以色列如何将伊朗监控网络转为暗杀利器
用魔法打败魔法。以色列军方在刺杀伊朗最高领袖的行动中通过劫持该国街头监控摄像头所发挥的作用,凸显了在战争时期,监控系统正日益成为兵家必争之地。
用魔法打败魔法。以色列军方在刺杀伊朗最高领袖的行动中通过劫持该国街头监控摄像头所发挥的作用,凸显了在战争时期,监控系统正日益成为兵家必争之地。
在伊朗德黑兰,公共场所安装了摄像头,用于检测违反该国头巾法的女性。
全球范围内的商店上方、住宅内以及街道拐角处已安装了数以亿计的摄像头,其中许多连接到互联网且安全防护薄弱。人工智能技术的最新进展使军方和情报机构能够从海量的监控录像中筛选信息,并识别目标。
2月28日,以色列生动地展示了此类系统被黑客攻击并用于对付对手的潜力。根据访谈内容以及美联社对泄露数据、公开声明和新闻报道的审查,尽管此前已有多次警告称伊朗的监控系统已遭到破坏,但以色列仍借助德黑兰自身的街头摄像头追踪到了伊朗领导人哈梅内伊(Ayatollah Ali Khamenei)。
一名了解该行动的情报官员及另一位听取了行动简报的人士向美联社描述了在除掉哈梅内伊的行动中如何利用被劫持的监控摄像头及其他情报。由于未获授权对媒体发言,两人均在匿名条件下分享了信息。
为了应对此起彼伏的抗议浪潮,伊朗在其首都安装了数万个摄像头。最近一次发生在今年1月,当时大规模的全国性示威最终以血腥镇压告终,导致数千名伊朗人丧生。
德黑兰的摄像头遭到破坏早已不是秘密:自2021年起,该市的摄像头多次遭到黑客攻击。去年,一名伊朗资深政治家曾公开警告称,摄像头已被以色列渗透,对国家安全构成了威胁。
美国监控研究出版物IPVM(Independent Intelligence for Physical Security)的研究总监希利(Conor Healy)指出,哈梅内伊被刺事件说明了那些试图镇压异议的政府正面临紧迫的安全困境。
希利(Conor Healy)表示:“讽刺的是,威权国家为了巩固统治而建立的基础设施,反而让其领导人更易暴露在试图刺杀他们的人眼中。问题在于,你是否信任那个正在注视你的人?”
伊朗德黑兰 2026 | 遇害革命卫队指挥官的葬礼现场 一位民众手举哈梅内伊以及其他遇刺高官照片伊朗德黑兰 2026 | 遇害革命卫队指挥官的葬礼现场 一位民众手举哈梅内伊以及其他遇刺高官照片
美国和以色列利用包括伊朗街头监控提供的画面 精准击毙了哈梅内伊以及一系列伊朗革命卫队的高层指挥官(资料图片)
预警信号 - 多年来,网络安全专家一直警告称,摄像头可能在战争中被黑客利用。
2019年,安全工程师马拉佩斯(Paul Marrapese)发现,他坐在位于加利福尼亚州的家中办公室里就能轻松入侵数百万个摄像头。
尽管他此后多次发出呼吁,但缺乏保护的摄像头数量仍在持续增长。马拉佩斯(Paul Marrapese)告诉美联社,今年对无防护摄像头馈送信号的扫描显示,全球几乎每个国家都有近300万个匹配案例,其中仅在伊朗就有近2000个。
马拉佩斯说:“全球有数以千万计的这类设备。”他补充道,其中许多摄像头的入侵难度极低:“它们只是些迟钝的小玩意……简直手到擒来。”
许多公司推销可联网且能通过手机访问的摄像头,但其信号极易被黑客截留。许多用户由于缺乏经验,在安装时仅设置了极低的安全防御,甚至没有设置密码或安装安全补丁。保护摄像头需要持续的警惕,而入侵它们只需要识别出一个漏洞,例如过时的系统或像“1234”这样的通用密码。
即便是在与互联网隔绝的网络上建立的政府监控系统也十分脆弱:只需要一名内部反叛者就能使此类系统瘫痪。
马拉佩斯表示:“人本身就是整套系统中最薄弱的一环,你所能做的其实很有限。”
以色列前国家安全顾问、保卫民主基金会高级研究员胡拉塔(Eyal Hulata)指出,以色列一直受到来自伊朗的持续网络攻击,但到目前为止一直能够进行防御。他表示:“以色列的所有网络都处于高度戒备状态。”
多年来,在战争中劫持摄像头一直停留在理论层面。但根据以色列媒体报道,2023年,哈马斯在10月7日的袭击前劫持了以色列南部的监控摄像头,使该组织能够监视以色列军队的巡逻并协助袭击。同年,一名乌克兰官员告诉记者,俄罗斯试图截获导弹目标附近的摄像头画面。这一趋势在2024年仍在继续,当时俄罗斯人黑进了基辅的摄像头;去年,他们还入侵了边境口岸的摄像头。
专家表示,人工智能的进步使军方能够克服将黑客视频素材武器化的关键障碍:从海量视频中筛选并识别人员、车辆和其他目标。这项任务曾需要分析团队花费数周或数月时间,但现在可以实时完成。通过简单的关键词搜索,人工智能可以扫描图像并几乎立即返回结果。
密码学家及安全专家施奈尔(Bruce Schneier)表示:“过去虽然可以黑进摄像头,但需要人工来完成找出人员位置的苦活。有了人工智能系统,你可以更自动地完成更多工作。”
