美眾院報告:美電信商設備連線漏洞導致網攻 要求全面清除中國設備
美國聯邦眾議院委員會的最新報告指出,美國電信公司在將系統連接至資料中心及相關基礎設施時,暴露了網路安全漏洞,可能為2年前大規模入侵多家行動通訊業者的中國「鹽颱風」(Salt Typhoon)駭客行動開啟後門。
彭博報導,眾院「美國與中國共產黨戰略競爭特別委員會」4日發布的報告指出,美國電信業者的網路擁有通往設備與資料中心的常規路徑,而這些設施可能與3家原本被禁止在美營運的中國電信企業相連,在美國電信商與被中國駭客組織「鹽颱風」入侵的基礎設施之間建立連結。
報告發現,儘管美國聯邦傳播委員會(FCC)已禁止中國電信(China Telecom Corp.)、中國移動國際(China Mobile International)與中國聯通(China Unicom)直接連接美國網路,但這些企業仍利用法規漏洞,維持在美國市場的實體存在。例如,FCC並未強制要求這些公司從第三方資料中心撤除其硬體設備,也未規定他們必須終止在這些設施的網際網路管理服務。
委員會指出:「因此,在聯邦監管機構早已發現中國國營電信商容易受到中共影響,並採取行動終止其在美提供電信服務的能力之後,這些公司仍長期深植於美國的網際網路生態系統中。」
2024年,美國情報官員指控,「鹽颱風」發動一場「廣泛且重大的網路間諜活動」,入侵多家美國電信公司的系統,並鎖定包括當時為總統候選人的川普在內的知名政治人物手機。官員表示,駭客滲透電信網路,企圖竊取通話紀錄,並破壞政府與政治圈人士的通訊。
AT&T、威瑞森(Verizon)與流明科技(Lumen Technologies)均已承認遭到「鹽颱風」攻擊。T-Mobile則表示,其網路設備上的可疑行為,讓該公司察覺到入侵企圖。委員會將「鹽颱風」稱為一種企圖「將電信商網路基礎架構武器化」的行動。
問題的癥結在於美國電信業者的「次要連接」,使業者與更廣泛的資訊生態系統產生連結,卻不屬於聯邦監管機構的職權範圍。這份獲得跨黨派支持、歷經1年多調查的報告總結指出,美國營運商並未意識到這些連接所帶來的網路安全風險。
該委員會主席穆勒納爾(John Moolenaar)在聲明中警告:「這一切使我們容易受到來自最大對手新一波國家級網路攻擊的威脅。我們必須將這些公司從國內基礎設施中剔除,以保護美國人民。」
委員會的發現特別引人注目,因為電信商與資料中心之間的關係並未受到政府直接監管。美國僅禁止這些公司在自身的電信網路中,使用特定中國企業製造的網路設備,並斥資數十億美元推動汰換計畫,以移除華為(Huawei)等中國製造商的零組件。
知情人士透露,為因應此問題,FCC正草擬一項命令,擬禁止使用中國製造的資料中心零組件。報告指出,FCC也考慮採取其他措施,防止被列入黑名單的中國企業連接到美國網路。
早在今年4月,FCC已啟動初步規則制定程序,暗示將進一步限制外國實體進入資料中心,特別是針對已被列入FCC「受管制清單」(covered list)、禁止在美營運與銷售的公司,包括中國移動、中國聯通,以及華為與中興通訊(ZTE Corp.)。
議員在報告中呼籲採取進一步措施,以彌補FCC在禁止外國敵對企業在美營運能力上的漏洞,並建議展開針對性行動,確保徹底移除FCC黑名單實體所擁有的設備。
委員會民主黨首席議員肯納(Ro Khanna)強調:「國會應繼續應對美國民眾數據面臨的風險,並確保負責保障通訊網路安全的機構,擁有應對潛在威脅所需的資源。」
No comments:
Post a Comment
Note: Only a member of this blog may post a comment.