Svet Vesti
Bezbednost

Iranci Navodno Iskoristili SS7 Iz 1970-ih Da Prate Američke Trupe I Ciljaju Raketne Napade

Iranci Navodno Iskoristili SS7 Iz 1970-ih Da Prate Američke Trupe I Ciljaju Raketne Napade
Image: Gadget Review

Iranske obaveštajne jedinice navodno su iskoristile ranjivosti u protokolu SS7 da prate kretanje američkih vojnika u Zalivu i olakšaju navođenje raketnih udara na najmanje sedam baza. Kombinacijom SS7 zahteva, ad‑tech podataka i komercijalnih satelitskih snimaka stvoren je slojevit izvor metapodataka dovoljan za precizno lociranje. Standardne preporuke za zaštitu aplikacija pomažu, ali ne uklanjaju mrežne rizike koje stvara SS7.

Prema izveštaju iz marta 2026., iranske obaveštajne snage navodno su iskoristile staru ranjivost u telefonskom protokolu SS7 (Signaling System 7) kako bi pratili kretanje američkog vojnog osoblja u Zalivu i doprinele preciznom navođenju raketnih napada na više baza. SS7, protokol iz 1970-ih koji služi za rutiranje poziva, SMS poruka i roaming konekcija između operatora, prenosi neke podatke nešifrovano i nema snažnu autentifikaciju — što ga čini podložnim zloupotrebama.

Dokazi i šta je prijavljeno

Istraga objavljena u National Security News navodi da su IRGC jedinice, koristeći međuveze između MTN Irancell i telekom operatora u zemljama Zaliva, pristupale SS7 zahtevima koji dopiru do baza u Kataru, Bahreinu i Kuvajtu. Procene satelitskih snimaka, koje su objavili The New York Times i The Washington Post, dokumentovale su udare na najmanje sedam američkih objekata, uključujući ciljeve kao što su komunikacioni terminali, radarski sistemi, hipersonične rakete i protivvazdušna infrastruktura.

Kako SS7 može da otkrije lokaciju

Standardne SS7 komande — Send Routing Information i Provide Subscriber Information — mogu da otkriju kojoj ćelijskoj stanici je određeni broj trenutno povezan. Masovnim upitima prema brojevima koji se javljaju oko vojnih instalacija moguće je izgraditi digitalne potpise kretanja: obrasce smena, lokacije van baza i obrasce ponašanja. U gustim urbanim sredinama kao što su Manama i Doha, tačnost "na nivou ćelije" često je dovoljna da se suzi lokacija na stotine metara — dovoljno za potvrdu prisustva ciljne grupe unutar ili u blizini vojne baze.

Drugi izvori i slojeviti pristup

Pored SS7, izveštaji pominju i upotrebu podataka iz ad‑tech ekosistema (platforme za real‑time bidding) kao paralelni vektor za lociranje, iako je javne dokumentacije o toj komponenti manje nego za SS7. Kombinacija mrežnih signala, komercijalnih satelitskih snimaka i ad‑tech podataka stvorila je višeslojan izvor metapodataka koji je omogućio preciznije ciljanje nego što bi to omogućio bilo koji pojedinačni izvor.

"Definitivno posmatramo kako geopolitički protivnici zloupotrebljavaju slabosti SS7 bez posledica," izjavio je istraživač SS7 Karsten Nohl, kako prenosi Techdirt.

Iranovo domaće iskustvo u nadzoru

Analiza procurenih materijala koju su objavili The Intercept i druge organizacije ukazuje da Iran nije improvizovao: dugo je razvijao unutrašnju nadzornu infrastrukturu. Sistem nazvan SIAM navodno je davao iranskim vlastima pristup istorijama kretanja, metapodacima poziva, IP adresama i Wi‑Fi zapisima. Filter Watch je dokumentovao i upotrebu IMSI‑catchera protiv demonstranata u Isfahanu 2025. — pokazatelj da su iste tehnike ranije korišćene za nadzor sopstvenih građana.

Šta to znači za zaštitu i vojne baze

Američka agencija CISA preporučuje korišćenje šifrovanih aplikacija za dopisivanje, autentifikaciju zasnovanu na FIDO standardu i PIN‑ove za naloge kod operatora, ali nijedna od ovih mera ne eliminiše rizik koji potiče iz same SS7 arhitekture — ona funkcioniše ispod nivoa aplikacija. Kao posledica, očekuju se strožije kontrole ličnih uređaja na naprednim bazama, ograničavanje roaminga, i ubrzan pritisak na isključenje zastarelih 2G/3G mreža u regionu.

Zaključak

Ovaj slučaj pokazuje kako zastarela i slabo zaštićena telekom infrastruktura može imati neposredne i potencijalno smrtonosne posledice u modernom konfliktu. Kombinovanjem klasičnih mrežnih ranjivosti sa komercijalnim podacima i satelitskim snimcima, napadači mogu da dobiju tačan, višeslojni prikaz pokreta koji je teško u potpunosti neutralisati prostim promenama na nivou aplikacija.

Pomozite nam da budemo bolji.

Povezani članci

Popularno