Lỗ hổng bảo mật có thể giúp Iran tập kích lính Mỹ ở vùng Vịnh

1 hour ago 10

Lỗ hổng trong giao thức chuyển vùng và dữ liệu định vị quảng cáo dường như đã giúp Iran tìm vị trí lính Mỹ tại Trung Đông để tập kích.

Kể khi xung đột bùng phát cuối tháng 2, Iran và các nhóm dân quân thân Tehran đã nhiều lần tấn công vị trí đóng quân hoặc nơi ở của binh sĩ Mỹ tại Trung Đông, trong đó có trụ sở Hạm đội 5 tại Bahrain, một số khách sạn ở Iraq và gần đây nhất là vụ tập kích căn cứ Muwaffaq Salti ở Jordan khiến 3 binh sĩ Mỹ thiệt mạng ngày 17/7.

Ngoài khả năng Iran được hỗ trợ thông tin tình báo, trang tin quân sự Mỹ We Are The Mighty dẫn lời các chuyên gia nhận định Tehran dường như còn theo dõi được vị trí binh sĩ Mỹ tại Trung Đông nhờ các lỗ hổng trong Hệ thống Tín hiệu số 7 (SS7), giao thức dùng trong dịch vụ chuyển vùng quốc tế, cũng như hệ thống phân phối quảng cáo tới người dùng trên điện thoại thông minh.

Binh sĩ Mỹ kết nối đồng hồ thông minh với điện thoại tại căn cứ không quân Wright-Patterson, bang Ohio tháng 6/2023. Ảnh: USAF

Binh sĩ Mỹ kết nối đồng hồ thông minh với điện thoại tại căn cứ Wright-Patterson, bang Ohio tháng 6/2023. Ảnh: USAF

Theo Financial Times, nỗ lực theo dõi bắt đầu vào giai đoạn Mỹ - Israel chuẩn bị mở chiến dịch tấn công Iran và vẫn tiếp diễn sau khi xung đột bùng phát, khi Tehran mở các cuộc đáp trả bằng tên lửa và máy bay không người lái (UAV) nhằm vào căn cứ đồn trú của Washington tại Trung Đông.

Dữ liệu từ dự án Mobile Surveillance Monitor, có trụ sở tại Mỹ, cho thấy các mạng viễn thông ở Trung Đông đã nhận làn sóng yêu cầu thông tin từ SS7 nhằm xác định vị trí những chiếc điện thoại đang chuyển vùng quốc tế. Hai chuyên gia an ninh mạng đánh giá đây là "chiến dịch khai thác thông tin có điều phối".

Theo một nguồn tin am hiểu vấn đề, giới chức vùng Vịnh từng nghi ngờ Iran hoặc các nhóm vũ trang thân Tehran đang tận dụng thỏa thuận chuyển vùng với nhà mạng để định vị binh sĩ Mỹ. Một quan chức Mỹ cũng đề cập khả năng dân quân được Iran hậu thuẫn đã dùng cơ sở dữ liệu quảng cáo để theo dõi điện thoại ở khu vực người Kurd sinh sống tại Iraq, nơi có lực lượng Mỹ hiện diện.

"Iran hoàn toàn đủ khả năng thu thập thông tin và vị trí theo thời gian thực, tức thì và liên tục. Tôi sẽ rất ngạc nhiên nếu họ không tận dụng SS7 hoặc quyền truy cập mạng di động trong khu vực để theo dõi người dùng Mỹ", Gary Miller, chuyên gia tại tổ chức giám sát an ninh mạng Citizen Lab, nêu quan điểm.

Theo Miller, chiến dịch này nhắm mục tiêu vào nhóm người dùng cụ thể, trong đó "một phần có thể truy vết trực tiếp đến nhà cung cấp mạng di động ở Iran".

Các công trình bị trúng đòn tại căn cứ Muwaffaq Salti, Jordan, trong ảnh công bố ngày 20/7. Ảnh: X/EGYOSINT

Các công trình bị trúng đòn tại căn cứ Muwaffaq Salti, Jordan, trong ảnh công bố ngày 20/7. Ảnh: X/EGYOSINT

SS7 gồm tập hợp giao thức được phát triển vào những năm 1970, cho phép điện thoại hoạt động xuyên biên giới, giúp nhà mạng xác định thuê bao đang ở đâu, định tuyến cuộc gọi và chuyển tin nhắn từ các quốc gia khác.

Tuy nhiên, SS7 tồn tại một số lỗ hổng bảo mật như không có biện pháp xác thực hoặc mã hóa, không thể xác minh được bên gửi thông tin, không phân biệt được nhà mạng với cơ quan tình báo đối phương.

