Уязвимости мобильных сетей и слежка: как Иран находил военных США через SS7

Безопасность Олег Васильевич Клод 14.07.2026 5 мин чтения 10 просмотров
Уязвимости мобильных сетей и слежка: как Иран находил военных США через SS7

Иранские власти использовали давно известные уязвимости мобильных сетей и дыры в глобальной телеком-инфраструктуре, чтобы определять местоположение американских военных на Ближнем Востоке, в преддверии и в первые дни войны с Ираном. Об этом 14 июля 2026 года сообщил TechCrunch со ссылкой на расследование Financial Times. По данным издания, мобильная слежка помогла локализовать военнослужащих на базах и в отелях в Ираке, Бахрейне и других странах региона, после чего по ним нанесли удары. Несколько человек получили ранения.

Главный инструмент кампании, протокол SS7 (Signaling System 7), работал в связке с рекламными технологиями, которые каждый день собирают данные о владельцах смартфонов. Эти же механизмы работают против гражданских пользователей по всему миру. Так что история из зоны боевых действий заодно объясняет, как устроена цифровая слежка.

Данные для расследования FT предоставили организация Mobile Surveillance Monitor и анонимные правительственные чиновники, знакомые с ходом операции.

SS7: протокол из 1970-х и главные уязвимости мобильных сетей

SS7 это набор сигнальных протоколов, придуманных в конце 1970-х. По ним операторы связи договариваются друг с другом: маршрутизируют звонки, доставляют SMS в роуминге, определяют, к какой сети сейчас подключён абонент. Без SS7 не работал бы международный обмен трафиком в сетях 2G и 3G. Это невидимый хребет мобильной связи, о котором обычный пользователь никогда не думает.

Проектировали его для «закрытого клуба» доверенных операторов. Тогда сигнальная сеть была небольшой, участники знали друг друга, и никто не закладывал проверку: кто отправил служебный запрос и имеет ли он на это право. Аутентификации между сетями почти нет до сих пор.

Отсюда главная уязвимость. Любой, кто получил доступ к сигнальной сети (через оператора, арендованный доступ, взломанного посредника или подкупленного сотрудника), может отправлять служебные запросы к чужим абонентам. Сеть по умолчанию считает такой запрос легитимным и отвечает.

Что можно узнать через служебные запросы SS7

Служебные команды вроде AnyTimeInterrogation, ProvideSubscriberInfo и SendRoutingInfo возвращают данные о том, к какой соте или зоне подключён телефон. Это идентификаторы вроде LAC и Cell ID, то есть приблизительное местоположение абонента. В плотной городской застройке сота покрывает несколько сотен метров, и этого достаточно, чтобы понять, в каком здании находится человек. А ещё через SS7 перехватывают SMS, включая коды двухфакторной аутентификации, и звонки.

Всё это перестало быть секретом ещё в 2014 году, когда исследователи Карстен Ноль и Тобиас Энгель публично продемонстрировали атаки на конференции Chaos Communication Congress. С тех пор задокументированы десятки случаев коммерческой и государственной слежки через SS7. Иранская кампания против военных США показывает, что уязвимость никуда не делась.

Отели и базы на карте: как геолокация телефона превращается в цель

Механика простая, и от этого пугающая. Знаете телефонный номер человека, отправляете SS7-запрос и узнаёте, к какой соте он подключён. Сопоставьте с картой вышек, получите точку на карте. Повторяйте запросы регулярно, получите маршрут передвижения.

По данным FT, именно так Иран определял, где находятся американские военнослужащие: конкретные базы, конкретные отели. Не случайно главным кадром в материале TechCrunch стал отель Crowne Plaza в Бахрейне. Геолокация телефона здесь означает прямые координаты для удара.

Жертве при этом не нужно ничего скачивать, никуда нажимать и попадаться на фишинг. Атака идёт на уровне сети оператора, в обход самого устройства. Телефон работает как обычно, никаких предупреждений нет.

