1733653421
2024-12-07 09:00:00
今週、少なくとも米国の通信会社8社と数十カ国が、ホワイトハウス高官が中国のハッキング活動と呼んだものの影響を受けており、テキストメッセージングの安全性についても懸念が生じている。
水曜日のメディアブリーフィングで、米国の国家安全保障副大統領補佐官アン・ニューバーガー氏は、北京当局が不詳の米国人の個人的なテキストメッセージや電話での会話にアクセスできるようにした広範囲にわたるハッキング活動について詳細を明らかにした。
ソルト・タイフーンとして知られるハッカー集団が、企業を標的とした攻撃の責任を負っているとされている。 AT&T、ベライゾン、ルーメン テクノロジーズ。ホワイトハウス当局者らは、影響を受ける通信会社や国の数はさらに増える可能性があると警告した。
この最新の侵害に細心の注意を払っているカナダのサイバーセキュリティ専門家らは、諜報機関による通信システムへのアクセスを許可する業界の慣行や政府の規制が問題の一部であると述べている。これらの専門家と米国の法執行当局者は、テキストメッセージを保護するための措置を講じるよう人々に推奨している。
「米国で展開している攻撃は、世界中の電気通信ネットワークにおける歴史的かつ継続的な脆弱性を反映しており、それらの脆弱性の一部は政府によってさらに悪化している」と、弁護士であり英米大学上級研究員のケイト・ロバートソン氏は述べた。トロントの Citizen Lab は、市民社会に対するデジタル脅威を研究しています。
このハッキングは米国の政治家や政府関係者をターゲットにしているようだが、専門家らは、ほとんどの無線通信事業者が提供しているような通常のSMSテキストメッセージは暗号化されていないため、あまり安全ではないと指摘している。
カナダ安全情報局(CSIS)の元諜報員でセキュリティコンサルタントのアンドリュー・カーシュ氏は、「私たちはフィッシングや電子メール詐欺、悪意のあるリンクに関する懸念に常にさらされている」と語る。
「これは、もう一つの脆弱性が通信、電話、テキストメッセージを通じて発生しているという事実に光を当てています。」
政府機関はカナダのネットワークが影響を受けていることを「認識していない」
連邦政府に情報技術セキュリティと外国信号情報を提供するカナダ通信安全保障局(CSE)は土曜日の声明で、現時点で「この活動の影響を受けたカナダのネットワークは把握していない」と述べた。
同庁はさらに、CSEの一部であるカナダサイバーセキュリティセンターは「カナダ政府のパートナーや重要インフラプロバイダーと緊密に連携し、ネットワークやシステムをサイバー脅威から保護できるよう支援している」と述べた。
今週初め、カナダサイバーセキュリティセンターは次のように発表した。 米国との共同リリース、オーストラリアとニュージーランドでは、携帯電話プロバイダーなどの企業向けにセキュリティに関するアドバイスを提供しています。 「可視性の向上と通信インフラの強化。」
CBCニュースはまた、カナダ最大の携帯電話プロバイダーであるBell、Rogers、Telusに連絡し、彼らのネットワークが同じ攻撃の標的にされ侵害されたかどうかを尋ねた。ロジャースとテラスは出版前に返答しなかった。
ベル氏は、米国での「非常に洗練された」攻撃を認識しており、政府パートナーや他の通信会社と協力して「当社のネットワーク全体で関連する可能性のあるセキュリティインシデントを特定する」と述べた。
通信会社は、攻撃の証拠は見られなかったが、「調査と警戒を続けている」と述べた。

