رسوایی در تلکام جهانی؛ اپراتورهای اسرائیلی و بریتانیایی در پرونده ردیابی مخفی کاربران موبایل
در تازهترین افشاگری امنیتی که بازتاب گستردهای در رسانههای بینالمللی داشته، محققان امنیت سایبری از سوءاستفاده اپراتورهای اسرائیلی و بریتانیایی از زیرساختهای مخابراتی برای ردیابی مخفیانه کاربران تلفن همراه در کشورهای مختلف خبر دادهاند؛ افشاگریای که بار دیگر نگرانیها درباره امنیت شبکههای مخابراتی و حریم خصوصی کاربران را در سطح جهانی افزایش داده است.
به گزارش سیتنا، بر اساس گزارش منتشرشده از سوی پژوهشگران حوزه امنیت سایبری، برخی شرکتهای فعال در حوزه نظارت دیجیتال با بهرهگیری از دسترسی به شبکههای مخابراتی، توانستهاند موقعیت مکانی کاربران تلفن همراه را بدون اطلاع یا رضایت آنها ردیابی کنند. این عملیات نه از طریق نفوذ مستقیم به گوشی کاربران، بلکه از طریق سوءاستفاده از سازوکارهای داخلی شبکههای اپراتوری انجام شده است؛ موضوعی که حساسیت آن را بهمراتب بیشتر میکند.
در این پرونده، نام سه اپراتور مخابراتی بهعنوان مسیرهای مورد استفاده برای این عملیات مطرح شده است؛ ۰۱۹ موبایل در اسرائیل، تانگو نتورکس یوکی در بریتانیا و ایرتل جرزی در جزیره جرزی.
به گفته محققان، دسترسی از طریق این شبکهها به شرکتهای نظارتی اجازه داده تا عملیات ردیابی کاربران را در مقیاس گسترده انجام دهند.
گزارشها نشان میدهد مهاجمان از ضعفهای امنیتی در پروتکلهای قدیمی مخابراتی مانند اساس۷ و همچنین برخی آسیبپذیریها در پروتکل دایمتر استفاده کردهاند. این پروتکلها برای تبادل اطلاعات میان اپراتورهای تلفن همراه در سراسر جهان استفاده میشوند و در صورت سوءاستفاده، میتوانند امکان دسترسی به اطلاعات مکانی کاربران را بدون نیاز به نفوذ به دستگاههای آنها فراهم کنند.
بررسیهای انجامشده نشان میدهد این عملیات محدود به یک منطقه خاص نبوده و نشانههایی از فعالیت در کشورهایی مانند تایلند، آفریقای جنوبی، نروژ، بنگلادش و مالزی نیز مشاهده شده است. محققان همچنین اعلام کردهاند در برخی موارد از تکنیکهایی مشابه حمله معروف سیمجکر استفاده شده؛ روشی که از طریق پیامهای مخفی ارسالی به سیمکارت، امکان شناسایی موقعیت جغرافیایی کاربر را فراهم میکند؛ بدون اینکه کاربر متوجه این فرآیند شود.
کارشناسان امنیتی هشدار دادهاند این پرونده احتمالاً تنها بخش کوچکی از یک شبکه بزرگتر سوءاستفاده از زیرساختهای مخابراتی جهانی است و ابعاد واقعی آن میتواند بسیار گستردهتر باشد. هرچند هویت کامل شرکتهای دخیل در این عملیات بهطور رسمی اعلام نشده، اما برخی گزارشها از ارتباط احتمالی این فعالیتها با شرکتهای فعال در حوزه دادههای مکانی و نظارت دیجیتال خبر میدهند.
این افشاگری بار دیگر ضعفهای ساختاری برخی شبکههای مخابراتی جهانی را زیر سؤال برده و نگرانیها درباره امنیت ارتباطات موبایلی را افزایش داده است؛ بهویژه در شرایطی که تلفن همراه به یکی از اصلیترین ابزارهای ارتباطی، بانکی و حتی هویتی کاربران تبدیل شده است.
اکنون این پرسش جدی مطرح است که اگر زیرساختهای مخابراتی، که باید امنترین بخش زنجیره ارتباطی باشند، خود به بستری برای ردیابی کاربران تبدیل شوند، اعتماد عمومی به امنیت ارتباطات دیجیتال چگونه حفظ خواهد شد؟
انتهای پیام
دیدگاهها
پ.ن: ماجرای تیک تاک در امریکا
افزودن دیدگاه جدید