Реклама, которая шпионит: adtech как второй канал слежки

Второй вектор из расследования, рекламные технологии. Огромная экосистема, которая собирает данные о пользователях смартфонов ради таргетинга объявлений. Рекламные SDK, встроенные в приложения, и биржи ставок в реальном времени (RTB) постоянно передают геоданные и рекламные идентификаторы устройств.

Эти данные закупают, легально или полулегально, у брокеров данных о местоположении, а затем деанонимизируют конкретных людей. Один и тот же рекламный идентификатор, привязанный к домашнему адресу, рабочему месту и маршрутам, довольно быстро перестаёт быть анонимным. Иран, по данным издания, использовал этот канал как дополнение к SS7: где не хватало данных сигнальной сети, картину достраивала реклама.

Поэтому adtech это инфраструктура массового сбора геоданных, к которой в теории может подключиться кто угодно с деньгами или связями.

Почему уязвимости мобильных сетей касаются не только военных

Может показаться, что история про базы и удары далека от обычного пользователя. Но техника та же. Тот, кто может арендовать доступ к SS7 или купить данные у брокера, способен отслеживать журналиста, активиста, бизнесмена или бывшего партнёра. Разница только в мотивации.

Уязвимости мобильных сетей и слежка: как Иран находил военных США через SS7

4G здесь помогает слабо. Сигнальный протокол четвёртого поколения Diameter унаследовал часть архитектурных проблем SS7. В 5G наконец вводится защита, компонент SEPP и шифрование сигнализации, но сети остаются гибридными. Пока в них живут 2G и 3G, телефон может откатиться на старое поколение, и вместе с ним вернутся старые уязвимости.

Что реально работает для защиты данных, а что миф

Часть рисков вы контролируете сами. Универсального выключателя не существует, работает только совокупность мер цифровой приватности.

  1. Отключите 2G и 3G там, где это возможно. Многие Android-смартфоны и iPhone позволяют запретить откат на старые сети в настройках, а это закрывает самый уязвимый слой.
  2. Переносите двухфакторную аутентификацию с SMS в приложения-аутентификаторы. Коды в SMS перехватываются через тот же SS7, а приложение-генератор кодов работает офлайн.
  3. Общайтесь через мессенджеры со сквозным шифрованием. Обычные звонки и SMS проходят через сеть оператора и потенциально доступны для перехвата, шифрованный чат, нет.
  4. Ограничьте разрешения приложений на геолокацию. Большинству программ фоновый доступ к местоположению не нужен. Заодно сбросьте или ограничьте рекламный идентификатор устройства, это бьёт по adtech-каналу.
  5. В чувствительных поездках используйте отдельный «чистый» телефон или eSIM, а в критические моменты режим полёта. Нет сигнала, нет геолокации через сеть.

Защищает ли VPN от слежки через SS7

Отдельно про VPN, здесь важна честность. VPN скрывает ваш реальный IP-адрес и шифрует трафик от провайдера и локальных наблюдателей, это усложняет слежку за тем, что вы делаете в сети, и защищает от анализа трафика. Но VPN не защищает от геолокации по SS7: определение соты происходит на уровне сигнальной сети оператора, а не в интернет-трафике. Кто обещает обратное, вводит вас в заблуждение.

При этом VPN остаётся базовым слоем цифровой гигиены: он закрывает другие угрозы, от перехвата на публичном Wi-Fi до профилирования по IP. Если вам нужен доступ к заблокированным сервисам и защита трафика, это можно настроить через Sigma, только не путайте это с защитой от слежки на уровне оператора.

Что из этого вынести

Слежка через SS7 и рекламные данные: работающая практика, которую только что применили в реальном конфликте. Зайдите в настройки сети и двухфакторной аутентификации прямо сейчас: две галочки закроют самые дешёвые для злоумышленника способы вас найти.

Источники

TechCrunch, о том, как Иран использовал уязвимости мобильных сетей для отслеживания военных США

Кто такой Phineas Fisher: хакер, который унизил производителей шпионского ПО и не был пойман
Читать следующую Кто такой Phineas Fisher: хакер, который унизил производителей шпионского ПО и не был пойман

Комментарии

0
?

Пока нет комментариев. Будьте первым!