触目惊心!以巴战场上智能设备泄露大量军事信息 editor • 2024-08-24 09:14 • 安全态势 • 阅读 2101 以色列国土报近日报导指出,士兵和文职人员在敏感安全场所使用智能手机和智能手表等设备,无意中泄露了军事基地和服役人员信息。这些信息使敌对势力能够识别并针对士兵,通过追踪、监视甚至敲诈。通过检查一款流行的智能手表应用程序,发现士兵和文职人员在多个安全设施的记录。这些信息不仅实时更新,还能追溯历史记录。通过简单的谷歌搜索,可以找到这些士兵的社交媒体账户,进一步了解他们的军队职务、服役单位、当前活动和家庭成员等信息。这些信息的泄露增加了敌对情报机构针对他们的潜力,使他们成为社交工程和网络钓鱼攻击的目标,增加了情报收集的精确度。自战争爆发以来,网络安全研究人员已警告哈马斯和伊朗支持的黑客正通过各种攻击手段针对以色列人,包括试图获取他们的计算机或智能手机访问权限。哈马斯政治局领导人伊斯梅尔·哈尼亚于2024年7月31日在伊朗首都德黑兰遇袭身亡,据称其行踪的泄露跟保镖的手机被监听有关。 敏感信息泄露现状 以色列军队的信息泄露现状令人担忧,尤其是通过个人设备和通信工具的广泛使用所导致的。随着智能手机和可穿戴设备的普及,士兵们在日常使用这些设备时,无意间泄露了大量敏感信息。即便军方制定了严格的使用规定,实际操作中往往难以完全控制。 以色列士兵广泛使用的即时通讯工具,如WhatsApp和Telegram,在战时尤其危险,因为敌方能够通过监听这些通信渠道获取敏感信息。例如,哈马斯和其他巴勒斯坦武装组织通过先进的监听技术,能够获取以色列军方的行动计划和士兵的位置信息。这些情报一旦被利用,可能会对以色列的军事行动产生严重后果。 此外,可穿戴设备带来的威胁也不容忽视。这些设备收集的地理位置和健康数据,可以被敌对势力利用进行定位和监视。例如,Strava等健身应用程序的“热图”功能,曾暴露了多个美军基地的位置,这表明即便是看似无害的数据,也可能被恶意利用。 这些信息泄露事件不仅仅是理论上的风险,已经有实际案例表明其可能对战场形势产生深远影响。以色列军方必须重新审视其数字时代的情报保护策略,以应对这一日益复杂的挑战。 尽管IDF制定了严格的作战安全规定,禁止士兵在敏感地点使用智能手机和智能手表等可穿戴设备,但这些设备仍然成为信息泄露的主要来源。特别是在士兵常用的即时通讯工具和社交媒体上,这些泄露的敏感信息让敌对方,尤其是哈马斯等巴勒斯坦方面的情报机构,能够轻易获取关键信息。通过这些途径,敌方可以识别在基地服役的士兵,收集他们的个人信息,并进行跟踪、监视,甚至是勒索和攻击。 典型案例 《国土报》的调查揭示了多起通过智能设备泄露信息的具体案例。 A.曾在中央空军基地服役,他通过智能手表应用程序无意中泄露了自己的位置。调查人员通过简单的谷歌搜索发现了他的Instagram账户及其联系人网络,其中一些人也曾在军队服役。 B.也通过智能手表泄露了自己在空军基地的位置,调查人员根据他在应用程序中的名字和个人资料照片,很容易在Instagram上找到他,并确认他是一名航空工程师,且经常发布出国旅行的照片。 在另一个案例中,D.最近在加沙地带的活动中,通过智能手表频繁泄露自己的位置,他几乎每天都在应用程序上更新自己的位置数据。本周,他被发现在一个欧洲国家旅行,这进一步凸显了士兵位置暴露的持续性和危险性。 同样,S.也在多个空军基地服役,他的智能手表数据和社交媒体账户揭示了他担任炮兵连指挥官、技术部门项目经理等职务的信息,这些职务涉及太空、网络安全和情报等高度敏感的领域,使他成为敌方情报机构的潜在高价值目标。 原因分析 信息泄露的主要原因是IDF指挥官未能严格执行作战安全规定,士兵的安全意识也明显不足。尽管IDF早已意识到这个问题,并向士兵发布了维护作战安全的明确指示,但士兵们依然通过智能设备和社交媒体无意间泄露了大量信息。社交媒体和可穿戴技术的普及,进一步加剧了这一问题。哈马斯等巴勒斯坦方面的情报机构,通过监听、开源情报技术等手段,几乎完全依赖社交媒体和其他在线来源,建立了一个详细的数据库。例如,哈马斯利用这些数据帮助策划了10月7日的袭击,将以色列士兵和官员置于巨大的安全风险之中。 正如一位国防消息人士所指出的:“以色列国防军已经意识到了这个问题,指挥官有责任执行现有的协议,以防止信息泄露。”一位曾从事开源情报工作的前国防机构雇员进一步警告说:“国防机构如果认为《国土报》拥有哈马斯所没有的情报能力,或者认为哈马斯不知道如何像你在这里所做的那样交叉引用信息,这是没有道理的。事实已经表明,他们知道如何做,他们可以而且正在做。” 未来趋势和措施 展望未来,以色列国防军必须采取更严厉和全面的措施应对信息泄露问题。首先,应加强对智能设备的监管,尤其是智能手表等可穿戴技术的使用,制定更为严格的规章制度。此外,IDF指挥官需要加强对士兵的安全意识教育,确保他们了解信息泄露的严重性及其后果。