触目惊心!以巴战场上智能设备泄露大量军事信息 editor • 2024-08-24 09:14 • 安全态势 • 阅读 1926 以色列国土报近日报导指出,士兵和文职人员在敏感安全场所使用智能手机和智能手表等设备,无意中泄露了军事基地和服役人员信息。这些信息使敌对势力能够识别并针对士兵,通过追踪、监视甚至敲诈。通过检查一款流行的智能手表应用程序,发现士兵和文职人员在多个安全设施的记录。这些信息不仅实时更新,还能追溯历史记录。通过简单的谷歌搜索,可以找到这些士兵的社交媒体账户,进一步了解他们的军队职务、服役单位、当前活动和家庭成员等信息。这些信息的泄露增加了敌对情报机构针对他们的潜力,使他们成为社交工程和网络钓鱼攻击的目标,增加了情报收集的精确度。自战争爆发以来,网络安全研究人员已警告哈马斯和伊朗支持的黑客正通过各种攻击手段针对以色列人,包括试图获取他们的计算机或智能手机访问权限。哈马斯政治局领导人伊斯梅尔·哈尼亚于2024年7月31日在伊朗首都德黑兰遇袭身亡,据称其行踪的泄露跟保镖的手机被监听有关。 敏感信息泄露现状 以色列军队的信息泄露现状令人担忧,尤其是通过个人设备和通信工具的广泛使用所导致的。随着智能手机和可穿戴设备的普及,士兵们在日常使用这些设备时,无意间泄露了大量敏感信息。即便军方制定了严格的使用规定,实际操作中往往难以完全控制。 以色列士兵广泛使用的即时通讯工具,如WhatsApp和Telegram,在战时尤其危险,因为敌方能够通过监听这些通信渠道获取敏感信息。例如,哈马斯和其他巴勒斯坦武装组织通过先进的监听技术,能够获取以色列军方的行动计划和士兵的位置信息。这些情报一旦被利用,可能会对以色列的军事行动产生严重后果。 此外,可穿戴设备带来的威胁也不容忽视。这些设备收集的地理位置和健康数据,可以被敌对势力利用进行定位和监视。例如,Strava等健身应用程序的“热图”功能,曾暴露了多个美军基地的位置,这表明即便是看似无害的数据,也可能被恶意利用。 这些信息泄露事件不仅仅是理论上的风险,已经有实际案例表明其可能对战场形势产生深远影响。以色列军方必须重新审视其数字时代的情报保护策略,以应对这一日益复杂的挑战。 尽管IDF制定了严格的作战安全规定,禁止士兵在敏感地点使用智能手机和智能手表等可穿戴设备,但这些设备仍然成为信息泄露的主要来源。特别是在士兵常用的即时通讯工具和社交媒体上,这些泄露的敏感信息让敌对方,尤其是哈马斯等巴勒斯坦方面的情报机构,能够轻易获取关键信息。通过这些途径,敌方可以识别在基地服役的士兵,收集他们的个人信息,并进行跟踪、监视,甚至是勒索和攻击。 典型案例 《国土报》的调查揭示了多起通过智能设备泄露信息的具体案例。 A.曾在中央空军基地服役,他通过智能手表应用程序无意中泄露了自己的位置。调查人员通过简单的谷歌搜索发现了他的Instagram账户及其联系人网络,其中一些人也曾在军队服役。 B.也通过智能手表泄露了自己在空军基地的位置,调查人员根据他在应用程序中的名字和个人资料照片,很容易在Instagram上找到他,并确认他是一名航空工程师,且经常发布出国旅行的照片。 在另一个案例中,D.最近在加沙地带的活动中,通过智能手表频繁泄露自己的位置,他几乎每天都在应用程序上更新自己的位置数据。本周,他被发现在一个欧洲国家旅行,这进一步凸显了士兵位置暴露的持续性和危险性。 同样,S.也在多个空军基地服役,他的智能手表数据和社交媒体账户揭示了他担任炮兵连指挥官、技术部门项目经理等职务的信息,这些职务涉及太空、网络安全和情报等高度敏感的领域,使他成为敌方情报机构的潜在高价值目标。 原因分析 信息泄露的主要原因是IDF指挥官未能严格执行作战安全规定,士兵的安全意识也明显不足。尽管IDF早已意识到这个问题,并向士兵发布了维护作战安全的明确指示,但士兵们依然通过智能设备和社交媒体无意间泄露了大量信息。社交媒体和可穿戴技术的普及,进一步加剧了这一问题。哈马斯等巴勒斯坦方面的情报机构,通过监听、开源情报技术等手段,几乎完全依赖社交媒体和其他在线来源,建立了一个详细的数据库。例如,哈马斯利用这些数据帮助策划了10月7日的袭击,将以色列士兵和官员置于巨大的安全风险之中。 正如一位国防消息人士所指出的:“以色列国防军已经意识到了这个问题,指挥官有责任执行现有的协议,以防止信息泄露。”一位曾从事开源情报工作的前国防机构雇员进一步警告说:“国防机构如果认为《国土报》拥有哈马斯所没有的情报能力,或者认为哈马斯不知道如何像你在这里所做的那样交叉引用信息,这是没有道理的。事实已经表明,他们知道如何做,他们可以而且正在做。” 未来趋势和措施 展望未来,以色列国防军必须采取更严厉和全面的措施应对信息泄露问题。首先,应加强对智能设备的监管,尤其是智能手表等可穿戴技术的使用,制定更为严格的规章制度。此外,IDF指挥官需要加强对士兵的安全意识教育,确保他们了解信息泄露的严重性及其后果。对于那些未遵守规定导致信息泄露的行为,应加大惩处力度,以防止类似事件的再次发生。同时,IDF需要持续监控士兵的社交媒体活动,防止敏感信息进一步扩散。