独裁者的困境
在过去的几年里,伊朗的摄像头多次遭到劫持。
2021年,一个伊朗流亡组织泄露了德黑兰臭名昭著的埃文监狱中的虐待录像。2022年,另一个组织声称入侵了德黑兰周边的5000多个摄像头,并在Telegram频道上倾倒了数个吉字节的监控录像和内部数据。
随后,在去年夏天一场持续12天的战争中,根据伊朗立法者和一部以色列纪录片的信息,以色列利用德黑兰的摄像头追踪并轰炸了伊朗国家最高安全委员会的会议地点,导致伊朗总统佩泽希齐扬(Masoud Pezeshkian)受伤。
伊朗议会国家安全委员会副主席纳巴维安(Mahmoud Nabavian)曾在9月告诉伊朗媒体:“我们路口所有的摄像头都掌握在以色列手中。互联网上的一切都在他们手中……只要我们移动,他们就会发现。”
这些漏洞出现的背景是,在经历了一系列动摇国家的抗议活动后,伊朗加强了对监控摄像头的利用。例如,地铁摄像头被用于检测女性是否未佩戴国家强制要求的希贾布(头巾),并使用面部识别技术识别违规者。
曾调查过中国向伊朗出售监控技术的研究员卡斯特(Michael Caster)表示,为了巩固控制而收集的数据为黑客提供了现成的目标。卡斯特说:“有恶意的团体可以更容易地获得访问权限。”
特别是伊朗由于长期受到西方制裁,在获取最新的硬件和软件方面面临困难,往往依赖中国制造的电子产品或旧系统。盗版版本的Windows及其他软件十分普遍,这让潜在黑客更容易针对该国实施攻击。
德国电视二台(ZDF)在相关报道中指出,伊朗已经部署了无所不在,有能力监控全民的摄像监控系统,许多包括实时面部识别的图像分析技术来自俄罗斯。
英国《金融时报》此前曾报道过在刺杀哈梅内伊行动中对摄像头的利用。向美联社提供行动简报的人士表示,多年来德黑兰几乎所有的交通摄像头都已被劫持,信息被传输至以色列的服务器。这两位人士说,至少有一个摄像头的角度能够让以色列追踪人员的日常活动,例如他们在伊朗领导层办公区附近停车的位置。
根据简报,算法协助提供了包括人员住址、通勤路线以及保卫人员在内的信息。同一消息源表示,这次袭击已经筹划了数月,但在确定哈梅内伊及其高级官员当天早晨将出现在办公区后,行动有所提前。
以色列总理办公室未对置评请求作出回应。
以色列国内安全局“辛贝特”的前官员阿萨(Amit Assa)上校表示,此类行动由包括潜伏特工和监听通话在内的多种情报源提供信息。他指出,摄像头起到了关键作用,因为它们能让情报官员确认人员身份,为决定是否实施打击提供关键验证信息。
他表示,当你在指挥中心的屏幕上看到一个人的脸时,有助于做出决定去按下“我们所说的黄色按钮”。
更多摄像头 更多覆盖范围
总部设于美国,在以色列设有分支的网络威胁情报组织Check Point Research表示,自战争开始以来,伊朗对摄像头的黑客攻击活动激增,在以色列以及巴林、阿联酋等海湾国家的活动频繁。
根据该组织的幕僚长梅辛(Gil Messing)的说法,此类劫持行动可以帮助伊朗监视目标,并在导弹袭击后评估损失。梅辛说:“安装摄像头的人越多,这些摄像头覆盖的区域就广。利用它们为不同地点增加‘额外的眼睛’非常容易。”
分析人士估计,全球安装的安保摄像头已超过10亿个,是十年前的三倍。每年还有数亿个新摄像头被安装。
多哈研究生院安全研究助理教授塞卢姆(Muhanad Seloom)表示,像卡塔尔这样石油资源丰富的海湾国家长期以来深知其石油设施可能在战争中成为目标,因此对其系统进行了严格保护。但直到最近,该地区的官员才意识到街头摄像头也可以被武器化。
塞卢姆说:“我认为没有人预料到这些交通摄像头会成为目标定位工具……到处都在拉响警报。为什么伊朗的整个领导层在第一天就被‘斩首’了?这是一个正在被讨论的话题。”
整个地区各国的政府都处于高度戒备状态。海湾君主国已禁止居民拍摄或直播伊朗袭击的录像,阿联酋已逮捕了数十名在网上分享冲突视频的人。塞卢姆表示,虽然这些禁令部分是为了维护国家声誉,但也是出于此类片段可能被伊朗军方利用的担忧。
本月初,以色列国家网络管理局表示,已向数百名被伊朗锁定攻击的摄像头所有者发出警告,并敦促公众更改密码并更新软件以抵御攻击。
国际危机组织伊朗项目总监瓦埃兹(Ali Vaez)表示,虽然黑客攻击长期以来一直是中东地区关注的问题,但自战争开始以来其应用日益增加,这是一个“警钟”。不过他认为,为了修补漏洞,现在能做的其实有限。漏洞补了一个,新的又会出现。瓦埃兹说:“这就像是在玩‘打地鼠’的游戏。”
No comments:
Post a Comment
Note: Only a member of this blog may post a comment.