悪質な接続:秘密諜報機関による全球テレコム悪用

本調査は、商用監視ベンダーが実施する2つの洗練されたテレコム監視キャンペーンを明らかにしました。特に注目すべきは、初めて実世界の攻撃トラフィックをモバイルオペレータの信号インフラに直接リンクさせたことです。

本調査は、商用監視ベンダーが実施する2つの洗練されたテレコム監視キャンペーンを明らかにしました。特に注目すべきは、初めて実世界の攻撃トラフィックをモバイルオペレータの信号インフラに直接リンクさせたことです。

調査により、疑わしい商用監視ベンダー(CSV)がグローバルテレコムインターコネクト生態系を悪用し、プライベートなオペレータネットワークにアクセスし、数年間も検出されないまま持続する秘密のロケーション追跡作戦を実施していることが露呈しました。

この発見は、国境を越えた通信インフラが、国家レベルの監視行為者や商用監視企業によってどのように悪用されうるかを示しており、グローバルテレコム接続の脆弱性と、これらのシステムに対するセキュリティ対策の不足を浮き彫りにしています。SS7やMAPといったレガシープロトコルの根本的なセキュリティ設計の欠陥が、長年にわたる監視活動を可能にしてきたことが指摘されています。

HNの反応

コミュニティからは調査の興味深さを認めつつ、いくつかの主張は状況証拠的であるとの指摘や、SS7プロトコルの設計段階からのセキュリティ欠陥という根本的な問題を指摘する声が上がっています。

注目コメント

「エクスプロイトと呼ぶことはできません。SS7とMAPのようなレイヤ化されたプロトコルは、基本的にセキュリティ対策がほぼゼロの状態です。」— @fmajid

元記事を読むHN討議を見る