こうした攻撃がどのようにして起こるのか
ロバートソン氏は、こうした攻撃が可能になったのは、政府が「ユーザーのネットワーク全体のセキュリティよりも監視の目的を優先している」ことが一因だと述べた。
同氏によると、セキュリティ研究者らは、政府が固定電話や携帯電話を通じた犯罪やスパイ行為を監視するために利用する合法的な「バックドア」も「望ましくない攻撃者によって悪用」され、ユーザーのネットワーク全体が危険にさらされる可能性があると警告してきたと述べた。
シチズン・ラボの同僚で、モバイルネットワークへの脅威を専門とするゲイリー・ミラー氏は、通信ネットワークにおける異なる企業や国家間の相互接続がもう一つの弱点だと述べた。
たとえば、A地点からB地点へ国際電話をかけるには、携帯電話の国際ローミングと同様に、ネットワーク事業者間の相互接続が必要だと同氏は述べた。
「そして、ユーザーにシームレスなエクスペリエンスを保証するためにこれらのネットワークを開く必要があるという事実が、実際には特定の脆弱性をもたらします。」
ミラー氏は、ネットワークの高速化と信頼性の向上に伴い、安全性も高まっているが、法律で義務付けられている電気通信業界のセキュリティ基準は十分強力ではないと指摘する。
「この種のセキュリティやインシデントには説明責任がありません」と彼は言った。 「そしてそれが本当に起こるべきことなのです。」

テキストの安全性に関する懸念
このハッキングの結果、テキスト メッセージのセキュリティに関する懸念が浮上しました。
FBIは、AndroidおよびAppleデバイスを使用しているユーザーは、内部に安全なメッセージングシステムを備えているため、同じデバイスを使用しているユーザーにテキストを送信し続けることができると述べた。
しかし同局は、Apple ユーザーが Android ユーザーにメッセージを送信したり、その逆を行うことに対して警告し、代わりにエンドツーエンドの暗号化を提供するサードパーティ製アプリを介してテキスト メッセージを送信することをユーザーに奨励しました。
ロバートソンとミラーは、Signal や WhatsApp などのメッセージング アプリを携帯電話にインストールし、常に使用することを推奨しています。
ロバートソン氏は、Signalはユーザーに非常に使いやすい「暗号化のゴールドスタンダード形式」へのアクセスを提供すると述べ、「WhatsAppについても非常に似たことが言える」と指摘した。
ミラー氏は、WhatsAppはMetaが所有しているのに対し、Signalは非営利であるため好みだと述べた。
元CSIS職員のカーシュ氏は、人々が通常のテキストメッセージングを使用している場合は、決してメッセージを書かず、「はがきに貼って物理的に郵送」しないことを推奨していると語った。それをコントロールすること。」

政治的目標と中国の力
11 月、FBI とサイバーセキュリティ・インフラストラクチャー・セキュリティー庁は、 共同声明 米国を標的とした「広範かつ重要なサイバースパイ活動」の存在を確認
オタワのカールトン大学准教授で元国家安全保障アナリストのステファニー・カービン氏は、今回のハッキングは西側諸国を対象とした中国のスパイ活動がいかに大規模で資金が潤沢であるかを示していると述べた。
「このような攻撃について聞くと、ゴールは一つではない」とカービンはCBCニュースに語った。 「このデータを使えば、 [China] ターゲティングに関しては非常に具体的なことをたくさん行うことができますが、 [it] また、将来の運用に役立つ一般的なパターンを開発することもできます。」
国家安全保障副大統領補佐官のニューバーガー氏によると、ソルト・タイフーンのハッカーらは米政府高官の通信にアクセスすることができたが、記者団との電話会談で機密通信が侵害されたとは思わないと述べた。
ニューバーガー氏は、影響を受けた企業はすべて対応しているが、ハッカーによるネットワークへのアクセスはまだブロックしていないと述べた。
「そのため、米国企業がサイバーセキュリティのギャップに対処するまでは、通信への侵害が継続するリスクが存在する」と同氏は述べた。
ワシントンの中国大使館の報道官は、中国がハッキング活動に関与していることを否定した。
劉鵬宇氏は「米国は他国に対するサイバー攻撃を止め、サイバーセキュリティを利用して中国を中傷したり中傷したりすることを控える必要がある」と述べた。
#米国の電話会社に対する大規模なハッキングによりテキスト #メッセージが安全ではなくなる可能性がある