总的来说,这不仅是技术问题,更是纪律、管理和安全意识的综合性挑战。 (本文来自网空闲话。报道与定制研究服务需求,请联系我们harry_li@csocio.com /微信 ai_insider) 参考资源 1、https://www.haaretz.com/israel-news/security-aviation/2024-08-08/ty-article/.premium/israeli-soldiers-at-sensitive-security-sites-reveal-their-identity-and-location-online/00000191-326a-d9ba-a5df-7a7b855a0000 2、https://www.haaretz.com/israel-news/security-aviation/2024-07-22/ty-article/.premium/hamas-produced-detailed-dossiers-on-over-2-000-israeli-air-force-soldiers-families/00000190-d737-d548-a3ba-ffff22810000 3、https://www.haaretz.com/israel-news/security-aviation/2024-05-16/ty-article/.premium/israeli-troops-defense-ministry-and-army-unwittingly-reveal-troop-concentrations-in-gaza/0000018f-8203-d7f9-a5ff-b7772dcd0000 版权归原作者所有,如若转载,请注明出处:https://www.ciocso.com/article/469067.html 军事信息 赞 (0) editor 0 0 生成海报 拜登的网络安全遗产:责任向私营部门的“重大转变” 上一篇 2024-08-07 09:35 《个人信息保护法》对金融行业的监管要求分析与应对建议 下一篇 2024-09-12 10:58 相关推荐 安全态势 航空产业已成境外情报机构重点网络攻击目标 多家航空公司信息系统遭到同一类型的网络攻击和数据窃取。经深入调查,确认相关攻击活动是由某境外间谍情报机关精心谋划、秘密实施。 editor 2021-11-01 102.3K0 态势研究 核电工控系统网络安全风险分析 近年来,随着工业化、信息化进程的加快,数字化控制技术广泛应用于核电站的生产运行,工控网络安全风险也不断向核电领域渗透。 editor 2021-02-10 203.0K0 安全态势 从俄乌冲突中信息域博弈看各方战略考虑 俄罗斯近年来积极利用“混合战争”手段为其地缘政治目标服务,已形成了较为完善和成熟的信息战手法。 editor 2022-02-28 2010.1K0 态势研究 美国国家安全机构警告5G网络漏洞及对手影响 美国国家安全机构在一份报告中警告称,美国的对手国对5G标准的影响是对其未来先进通信网络安全的主要威胁。 editor 2021-05-12 001.5K0 态势研究 RSA:2022年网络安全六大预测 RSA大会的内容策划Kacy Zurkus基于大会专家委员会的思考,发布了2022年网络安全预测,内容涵盖供应链安全、勒索软件、安全人员供给等。 editor 2021-11-17 001.3K0 事件预警 美国核武器承包商遭勒索打击,核安全响警钟 美国一家核武器承包商证实,他们遭受了勒索软件攻击,导致数据被盗。Sol Oriens是美国能源部 (DOE) 的分包商,与国家核安全局 ( NNSA ) 合作开发核武器,他们声称上... editor 2021-06-14 001.5K0 态势研究 软件供应链安全现状分析与对策建议 复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。 editor 2021-11-25 001.8K0 事件预警 东京奥组委遭网络攻击,工作人员信息外泄 此次泄露的信息包括约90个组织的参与者的姓名、职级与隶属关系等,相关组织涉及奥运会与残奥会组委会、日本各部委、东京与福岛县等赛事举办地当地政府,还有多家奥运会赞助商。 editor 2021-06-07 001.7K0 安全态势 美国国家安全局发布D3FEND入侵对抗技术知识库 D3FEND是一个由美国国家安全局(NSA)资助的MITRE研究项目,D3FEND建立了计算机网络防御技术的术语,并阐明了以前没有明确的防御性和进攻性方法之间的关系。这个框架说明了... editor 2021-06-24 102.2K0 态势研究 印度网络空间作战力量研究 本文介绍了印度在网络安全方面的政策导向,梳理了印度政府和军队中与网络作战有关的体系架构,并探讨了印度网络作战能力的主要问题和发展趋势。 editor 2021-04-19 001.9K0 发表回复 请登录后评论...登录后才能评论 提交