Nguy cơ từ sơ hở công nghệ khiến quân đội Mỹ tại Trung Đông bị định vị
Những điểm yếu trong cơ chế chuyển vùng di động cùng dữ liệu định vị dùng cho quảng cáo dường như đã tạo điều kiện để Iran xác định tọa độ đồn trú của lực lượng Mỹ ở khu vực Trung Đông, từ đó thực hiện các đợt đòn đánh chính xác.
Kể từ lúc cuộc xung đột bùng nổ vào cuối tháng 2, phía Iran cùng các lực lượng dân quân đồng minh đã liên tục nhắm vào những căn cứ quân sự và nơi trú ẩn của binh lính Mỹ tại khu vực. Danh sách mục tiêu bao gồm trụ sở Hạm đội 5 nằm ở Bahrain, một số khách sạn trên lãnh thổ Iraq, và gần đây nhất là trận tập kích ngày 17/7 nhằm vào căn cứ Muwaffaq Salti thuộc Jordan khiến 3 quân nhân Mỹ tử vong.
Bên cạnh khả năng nhận được sự trợ giúp về tình báo, nguồn tin từ trang quân sự We Are The Mighty dẫn đánh giá của giới phân tích cho hay Tehran dường như đã khai thác triệt để các lỗ hổng trên Hệ thống Tín hiệu số 7 (SS7) — giao thức cốt lõi phục vụ dịch vụ chuyển vùng quốc tế — kết hợp với mạng lưới cung ứng quảng cáo trên điện thoại thông minh để theo dõi vết chân của quân đội Mỹ.

Binh sĩ Mỹ kết nối đồng hồ thông minh với điện thoại tại căn cứ Wright-Patterson, bang Ohio tháng 6/2023. Ảnh: USAF
Phương thức khai thác hạ tầng viễn thông và dữ liệu người dùng
Theo ghi nhận từ Financial Times, hoạt động thu thập thông tin định vị bắt đầu từ thời điểm Mỹ và Israel chuẩn bị triển khai chiến dịch chống lại Iran. Mạng lưới này vẫn duy trì hoạt động ngay cả khi xung đột nổ ra, thời điểm Tehran tung các đợt đáp trả bằng tên lửa cùng máy bay không người lái (UAV) vào các cơ sở đồn trú của Washington.
Số liệu do dự án Mobile Surveillance Monitor (trụ sở tại Mỹ) thu thập chỉ ra rằng các hạ tầng viễn thông Trung Đông đã ghi nhận lượng lớn yêu cầu truy xuất qua SS7 nhằm dò tìm vị trí các thiết bị di động đang trong chế độ chuyển vùng. Giới chuyên gia an ninh mạng nhận định đây là một "chiến dịch khai thác thông tin có điều phối".
Một nguồn tin am hiểu vụ việc chia sẻ, giới chức các nước vùng Vịnh từng đặt nghi vấn Iran cùng các nhóm vũ trang thân cận tận dụng các điều khoản thỏa thuận chuyển vùng giữa những nhà mạng để định vị binh lính Mỹ. Đồng thời, một quan chức Mỹ cũng để ngỏ khả năng các tay súng được Tehran bảo trợ đã khai thác kho dữ liệu quảng cáo nhằm bám theo tín hiệu điện thoại ở khu vực sinh sống của người Kurd tại Iraq — nơi lực lượng Mỹ có sự hiện diện.
"Iran có thừa năng lực để thu thập thông tin vị trí chính xác theo thời gian thực một cách liên tục. Rất khó tin nếu họ bỏ qua SS7 hoặc quyền truy cập mạng viễn thông nội vùng để bám theo các mục tiêu Mỹ", ông Gary Miller, chuyên gia tại tổ chức giám sát Citizen Lab, phân tích.
Chuyên gia Miller nhận định thêm rằng chiến dịch này tập trung vào các nhóm đối tượng cụ thể, trong đó "một phần dữ liệu có thể dẫn thẳng về các đơn vị cung cấp dịch vụ viễn thông tại Iran".