对于那些未遵守规定导致信息泄露的行为,应加大惩处力度,以防止类似事件的再次发生。同时,IDF需要持续监控士兵的社交媒体活动,防止敏感信息进一步扩散。总的来说,这不仅是技术问题,更是纪律、管理和安全意识的综合性挑战。 (本文来自网空闲话。报道与定制研究服务需求,请联系我们harry_li@csocio.com /微信 ai_insider) 参考资源 1、https://www.haaretz.com/israel-news/security-aviation/2024-08-08/ty-article/.premium/israeli-soldiers-at-sensitive-security-sites-reveal-their-identity-and-location-online/00000191-326a-d9ba-a5df-7a7b855a0000 2、https://www.haaretz.com/israel-news/security-aviation/2024-07-22/ty-article/.premium/hamas-produced-detailed-dossiers-on-over-2-000-israeli-air-force-soldiers-families/00000190-d737-d548-a3ba-ffff22810000 3、https://www.haaretz.com/israel-news/security-aviation/2024-05-16/ty-article/.premium/israeli-troops-defense-ministry-and-army-unwittingly-reveal-troop-concentrations-in-gaza/0000018f-8203-d7f9-a5ff-b7772dcd0000 版权归原作者所有,如若转载,请注明出处:https://www.ciocso.com/article/469067.html 军事信息 赞 (0) editor 0 0 生成海报 拜登的网络安全遗产:责任向私营部门的“重大转变” 上一篇 2024-08-07 09:35 《个人信息保护法》对金融行业的监管要求分析与应对建议 下一篇 2024-09-12 10:58 相关推荐 安全态势 燃气行业工控系统安全风险分析 燃气行业的工控系统安全威胁通常包括漏洞威胁、通信协议威胁、网络病毒威胁等。 editor 2022-03-10 001.2K0 态势研究 MITRE发布2021年度最重要的硬件漏洞排行 上榜的12个硬件漏洞是MITRE组织的专家团队按照其自研的方法体系进行定性和定量评分选出来的。 editor 2021-10-29 001.9K0 安全态势 6G空天地一体化接入安全技术探讨 空天地一体化网络架构的变化给传统地面移动通信网安全带来的新挑战 editor 2022-07-31 103.1K0 安全态势 俄乌冲突危局中的数字战士:选边站队的不止黑客组织 俄罗斯对乌的军事行动在线上、线下在持续发生,物理破坏与不断升级的数字战争结合在一起。勒索软件团伙和其他黑客组织在社交媒体上宣布效忠所在。 editor 2022-03-02 001.9K0 安全态势 2021年全球汽车网络安全报告:网络攻击新目标车联网基础设施 汽车网络安全专家近期在采访中表示,随着汽车联网程度越来越高,各式各样的网络攻击也逐渐兴起。 editor 2021-11-20 003.7K0 安全态势 赛博空间测绘,拨开俄乌战争迷雾 俄乌双方在网络战体现出很高的技术水平和高效的国家级团队作战能力。双方在网络战中的博弈,实际上体现的是两大阵营的对垒,其实质是技术和综合力量的比拼。 editor 2022-03-14 001.7K0 安全态势 网安企业俄乌网络战研究 各国政府和网络安全相关企业都将其作为战时网络对抗的重要案例进行研究。 editor 2023-08-01 001.6K0 Windows Installer权限提升漏洞 (CVE-2021-1727) 预警 该漏洞为CVE-2020-16902的补丁绕过,且漏洞利用代码(EXP)已被公开,漏洞风险较大。 editor 事件预警 2021-02-20 001.7K0 安全态势 美国太空司令:俄乌冲突将延伸到太空领域 美国高级太空官员表示,俄罗斯对乌克兰的入侵可能会扩展到太空,预计 GPS 干扰和欺骗将继续存在,并敦促军事和商业太空运营商为可能的网络攻击做好准备。 editor 2022-02-28 001.9K0 态势研究 微软:固件攻击快速增加 超 80% 企业过去两年经历过攻击 在一份安全报告中,微软表示固件攻击正在增加,超过 80% 的企业在过去两年内都经历过固件攻击。 editor 2021-04-01 002.0K0 发表回复 请登录后评论...登录后才能评论 提交