伊朗建立了庞大的摄像头网络来控制异议。以色列把它变成了一个目标瞄准工具

特拉维夫,以色列(美联社)——以色列劫持伊朗街头摄像头以杀害国家最高领导人的行动,凸显了在战时监控系统越来越多地成为敌对方攻击目标的趋势。

全球数亿个摄像头被安装在商店上方、家庭中以及街角,许多连接到互联网且安全措施不足。人工智能的最新进展使得军队和情报机构能够筛选大量监控录像,识别目标。

2月28日,以色列生动展示了此类系统被黑客入侵并用以对抗敌人的潜力,当时以色列借助德黑兰自己的街头摄像头追踪伊朗最高领袖阿亚图拉阿里·哈梅内伊——尽管多次警告伊朗的监控系统已被攻破。据采访和美联社对泄露数据、公开声明及新闻报道的审查显示。

在对哈梅内伊的行动中,利用被黑的监控摄像头和其他情报手段的细节由一名知情的情报官员和另一位获悉行动的人员向美联社披露。两人均未获授权对媒体发言,且都要求匿名。

据一名知情人士透露,哈梅内伊被杀的行动中,黑入的监控摄像头起到了关键作用。

相关报道

自伊朗最高领导人被杀以来,谁掌握着伊朗的权力

伊朗威胁旅游景点,美国向中东派遣更多海军陆战队,特朗普暗示逐步退出

伊朗美国人以一种悲喜交加的心情庆祝波斯新年

伊朗在应对一波又一波抗议后,在首都安装了数万台摄像头,最近一次是在一月,当时全国范围内的大规模示威以血腥镇压告终,造成数千人死亡。

伊朗的摄像头被攻破并非秘密:自2021年以来,德黑兰的摄像头多次被黑,今年又有一名伊朗高级政治人物公开警告,称以色列已入侵伊朗的监控系统,构成国家安全威胁。

监控研究出版物IPVM的研究主管康纳·希利表示,哈梅内伊的遇害事件凸显了政府在镇压异见时面临的紧迫安全困境。

“讽刺的是,威权国家构建的基础设施本应使其统治稳固,但反而可能让他们的领导人更容易被试图暗杀的人看到,”希利说。“你信任谁在看着?”

警示信号

多年来,网络安全专家一直警告说,摄像头可能被黑客入侵用于战争。

2019年,安全工程师保罗·马拉佩斯发现,他可以轻松地从加州的家庭办公室入侵数百万个摄像头。

尽管他多次发声,但未受保护的摄像头数量仍在不断增加。今年的扫描显示,几乎每个国家都发现了近三百万个未受保护的摄像头,包括伊朗就有近2000个。

“全球范围内有数以百万计的这些摄像头,”马拉佩斯说。他补充说,许多摄像头极易被入侵:“它们只是一些愚蠢的小东西……就像鱼在桶里一样容易。”

一些公司已将摄像头连接到互联网,用户可以用手机访问,黑客也能轻易转向这些视频流。许多摄像头由不熟练的用户安装,安全措施不足,没有设置密码或未安装安全补丁。保护摄像头需要持续警惕,但黑客只需找到一个漏洞,比如过时的系统或简单的密码“1234”。

即使是由政府在隔离网络上部署的监控系统也存在漏洞:只需一名内部叛变者,就能破坏这些系统。

有新闻线索?

请联系美联社全球调查团队:[email protected]。如需安全保密的沟通,请使用免费Signal应用 +1 (202) 281-8604。

“人类其实是最薄弱的环节,”马拉佩斯说。“能做的也就那么多。”

以色列前国家安全顾问、民主防御基金会高级研究员伊亚尔·胡拉塔表示,以色列一直受到伊朗的网络攻击,但目前已能有效防御。

“各个网络战线都处于高度警戒状态,”他说。

多年来,黑入摄像头用于战争一直只是理论。但在2023年,哈马斯在10月7日袭击前黑入以色列南部的监控摄像头,使其得以监控以色列军队巡逻,并协助了此次袭击。同年,一名乌克兰官员告诉记者,俄罗斯试图劫持靠近导弹目标的摄像头,这一趋势在2024年持续,俄罗斯黑入了基辅的摄像头,去年还黑入了边境口岸的摄像头。

专家表示,人工智能的进步使得军队能够突破关键难题——筛查大量视频以识别人员、车辆和其他目标,这一任务曾经需要分析团队花费数周或数月,现在可以实时完成。通过简单的关键词搜索,AI可以扫描视频流并几乎立即返回结果。

