1733565709
2024-12-07 09:00:00
今週、少なくとも米国の通信会社8社と数十カ国が、ホワイトハウス高官が中国のハッキング活動と呼んだものの影響を受けており、テキストメッセージングの安全性についても懸念が生じている。
水曜日のメディアブリーフィングで、米国国家安全保障副大統領補佐官アン・ニューバーガー氏は、北京当局が不特定多数のアメリカ人の個人的なテキストメッセージや電話での会話にアクセスできるようにした広範囲にわたるハッキング活動について詳細を明らかにした。
ソルト・タイフーンとして知られるハッカー集団が、企業を標的とした攻撃の責任を負っているとされている。 AT&T、ベライゾン、ルーメン テクノロジーズ。ホワイトハウス当局者らは、影響を受ける通信会社や国の数はさらに増える可能性があると警告した。
この最新の侵害に細心の注意を払っているカナダのサイバーセキュリティ専門家らは、諜報機関による通信システムへのアクセスを許可する業界の慣行や政府の規制が問題の一部であると述べている。これらの専門家と米国の法執行当局者は、テキストメッセージを保護するための措置を講じるよう人々に推奨している。
「米国で展開している攻撃は、世界中の電気通信ネットワークにおける歴史的かつ継続的な脆弱性を反映しており、それらの脆弱性の一部は政府によってさらに悪化している」と、弁護士であり英米大学上級研究員のケイト・ロバートソン氏は述べた。トロントの Citizen Lab は、市民社会に対するデジタル脅威を研究しています。
このハッキングは米国の政治家や政府関係者をターゲットにしているようだが、専門家らは、ほとんどの無線通信事業者が提供しているような通常のSMSテキストメッセージは暗号化されていないため、あまり安全ではないと指摘している。
カナダ安全情報局(CSIS)の元諜報員でセキュリティコンサルタントのアンドリュー・カーシュ氏は、「私たちはフィッシングや電子メール詐欺、悪意のあるリンクに関する懸念に常にさらされている」と語る。
「これは、もう一つの脆弱性が通信、電話、テキストメッセージを通じて発生しているという事実に光を当てています。」
カナダ企業への影響はまだ不明
CBCニュースはRCMP、カナダサイバーセキュリティセンター、CSISに連絡し、サイバー攻撃によってカナダのユーザーや通信会社が侵害されたかどうかを尋ねたが、まだ回答は得られていない。
今週初め、カナダサイバーセキュリティセンターは次のように発表した。 米国との共同リリース、オーストラリアとニュージーランドでは、携帯電話プロバイダーなどの企業向けにセキュリティに関するアドバイスを提供しています。 「可視性の向上と通信インフラの強化。」
CBCニュースはまた、カナダ最大の携帯電話プロバイダーであるBell、Rogers、Telusに連絡し、彼らのネットワークが同じ攻撃の標的にされ侵害されたかどうかを尋ねた。ロジャースとテラスは出版前に返答しなかった。
ベル氏は、米国での「非常に洗練された」攻撃を認識しており、政府パートナーや他の通信会社と協力して「当社のネットワーク全体で関連する可能性のあるセキュリティインシデントを特定する」と述べた。
通信会社は攻撃の形跡は見られないとしているが、「調査と警戒を続けている」としている。

こうした攻撃がどのようにして起こるのか
ロバートソン氏は、政府が「ユーザーのネットワーク全体のセキュリティよりも監視の目的を優先している」ことがこうした攻撃を可能にしていると説明した。
彼女によると、セキュリティ研究者らは、政府が固定電話や携帯電話を通じた犯罪やスパイ行為を監視するために使用する合法的な「バックドア」も「望ましくない攻撃者によって悪用」され、ユーザーのネットワーク全体が危険にさらされる可能性があると長年警告してきたという。
Citizen Lab の同僚である Gary Miller 氏は、モバイル ネットワークに対する脅威を専門とし、通信ネットワークにおけるさまざまな企業や国の間の相互接続がもう 1 つの弱点であると述べています。
たとえば、A地点からB地点へ国際電話をかけるには、携帯電話の国際ローミングと同様に、ネットワーク事業者間の相互接続が必要だと同氏は述べた。
「そして、ユーザーにシームレスなエクスペリエンスを保証するためにこれらのネットワークを開く必要があるという事実が、実際には特定の脆弱性をもたらします。」
同氏は、ネットワークの高速化と信頼性の向上に伴い、安全性も高まっていると述べているが、法律で義務付けられている電気通信業界のセキュリティ基準は十分強力ではないと指摘する。
「この種のセキュリティやインシデントには説明責任がありません」と彼は言った。 「そしてそれが本当に起こるべきことなのです。」

テキストの安全性に関する懸念
このハッキングの結果、テキスト メッセージのセキュリティに関する懸念が浮上しました。
FBIは、AndroidおよびAppleデバイスを使用しているユーザーは、内部に安全なメッセージングシステムを備えているため、同じデバイスを使用しているユーザーにテキストを送信し続けることができると述べた。
しかし同局は、Apple ユーザーが Android ユーザーにメッセージを送信したり、その逆を行うことに対して警告し、代わりにエンドツーエンドの暗号化を提供するサードパーティ製アプリを介してテキスト メッセージを送信することをユーザーに奨励しました。
ロバートソンとミラーは、Signal や Whatsapp などのメッセージング アプリを携帯電話にインストールし、常に使用することを推奨しています。
ロバートソン氏は、Signalはユーザーに非常に使いやすい「暗号化のゴールドスタンダード形式」へのアクセスを提供すると述べ、「WhatsAppについても非常に似たことが言える」と指摘した。
ミラー氏は、WhatsAppはMetaが所有しているのに対し、Signalは非営利であるため好みだと述べている。
カーシュ氏は、人々が通常のテキストメッセージングを使用している場合、「はがきに貼って物理的に郵送する」ようなメッセージは決して書かないことをお勧めします。 。」

政治的目標と中国の力
11 月、FBI とサイバーセキュリティ・インフラストラクチャ・セキュリティ局 (CISA) は、 共同声明 米国を標的とした「広範かつ重要なサイバースパイ活動」の存在を確認
カールトン大学の准教授で元国家安全保障アナリストのステファニー・カービン氏は、今回のハッキングは、西側諸国を対象とした中国のスパイ活動がいかに大規模で資金が潤沢であるかを示していると語る。
「このような攻撃について聞くと、ゴールは一つではない」とカービンはCBCニュースに語った。 「このデータを使えば、 [China] ターゲティングに関しては非常に具体的なことをたくさん行うことができますが、 [it] また、将来の運用に役立つ一般的なパターンを開発することもできます。」
国家安全保障副大統領補佐官のニューバーガー氏によると、ソルト・タイフーンのハッカーらは米政府高官の通信にアクセスすることができたが、記者団との電話会談で機密通信が侵害されたとは思わないと述べた。
ニューバーガー氏は、影響を受けた企業はすべて対応しているが、ハッカーによるネットワークへのアクセスはまだ阻止していないと述べた。
「そのため、米国企業がサイバーセキュリティのギャップに対処するまでは、通信への侵害が継続するリスクが存在する」と同氏は述べた。
ワシントンの中国大使館の報道官は、中国がハッキング活動に関与していることを否定した。
劉鵬宇氏は「米国は他国に対するサイバー攻撃を止め、サイバーセキュリティを利用して中国を中傷したり中傷したりすることを控える必要がある」と述べた。
#米国の電話会社に対する大規模なハッキングによりテキスト #メッセージが安全ではなくなる可能性がある