触目惊心!以巴战场上智能设备泄露大量军事信息 editor • 2024-08-24 09:14 • 安全态势 • 阅读 1228 以色列国土报近日报导指出,士兵和文职人员在敏感安全场所使用智能手机和智能手表等设备,无意中泄露了军事基地和服役人员信息。这些信息使敌对势力能够识别并针对士兵,通过追踪、监视甚至敲诈。通过检查一款流行的智能手表应用程序,发现士兵和文职人员在多个安全设施的记录。这些信息不仅实时更新,还能追溯历史记录。通过简单的谷歌搜索,可以找到这些士兵的社交媒体账户,进一步了解他们的军队职务、服役单位、当前活动和家庭成员等信息。这些信息的泄露增加了敌对情报机构针对他们的潜力,使他们成为社交工程和网络钓鱼攻击的目标,增加了情报收集的精确度。自战争爆发以来,网络安全研究人员已警告哈马斯和伊朗支持的黑客正通过各种攻击手段针对以色列人,包括试图获取他们的计算机或智能手机访问权限。哈马斯政治局领导人伊斯梅尔·哈尼亚于2024年7月31日在伊朗首都德黑兰遇袭身亡,据称其行踪的泄露跟保镖的手机被监听有关。 敏感信息泄露现状 以色列军队的信息泄露现状令人担忧,尤其是通过个人设备和通信工具的广泛使用所导致的。随着智能手机和可穿戴设备的普及,士兵们在日常使用这些设备时,无意间泄露了大量敏感信息。即便军方制定了严格的使用规定,实际操作中往往难以完全控制。 以色列士兵广泛使用的即时通讯工具,如WhatsApp和Telegram,在战时尤其危险,因为敌方能够通过监听这些通信渠道获取敏感信息。例如,哈马斯和其他巴勒斯坦武装组织通过先进的监听技术,能够获取以色列军方的行动计划和士兵的位置信息。这些情报一旦被利用,可能会对以色列的军事行动产生严重后果。 此外,可穿戴设备带来的威胁也不容忽视。这些设备收集的地理位置和健康数据,可以被敌对势力利用进行定位和监视。例如,Strava等健身应用程序的“热图”功能,曾暴露了多个美军基地的位置,这表明即便是看似无害的数据,也可能被恶意利用。 这些信息泄露事件不仅仅是理论上的风险,已经有实际案例表明其可能对战场形势产生深远影响。以色列军方必须重新审视其数字时代的情报保护策略,以应对这一日益复杂的挑战。 尽管IDF制定了严格的作战安全规定,禁止士兵在敏感地点使用智能手机和智能手表等可穿戴设备,但这些设备仍然成为信息泄露的主要来源。特别是在士兵常用的即时通讯工具和社交媒体上,这些泄露的敏感信息让敌对方,尤其是哈马斯等巴勒斯坦方面的情报机构,能够轻易获取关键信息。通过这些途径,敌方可以识别在基地服役的士兵,收集他们的个人信息,并进行跟踪、监视,甚至是勒索和攻击。 典型案例 《国土报》的调查揭示了多起通过智能设备泄露信息的具体案例。 A.曾在中央空军基地服役,他通过智能手表应用程序无意中泄露了自己的位置。调查人员通过简单的谷歌搜索发现了他的Instagram账户及其联系人网络,其中一些人也曾在军队服役。 B.也通过智能手表泄露了自己在空军基地的位置,调查人员根据他在应用程序中的名字和个人资料照片,很容易在Instagram上找到他,并确认他是一名航空工程师,且经常发布出国旅行的照片。 在另一个案例中,D.最近在加沙地带的活动中,通过智能手表频繁泄露自己的位置,他几乎每天都在应用程序上更新自己的位置数据。本周,他被发现在一个欧洲国家旅行,这进一步凸显了士兵位置暴露的持续性和危险性。 同样,S.也在多个空军基地服役,他的智能手表数据和社交媒体账户揭示了他担任炮兵连指挥官、技术部门项目经理等职务的信息,这些职务涉及太空、网络安全和情报等高度敏感的领域,使他成为敌方情报机构的潜在高价值目标。 原因分析 信息泄露的主要原因是IDF指挥官未能严格执行作战安全规定,士兵的安全意识也明显不足。尽管IDF早已意识到这个问题,并向士兵发布了维护作战安全的明确指示,但士兵们依然通过智能设备和社交媒体无意间泄露了大量信息。社交媒体和可穿戴技术的普及,进一步加剧了这一问题。哈马斯等巴勒斯坦方面的情报机构,通过监听、开源情报技术等手段,几乎完全依赖社交媒体和其他在线来源,建立了一个详细的数据库。例如,哈马斯利用这些数据帮助策划了10月7日的袭击,将以色列士兵和官员置于巨大的安全风险之中。 正如一位国防消息人士所指出的:“以色列国防军已经意识到了这个问题,指挥官有责任执行现有的协议,以防止信息泄露。”一位曾从事开源情报工作的前国防机构雇员进一步警告说:“国防机构如果认为《国土报》拥有哈马斯所没有的情报能力,或者认为哈马斯不知道如何像你在这里所做的那样交叉引用信息,这是没有道理的。事实已经表明,他们知道如何做,他们可以而且正在做。” 未来趋势和措施 展望未来,以色列国防军必须采取更严厉和全面的措施应对信息泄露问题。首先,应加强对智能设备的监管,尤其是智能手表等可穿戴技术的使用,制定更为严格的规章制度。此外,IDF指挥官需要加强对士兵的安全意识教育,确保他们了解信息泄露的严重性及其后果。对于那些未遵守规定导致信息泄露的行为,应加大惩处力度,以防止类似事件的再次发生。同时,IDF需要持续监控士兵的社交媒体活动,防止敏感信息进一步扩散。总的来说,这不仅是技术问题,更是纪律、管理和安全意识的综合性挑战。 (本文来自网空闲话。报道与定制研究服务需求,请联系我们harry_li@csocio.com /微信 ai_insider) 参考资源 1、https://www.haaretz.com/israel-news/security-aviation/2024-08-08/ty-article/.premium/israeli-soldiers-at-sensitive-security-sites-reveal-their-identity-and-location-online/00000191-326a-d9ba-a5df-7a7b855a0000 2、https://www.haaretz.com/israel-news/security-aviation/2024-07-22/ty-article/.premium/hamas-produced-detailed-dossiers-on-over-2-000-israeli-air-force-soldiers-families/00000190-d737-d548-a3ba-ffff22810000 3、https://www.haaretz.com/israel-news/security-aviation/2024-05-16/ty-article/.premium/israeli-troops-defense-ministry-and-army-unwittingly-reveal-troop-concentrations-in-gaza/0000018f-8203-d7f9-a5ff-b7772dcd0000 版权归原作者所有,如若转载,请注明出处:https://www.ciocso.com/article/469067.html 军事信息 赞 (0) editor 0 0 生成海报 拜登的网络安全遗产:责任向私营部门的“重大转变” 上一篇 2024-08-07 09:35 《个人信息保护法》对金融行业的监管要求分析与应对建议 下一篇 2024-09-12 10:58 相关推荐 态势研究 共治全球分布式拒绝服务攻击需要良策 全球分布式拒绝服务攻击(DDoS)日益普遍,攻击规模和带宽屡创新高,对全球互联网安全运行带来巨大威胁。传统的应对DDoS攻击的思路越来越难以奏效,必须引入更多参与方,齐抓共管共同促进对全球DDoS攻击的治理。 editor 2021-07-29 002.0K0 事件预警 东京奥组委遭网络攻击,工作人员信息外泄 此次泄露的信息包括约90个组织的参与者的姓名、职级与隶属关系等,相关组织涉及奥运会与残奥会组委会、日本各部委、东京与福岛县等赛事举办地当地政府,还有多家奥运会赞助商。 editor 2021-06-07 001.4K0 安全态势 网络安全的三大支柱和攻击向量 BeyondTrust公司(连续4年Gartner特权访问管理象限之领导者)的首席技术官和首席信息安全官Morey Haber(莫雷·哈伯),与人合著,一口气写了三本书: 《身份攻… editor 2022-09-12 001.3K0 态势研究 俄乌冲突中的数字战场:勒索软件团伙和黑客组织选边站 随着俄罗斯与乌克兰战局的继续,黑客团队正在选边站队,对对方的支持者发出禁令和威胁。 editor 2022-02-28 001.6K0 事件预警 最大规模的医疗保健数据泄露:迈凯伦医疗保健网络攻击 ALPHV 勒索软件组织发布了有关黑客入侵密歇根州迈凯伦医疗保健公司的信息。称其为最大的医疗数据泄露事件,并威胁称,如果拒绝支付赎金,他们将发布被盗的数据。 editor 2023-09-30 009810 安全态势 2021全球网络空间安全态势分析:冲突加剧,雇佣军兴起 2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,全球范围内网络威胁依旧不断。 editor 2022-01-26 103.0K0 安全态势 卡巴斯基:2022年APT威胁趋势预测 从最近的APT趋势总结经验,以预测未来一年可能出现的情况。 editor 2021-12-09 001.2K0 事件预警 5.33亿Facebook用户数据被公开 黑客论坛4月3日曝光了5.33亿脸书用户的个人数据,涉及106个国家和地区,泄露的信息包括用户在脸书的账户名、位置、生日以及电子邮件地址等。其中涉及中国大陆670334个、中国香港2937841个、中国澳门414228个、中国台湾734807个。 editor 2021-04-05 002.5K0 事件预警 美国一农业关基企业遭勒索攻击离线,食品供应链或面临重大威胁 BlackMatter攻击了爱荷华州的农业企业新合作社,影响可能超过上半年油气管道勒索。 editor 2021-09-23 001.6K0 安全态势 预测:2031年全球勒索软件攻击将造成2650亿美元损失 全球勒索软件事件的成本预计将失控,到 2031 年将超过 2650 亿美元。 editor 2021-06-09 101.1K0 发表回复 请登录后评论...登录后才能评论 提交