俄乌战争中乌克兰如何保护移动网络

VSole2022-05-23 09:03:51


2月底俄乌冲突爆发之前,评论员和观察员就表示,俄罗斯的特别军事行动恐怕会涉及对乌全境关键基础设施(包括其通信网络)的协同IT攻击。预计这些攻击的综合影响会波及全球,而最重要的是,广为人知。但是,尽管存在关键基础设施遭到网络攻击的相关报道,移动网络却在很大程度上依然活跃——正如乌克兰各地仍持续涌出大量视频、电话和直播所表明的那样。

乌克兰移动网络运营商(MNO)、蜂窝信号塔维护人员,以及关键基础设施连接支持人员的持续工作仍然至关重要。移动网络的正常运转远比预期支撑得更久,有时候甚至地下光缆和蜂窝信号塔遭受长时间破坏性攻击,且不时停电的地区都能保证移动网络可用。

积极措施

自2014年俄罗斯吞并克里米亚以来,乌克兰移动网络运营商主动采取各项积极措施,试图保护该国的网络并确保其韧性。乌克兰幅员辽阔,农村人口众多,但在这些运营商的主动作为下,乌克兰的移动普及率达到了大约130%。

俄乌冲突伊始,乌克兰电信监管机构(NKRZI)就决定为三家主要运营商分配额外的3G和4G频段,名义上是为了给人们预计会大举逃离的地方(西部边境地区)提供更多容量,但实际上乌克兰全境的频段都增加了。

此外,乌克兰移动网络运营商和乌克兰国家电信公司(Ukrtelecom)共同决定,即使订阅用户信用耗尽也不会暂停任何账户,这意味着每个人都可以保持通联,即使处于无法获得任何额外信用额度的情形下。

最后,全部三家主流乌克兰移动网络运营商都暂停了所有来自俄罗斯和白俄罗斯的入站漫游。这是史无前例的举动——没有哪个国家曾经封锁过存续漫游协议的邻国所有用户。俄罗斯和白俄罗斯的移动订阅用户几乎立即无法漫游到乌克兰的网络。

及至3月中旬,移动电信安全也开始影响战场了。乌克兰安全部门宣布缴获一个SIM卡盒,据称是俄罗斯军队在乌领导层的语音呼叫中继,也支持发送本地短信。这个案例表明乌克兰移动网络可遭俄罗斯军队利用,检测和保护网络的战斗仍在持续。

具体而言,这个SIM卡盒可供俄罗斯向在乌克兰的俄军手机拨打匿名电话,也支持向乌克兰安全官员和公务员发送短信劝降,还可用于向俄军传达命令和指示。

每天有多达1000个电话通过该系统路由,其中许多来自俄罗斯军队高层领导。该系统由现成商用Hypertone SIMBank和多个GSM网关及控制软件构成,用于将乌克兰境内电话呼叫中继到IP,从而传回俄罗斯境内的地址。这个系统似乎旨在通过尝试融入而避免呼叫拦截,即仅拨打乌克兰国内电话,然后使用IP(互联网协议)绕过封锁,达成通往俄罗斯的出站呼叫。

移动安全决策

乌克兰移动网络运营商社区、监管机构和安全服务部门也做出了具体的移动网络安全决策和行动。尽管其中很多尚未公开,但这些决策和行动包括:

1、建议封锁俄罗斯互联网“RuNet”的642个自治系统(AS),也就是封禁RuNet内4800万个IP地址,防止这些地址通过固定线路和移动网络散布信息,发起网络攻击。

2、阻止接收来自俄罗斯和白俄罗斯的所有入站短信,防止来自这些国家移动网络的垃圾邮件或虚假信息。

3、利用短信对持有乌克兰SIM卡的俄罗斯士兵持续进行心理战。已确认身份的士兵都会收到短信,短信鼓励他们叛变和/或投降。

4、继续找寻其他恶意电信设备。已检测和缴获了“位于基辅、第聂伯罗、敖德萨、文尼察等乌克兰大城市的爬虫群网络”。这些SIM卡盒发送短消息,旨在煽动乌克兰境内匈牙利少数族裔的敌意。此外,乌克兰国家安全局也检测到了五个爬虫群,其中SIM卡盒侵袭了100多个SIM网关,利用社交网络传播假消息。

乌克兰移动网络运营商和乌克兰政府可以采取多种行动,准备应对可能涉及电信网络的任何冲突。但至关重要的是,要在出现任何情况之前先协调好计划和各项技术。在乌克兰,运营商和监管机构在协调和准备移动网络方面居功至伟,使得乌克兰的移动网络保持了今天所呈现出的韧性,比很多人在冲突前的预期好上太多。

运营商移动网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
人类社会的发展史就是一部信息的发展史,从人类诞生之初的巫师、商人等职业就可以看出信息之于人类何其重要,这也是为什么美国国安局(NSA)会如此嚣张的窃取全球隐私的原因。
最新研究表明,移动网络运营商(MNOs)使用的现代通信协议中的高影响力漏洞可以被用来拦截用户数据并进行假冒欺诈和拒绝服务(DoS)攻击。 这项发现是伦敦网络安全公司Positive Technologies上周发布的《2020年LTE和...
美国国家安全局和国土安全部的网络安全和基础设施安全局 (CISA) 当地时间10月28日发布了保护5G云基础设施的一系列指导文件中的第一份,关于保护云原生5G网络免受旨在通过拆除云基础设施来破坏信息或拒绝访问的攻击的指南。
在按需经济中,很多用户希望能够与他们的服务提供商互动(无论是流媒体服务、在线零售商还是银行),并且只需点击键盘和鼠标就可以轻松完成。而新冠疫情带来的远程工作加速了这种需求。 很显然,客户行为上的许多变化都将继续存在。Sinch公司在去年进行的一项消费者研究发现,58%的受访者表示将继续避免人群聚集,52%的受访者表示将避免出差旅行,46%的受访者将会减少在商店内的购物时间。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
FBI警告美国的移动运营商和家庭消费者采取措施防止网络犯罪分子的这种新趋势。此外,Desjardins还有一项与本案无关的贩毒犯罪记录,之前已因此在魁北克省被判54个月监禁。此后,多地客户针对Equifax及其两家子公司提起集体诉讼,指控Equifax 未充分保护客户的个人信息,并且延迟通知客户。
注意到该男子可疑行为的员工向他的手上喷洒了消毒剂。Manish Kumar和他的知己Rajyaguru Gupta已被捕。他们被指控伪造文件、冒充他人进行欺诈和犯罪阴谋。该活动不会与会议同时举行,因此ZDI决定报销3,000美元的差旅费,以鼓励黑客亲自参与。FBI警告称,针对去中心化金融DeFi)平台窃取加密货币的攻击将会增加。
近日,谷歌通知Google Fi用户,由于其主要移动网络提供商发生数据泄漏,Google Fi用户的个人数据也遭到泄漏。目前已经有Google Fi用户在社交媒体上反映遭到了SIM卡交换攻击。T-Mobile失火,殃及Google Fi虽然谷歌没有透露发生数据泄漏的主要网络提供商名称,但业内人士普遍猜测是T-Mobile。
VSole
网络安全专家