“过去你可以黑入摄像头,但还需要人类去找出目标在哪里,”密码学家兼安全专家布鲁斯·施奈尔说。“有了AI系统……你可以自动完成很多工作。”

专制者的困境

过去几年,伊朗的摄像头多次被黑。

2021年,一支伊朗流亡组织泄露了德黑兰臭名昭著的伊文监狱的虐待录像。2022年,另一组织声称黑入了伊朗首都周围的5000多个摄像头,上传了数千兆字节的监控录像和内部数据到Telegram频道。

去年夏天的12天战争中,以色列利用德黑兰的摄像头追踪并轰炸了伊朗最高国家安全委员会的会议地点,造成伊朗总统马苏德·佩泽什基安受伤,据伊朗立法者和以色列纪录片称。

“我们所有交叉路口的摄像头都在以色列手中,”伊朗议会国家安全委员会副主席马哈茂德·纳巴维安在九月告诉伊朗媒体。“网络上的一切都在他们手中……如果我们行动,他们就会知道。”

这些漏洞出现之际,伊朗在一系列抗议活动后加强了监控摄像头的使用。例如,地铁摄像头被用来检测女性是否佩戴强制性头巾,利用面部识别技术识别违规者。

但收集到的控制数据也成为黑客的目标,研究人员迈克尔·卡斯特指出,他曾调查中国向伊朗销售监控技术。

“恶意方更容易获得访问权限,”卡斯特说。

伊朗长期受到西方制裁,获取最新硬件和软件困难,常依赖中国制造的电子产品或旧系统。盗版Windows和其他软件也很普遍,这使得潜在黑客更容易攻击该国。

《金融时报》早前报道了在哈梅内伊遇害事件中使用摄像头的情况。

一名知情人士告诉美联社,德黑兰几乎所有交通摄像头多年来都被黑,信息被传输到以色列的服务器。至少有一台摄像头角度允许以色列追踪人们的日常行动,比如他们在伊朗领导层住所附近停车的位置。

据知情人士透露,算法帮助提供了包括人们的住址、前往工作的路线以及保护他们的人等信息。这名人士还说,行动已筹划数月,但一旦确定哈梅内伊和其高官当天会在领导层住所,行动便被加快。

以色列总理办公室未回应置评请求。

以色列前国内安全局(Shin Bet)官员阿米特·阿萨上校表示,此类行动由多种情报来源支持,比如卧底特工和窃听的对话。

但阿萨认为,摄像头扮演着关键角色,因为它们能帮助情报官员识别人员,为是否发动攻击提供重要确认。

他说:“当你在指挥中心看到某人的脸时,这有助于决定是否‘按下黄色按钮’,正如我们所说。”

更多摄像头,更多覆盖

网络威胁情报组织Check Point Research表示,自战争开始以来,伊朗对摄像头的黑客攻击激增,尤其是在以色列和海湾国家如巴林和阿联酋。

该组织首席幕僚吉尔·梅辛表示,这些黑客行为可以帮助伊朗监控目标并评估导弹袭击后的损害。

“安装摄像头的人越多……这些摄像头覆盖的区域就越大,”梅辛说。“它非常容易用来获取不同地点的‘额外眼睛’。”

分析师估计,全球已安装超过十亿个安全摄像头,是十年前的三倍,每年还在新增数亿个。

多哈研究生院安全研究助理教授穆罕纳德·塞卢姆表示,像卡塔尔这样的油富国家早已知道其石油设施可能成为战争目标,并且对系统进行了严格保护。但直到最近,该地区官员才意识到街头摄像头也可能被武器化。

“我不认为有人预料到这些交通摄像头会成为目标工具……到处都在谈论这个话题,”塞卢姆说。“为什么伊朗的整个领导层在第一天就被斩首?……这是一个正在被讨论的话题。”

整个地区的政府都处于高度警戒状态。

海湾君主国禁止居民拍摄或直播伊朗的袭击事件,阿联酋逮捕了数十人因在网上分享冲突视频。虽然部分是为了保护国家声誉,但也出于担心这些视频会被伊朗军方利用的考虑。

本月早些时候,以色列国家网络局表示,已警告数百名被伊朗针对的摄像头所有者,并敦促公众更改密码、更新软件以防止攻击。

国际危机组织伊朗项目负责人阿里·瓦兹表示,虽然黑客攻击在中东早已存在,但自战争开始以来的频繁使用“是一个警钟”。

不过,他也指出,修补漏洞的能力有限。

“这就像打地鼠一样,”瓦兹说。

——

康报道自北京。

——

请联系美联社全球调查团队:[email protected]

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论