ארה"ב בדרך לביטול רישוי הטלקום של סין בתחומה

ארה"ב בדרך לביטול רישוי הטלקום של סין בתחומה

This post is also available in: enEnglish (אנגלית)

ארה"ב מאשימה את סין במעורבות בתקיפות אינטרנט נגדה. מספר סוכנויות ממשל אמריקאיות ממליצות למועצה הפדראלית לתקשורת (FCC) לבטל את הרישיון שמתיר לחברת China Telecom שבבעלות סין לספק שירותי טלקום לארה"ב וממנה. ההמלצה מתבססת על מקרים של הסטת הטראפיק של האינטרנט האמריקאי, תקיפות האקרים ומאזכרת את השליטה על ידי ממשלת סין. 

ההודעה פורסמה במשותף על ידי מחלקות המשפטים, ביטחון המולדת, ההגנה, המדינה, המסחר והגוף הממליץ על מדיניות הסחר.

אחת מהפרות האבטחה המוזכרות היא BGP hijacks – חטיפת נתיב. ה-Border Gateway Protocol מבוסס במידה רבה על האמון שספק (מערכת אוטונומית – AS) אחד נותן בשני. מערכות אוטונומיות אלה "מודיעות" על נתיבים שמערכות אוטונומיות אחרות יכולות להשתמש בהם כדי להגיע לרשתות באזורים גאוגרפים ספציפיים. בעוד ש-BGP יעדיף תמיד את הנתיב הקצר והישיר ביותר, הודעות זדוניות עלולות לגרום לטראפיק לבחור בנתיבים מוארכים, מה שעלול לגרום להפסקות שירות משמעותיות ואף גרוע מזה. חטיפת נתיב עלולה לאפשר לגורמי ריגול מסין, רוסיה או אחרים לנטר או לשבש נתונים שאינם מוצפנים שעוברים דרך הרשתות שלהם בטעות ולהחזירם ליעד הראשוני שלהם.

חברת China Telecom טוענת שהיא מפעילת הסלולר השניה בגודלה בסין. החברה הבת שפועלת בארה"ב, China Telecom Americas, קיבלה את אישור ה-FCC בשנת 2002.

לפי arstechnica.com, במהלך העשור האחרון עמדה סין מאחרוי מספר התקפות אבטחה מרכזיות, בפרט ההסטה מהנתיב של כמויות אדירות של טראפיק באינטרנט, אל ומארה"ב למדינות אחרות.

אחד הארועים המרכזיים התרחש ב-2018, כאשר חוקר גילה ש-China Telecom הסיטה תקשורות אינטרנט פנימיות של ארה"ב לסין לפני ששלחה אותן ליעדיהן המקוריים. הפרה זו התרחשה במשך שנתיים וחצי במהלך 2015-2017.

הפרה BGP נוספת ארעה ב-2019 כש-China Telecom הסיטה למשך שעתיים טראפיק שנועד לכמה מספקיות המובייל הגדולות באירופה.

בנוסף, קבוצות האקרים שחשודות כפועלות למען ממשלת סין היו פעילות בהתקפות נגד ארה"ב ובנות בריתה. ממשלת סין גם נקשרה להתקפות על חברות לווין, ביטחון, טלקום ועוד.

יחד עם זאת, מומחים טוענים כי קשה מאוד לייחס את ההתקפות לקבוצות או מדינות ספציפיות, מפני שהתוקפים משאירים במכוון רמזים כוזבים שמפנים את האשמה ליריביהם. יתרה מזאת, אירועים של הסטה מנתיב קורים לעיתים קרובות גם כתוצאה מטעות ולא בזדון.

חברת China Telecom Americas הכחישה את כל ההאשמות וטענה כי הקפידה תמיד על שיתוף פעולה ושקיפות מול גופי הרגולציה והיא מוכנה לשתף פרטים נוספים.