Các công trình bị trúng đòn tại căn cứ Muwaffaq Salti, Jordan, trong ảnh công bố ngày 20/7. Ảnh: X/EGYOSINT
Lỗ hổng SS7 và rủi ro từ mã định danh quảng cáo
Được xây dựng từ thập niên 1970, giao thức SS7 cho phép thiết bị di động duy trì kết nối khi di chuyển qua các quốc gia khác nhau, hỗ trợ nhà mạng xác định vị trí thuê bao, điều hướng cuộc gọi và truyền nhận tin nhắn liên quốc gia.
Mặc dù vậy, chuẩn kết nối này tồn tại vô số lỗ hổng nghiêm trọng như thiếu mã hóa, không yêu cầu xác thực danh tính bên gửi, cũng như không thể phân biệt đâu là nhà mạng hợp pháp và đâu là cơ quan tình báo đối phương.
Chỉ cần xâm nhập thành công vào hệ thống viễn thông và có trong tay số thuê bao, bên can thiệp có thể gửi dữ liệu tới bất kỳ thiết bị nào, xác định trạm thu phát sóng mà điện thoại đang kết nối, thậm chí chặn tin nhắn hay nghe lén cuộc gọi.
Để thực hiện quy trình này, bên truy cập cần có Global Title — mã định danh riêng gán cho từng thiết bị mạng. Các nhà mạng sở hữu mã này hoàn toàn có thể cho bên thứ ba thuê lại mà không quản lý chặt chẽ mục đích sử dụng thực tế.
Các chuyên gia an ninh đã cảnh báo về hiểm họa từ SS7 từ năm 2016 và liên tục nhắc lại suốt một thập kỷ qua. Thượng nghị sĩ Ron Wyden từng gửi thư đến chính quyền của cựu Tổng thống Joe Biden, chỉ trích Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) vì "che giấu thông tin về mối đe dọa từ SS7 với người dân".

Loạt nhà ở của lực lượng Mỹ bị phá hủy tại căn cứ Muwaffaq Salti trong ảnh vệ tinh công bố hôm 20/7. Ảnh: Fars News
Song song với SS7, phía Iran còn được cho là đã khai thác một công cụ rẻ tiền và dễ tiếp cận hơn nhiều để bám theo thiết bị thông minh mọi lúc: mã định danh quảng cáo tích hợp trên hệ điều hành Android và iOS.
Mỗi khi ứng dụng hiển thị quảng cáo, mã định danh duy nhất kèm tọa độ tương đối của thiết bị sẽ được gửi tới mạng lưới quảng cáo và các bên thu gom dữ liệu. Các mảng thông tin này sau đó được tổng hợp thành nhật ký di chuyển của thiết bị và bán công khai cho bất kỳ ai chấp nhận chi tiền.
Quy trình mua bán này diễn ra hoàn toàn hợp pháp, không yêu cầu xác minh lý lịch hay ràng buộc về việc bên mua có sử dụng cho mục đích quân sự hay không. Ngay cả cơ quan chức năng Mỹ cũng từng áp dụng phương thức này, điển hình là Cơ quan Hải quan và Biên phòng Mỹ đầu năm nay xác nhận đã thu thập dữ liệu vị trí điện thoại qua quảng cáo trực tuyến.
Trong giai đoạn đầu của cuộc xung đột, khi binh lính Mỹ rút khỏi các căn cứ lớn để chuyển sang trú ngụ tại các khách sạn hay trụ sở dân sự ở vùng người Kurd (Iraq), tình báo quân sự Iran được cho là đã dựa vào dữ liệu thương mại này để xác định vị trí ở mới của họ.
Tên lửa đạn đạo Iran lao xuống mục tiêu ở Jordan trong video công bố ngày 18/7. Video: X/AMK Mapping
Một số nhận định khác chỉ ra rằng những hình ảnh, bài đăng chia sẻ trên mạng xã hội cùng các đánh giá khách sạn do chính binh sĩ đăng tải cũng vô tình biến họ thành mục tiêu bị nhắm tới.
Khuyến nghị an ninh và phản ứng từ giới chức Mỹ
Trước tình hình trên, nhóm 14 đại biểu lưỡng đảng bao gồm Thượng nghị sĩ Wyden đã gửi văn bản tới Giám đốc Thông tin Lầu Năm Góc Kirsten Davies, đưa ra 3 kiến nghị cấp bách: vô hiệu hóa mã định danh quảng cáo trên thiết bị cá nhân của quân nhân, thay thế Chrome bằng các trình duyệt bảo mật hơn trên điện thoại công vụ, và đăng ký đưa thông tin binh sĩ vào danh sách từ chối thu thập dữ liệu.
Các giải pháp bảo mật này thực chất đã được cộng đồng an ninh mạng tại Mỹ liên tục khuyến nghị trong nhiều năm qua.
Đứng trước các báo cáo về việc Iran khai thác lỗ hổng thiết bị di động để định vị và tấn công quân nhân Mỹ ở Trung Đông, một quan chức đại diện phía Mỹ khẳng định mọi thông tin nêu trên "đều sai lệch".
Trong khi đó, Bộ tư lệnh Trung tâm (CENTCOM) — đơn vị phụ trách các hoạt động quân sự của Mỹ tại khu vực — tuyên bố đã áp dụng đầy đủ "các biện pháp bảo vệ lực lượng" và từ chối cung cấp thêm thông tin chi tiết.
Cảm ơn quý độc giả đã dành thời gian theo dõi bài viết này. Hãy tiếp tục đón đọc và khám phá thêm các nội dung phân tích chuyên sâu cùng chủ đề ngay bên dưới.
Ý kiến bạn đọc (0)