojami skirtingi metodai. Šiuo atveju kitas stebėjimo tiekėjas – „Citizen Lab“ taip pat neįvardija – pasikliovė specialios rūšies SMS žinutės siuntimu vienam konkrečiam „aukšto profilio“ objektui, kaip paaiškino tyrėjai.
Tai tekstiniai pranešimai, skirti tiesiogiai susisiekti su tikslinio asmens SIM kortele, vartotojui neparodant jokių jų pėdsakų. Įprastomis aplinkybėmis šiuos pranešimus naudoja mobiliųjų telefonų teikėjai, norėdami siųsti nekenksmingas komandas į savo abonentų SIM korteles, naudojamas įrenginiui prijungti prie tinklo. Tačiau, pasak tyrėjų, stebėjimo pardavėjas išsiuntė komandas, kurios iš esmės pavertė taikinio telefoną vietos sekimo įrenginiu. Tokio tipo ataką mobiliojo kibernetinio saugumo įmonė „Enea“ pavadino SIMjacker 2019 m.
„Per daugelį metų stebėjau tūkstančius šių išpuolių, todėl sakyčiau, kad tai gana dažnas išnaudojimas, kurį sunku aptikti“, – sakė Milleris. „Tačiau atrodo, kad šios atakos yra skirtos geografiškai, o tai rodo, kad SIMjacker tipo atakas taikantys veikėjai tikriausiai žino šalis ir tinklus, kurie jiems labiausiai pažeidžiami.
Milleris aiškiai pasakė, kad šios dvi kampanijos yra tik ledkalnio viršūnė. „Mes sutelkėme dėmesį tik į dvi stebėjimo kampanijas milijonų išpuolių pasaulyje visame pasaulyje“, – sakė jis.
Kai perkate per mūsų straipsniuose pateiktas nuorodas, galime uždirbti nedidelį komisinį atlyginimą. Tai neturi įtakos mūsų redakcinei nepriklausomybei.




