Китайские операторы никогда не покидали сети США, говорится в отчете Палаты представителей.
Взлом Salt Typhoon, который нарушил работу крупнейших телефонных операторов Америки, имел скрытую уязвимость на виду. Двухпартийный отчет Палаты представителей содержит резкое заключение. Три китайских государственных оператора, выдворенные из США много лет назад, никогда полностью не ушли. Остаточные позиции, как говорится в отчете, могли помочь поддерживать инфраструктуру хакеров в рабочем состоянии.
Американские регуляторы отказали или аннулировали лицензии China Telecom, China Mobile и China Unicom в период с 2019 по 2022 год. Но в этих приказах была лазейка, выяснила Специальная комиссия Палаты представителей по Китаю. Они никогда не заставляли компании убирать оборудование, покидать центры обработки данных или разрывать частные сетевые связи. Поэтому операторы сохранили корпоративные сети, транзит и оборудование внутри американских объектов.
Поток Salt Typhoon
Salt Typhoon, обнаруженный в 2024 году, был масштабной китайской шпионской кампанией. Он нарушил работу AT&T, Verizon и Lumen и достиг систем прослушивания, разрешенных судом. Целями стали высокопоставленные чиновники, включая тогдашнего кандидата Дональда Трампа и вице-президента JD Vance.
Комиссия изучила данные маршрутизации с тех дней, когда кампания стала публичной. Сеть China Mobile International появлялась в маршрутах к этим серверам как минимум 192 раза, сообщило издание Nextgov.
Комиссия осторожна в том, что это доказывает. Она не утверждает, что сотрудники China Mobile в США знали о кампании или присоединились к ней. Доказательства маршрутизации, по ее словам, не являются окончательными. Но она утверждает, что пересечение показывает, как остаточные связи могут поддерживать доступность злонамеренной инфраструктуры.
Cloudflare и внешние эксперты подтвердили части анализа.
Лазейка, которую не могут достать регуляторы
Уязвимость проходила через центры обработки данных и вторичные связи, которые находятся вне досягаемости регуляторов. FCC может запретить услуги оператора, но не его оборудование, аренды или частные связи. Один свидетель назвал China Mobile USA «по сути командой продаж». Тем не менее, комиссия насчитала 143 активных сетевых актива в американских объектах. Около четверти оборудования China Telecom Americas в США все еще было произведено компанией Huawei.
Ответ сейчас начинает принимать форму. FCC разрабатывает приказ о запрете компонентов центров обработки данных, произведенных в Китае, о чем мы писали на прошлой неделе. Это основано на уже запрещенном списке компаний, которые не могут работать в американских сетях. Вашингтон потратил миллиарды на демонтаж оборудования Huawei. Комиссия хочет, чтобы Конгресс пошел дальше, касаясь оборудования и частных сделок, которые выжили после аннулирования.
Сложная часть
Не все верят в это решение. Посольство Китая заявило, что США «перебарщивают» с национальной безопасностью. Марк Роджерс, ветеран телекоммуникационной безопасности, согласился с большей частью отчета. Но он назвал расширенный процесс замены нереалистичным, как «снос целого города и строительство нового». Это сработает только если союзники будут действовать вместе, предостерег он. Три оператора не ответили на запросы о комментариях.
Глубокий урок структурный. Телефонная система, построенная на частной инфраструктуре и десятилетиях коммерческих связей, трудно очистить. Запрет на услугу редко достигает оборудования, стоящего за ней. Кибернапряженность между США и Китаем усиливается перед саммитом лидеров, и Пекин ответил на прошлые запреты США аналогично. Сообщение комиссии резкое: уязвимость никогда не была действительно закрыта.
Другие статьи
Китайские операторы никогда не покидали сети США, говорится в отчете Палаты представителей.
Двухпартийный отчет Палаты представителей сообщает, что три китайских государственных оператора сохранили оборудование и сетевые связи в США, что связывается с хакерской атакой Salt Typhoon.