Khi đã truy cập vào mạng viễn thông, người ta có thể gửi thông tin đến bất cứ điện thoại nào nếu biết số thuê bao, đồng thời tìm ra vị trí trạm thu phát sóng đang kết nối với thiết bị, chuyển hướng cuộc gọi hay chặn thu tin nhắn văn bản.

Để truy cập vào SS7 cần có Global Title, mã định danh duy nhất được gắn cho thiết bị mạng. Các nhà mạng sở hữu thiết bị có thể cho bên thứ ba thuê lại, đôi khi không rõ chúng được dùng cho mục đích gì.

Nguy cơ về lỗ hổng bảo mật của SS7 từng được các chuyên gia an ninh cảnh báo từ năm 2016 và nhắc lại nhiều lần trong 10 năm qua. Thượng nghị sĩ Ron Wyden từng viết thư cho chính quyền cựu tổng thống Joe Biden, cáo buộc Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) "chê giấu thông tin về mối đe dọa từ SS7 với người dân".

Loạt CHU bị phá hủy tại căn cứ Muwaffaq Salti trong ảnh vệ tinh công bố hôm 20/7. Ảnh: Fars

Loạt nhà ở của lực lượng Mỹ bị phá hủy tại căn cứ Muwaffaq Salti trong ảnh vệ tinh công bố hôm 20/7. Ảnh: Fars News

Ngoài tận dụng lỗ hổng bảo mật của SS7, Iran được cho là còn sử dụng một công cụ khác rẻ, dễ tiếp cận, có thể theo dõi điện thoại thông minh mọi lúc mọi nơi là mã định danh quảng cáo trên hệ điều hành iOS hoặc Android.

Khi ứng dụng trên điện thoại hiển thị quảng cáo, mã định danh độc nhất và vị trí gần đúng của người dùng sẽ được chuyển đến bên cung cấp quảng cáo và đơn vị tổng hợp dữ liệu. Thông tin sẽ được đóng gói thành danh sách những nơi điện thoại từng hiện diện và bán cho bất cứ ai sẵn sàng trả tiền.

Hoạt động này hoàn toàn hợp pháp, không cần xác minh lý lịch và không có ràng buộc rằng bên mua không phải là lực lượng quân đội đang tìm kiếm mục tiêu. Thậm chí giới chức Mỹ từng có động thái tương tự, khi Cơ quan Hải quan và Biên phòng Mỹ đầu năm nay cho biết đã dùng dữ liệu vị trí điện thoại từ quảng cáo trên Internet.

Sau khi binh sĩ Mỹ sơ tán khỏi các căn cứ và chuyển tới khách sạn, văn phòng dân sự ở khu vực người Kurd tại Iraq trong giai đoạn đầu xung đột, tình báo quân đội Iran được cho là đã dùng dữ liệu định vị thương mại để tìm ra nơi ở mới của họ.

Khoảnh khắc tên lửa Iran 'vượt lưới Patriot, gây nổ tại căn cứ Jordan'

Tên lửa đạn đạo Iran lao xuống mục tiêu ở Jordan trong video công bố ngày 18/7. Video: X/AMK Mapping

Một số chuyên gia còn nêu khả năng các bài đăng trên mạng xã hội và đánh giá khách sạn của binh sĩ Mỹ cũng là nguyên nhân khiến họ bị nhắm mục tiêu.

Nhóm 14 nghị sĩ lưỡng đảng, trong đó có ông Wyden, đã gửi thư cho Giám đốc Thông tin Lầu Năm Góc Kirsten Davies với 3 đề nghị là tắt nhận dạng quảng cáo trên điện thoại của binh sĩ, thay thế Chrome bằng trình duyệt web có tính năng bảo vệ quyền riêng tư trên điện thoại chính phủ và đưa binh sĩ vào danh sách từ chối thu thập dữ liệu.

Những biện pháp này đã được các chuyên gia an ninh mạng Mỹ khuyến cáo trong nhiều năm.

Khi được đề nghị bình luận về thông tin Iran tận dụng lỗ hổng bảo mật trên thiết bị di động để định vị mục tiêu và tiến hành các vụ tấn công nhằm vào binh sĩ Mỹ ở Trung Đông, một quan chức Mỹ nói rằng tất cả thông tin như vậy "đều sai lệch".

Bộ tư lệnh Trung tâm (CENTCOM), cơ quan đặc trách hoạt động của quân đội Mỹ ở Trung Đông, tuyên bố cơ quan này đã thực hiện "các biện pháp bảo vệ lực lượng" và từ chối nêu chi tiết.

Nguyễn Tiến (Theo Financial Times, We are the Mighty, Reuters)

Read Entire Article