Как Иран взломал мобильные телефоны американцев на Ближнем Востоке
- Автор Павел Онойко
500
Иранские структуры могли отслеживать военных США через уязвимости мобильных сетей, международный роуминг и коммерческие данные смартфонов.
Сети мобильной связи на Ближнем Востоке подверглись серии подозрительных запросов, предназначенных для определения местоположения американских военнослужащих и подрядчиков во время войны с Ираном. Об этом сообщает Financial Times со ссылкой на телекоммуникационные данные, специалистов по кибербезопасности и источники, знакомые с ситуацией.
Речь идёт не о классическом взломе смартфонов с получением переписки, фотографий и паролей. Предполагаемая операция была направлена прежде всего на выявление местоположения конкретных мобильных устройств, которыми пользовались американские военные и гражданские специалисты.
Для этого могли одновременно применяться уязвимости системы SS7, возможности международного роуминга и коммерческие базы геолокационных данных, изначально созданные для цифровой рекламы.
Кратко о главном
- Что именно произошло
- Как работала слежка через SS7
- Как использовали международный роуминг
- Как рекламные данные превратились в разведывательный инструмент
- Могла ли геолокация использоваться для ударов
- Почему США знали об угрозе заранее
- Можно ли защититься от такой слежки
- Что эта история меняет в современной войне
Что именно произошло
По данным исследовательского проекта Mobile Surveillance Monitor, региональные операторы связи отразили волну подозрительных служебных запросов, известных как SS7 pings.
Эти запросы были направлены на телефоны, которые находились в роуминге за пределами своих домашних сетей. Их целью было установить, в какой мобильной сети и приблизительно в каком районе зарегистрировано конкретное устройство.
Два специалиста по кибербезопасности, изучившие данные, пришли к выводу, что характер активности указывал на скоординированную кампанию, а не на случайные технические сбои или обычный служебный обмен между операторами.
По информации Financial Times, попытки отслеживания начались в период подготовки американо-израильской операции против Ирана в конце февраля 2026 года и продолжались в первые дни войны.
После начала ударов Тегеран ответил ракетными атаками и применением беспилотников против американских сил, военной инфраструктуры и объектов, связанных с присутствием США в регионе.
Как работает слежка через SS7
SS7, или Signalling System No. 7, представляет собой систему служебных протоколов, которую телекоммуникационные компании используют для взаимодействия между мобильными сетями.
Она необходима для:
- международного роуминга;
- маршрутизации звонков и сообщений;
- регистрации телефона в гостевой сети;
- переключения устройства между операторами;
- проверки доступности абонента;
- обмена техническими данными между сетями.
Архитектура SS7 создавалась в период, когда операторы связи исходили из того, что участники глобальной телекоммуникационной системы доверяют друг другу.
Но со временем доступ к этой инфраструктуре получили сотни операторов, посредников, подрядчиков и государственных структур. В результате доверительная модель превратилась в одну из наиболее известных уязвимостей мировой мобильной связи.
Структура, обладающая прямым или косвенным доступом к SS7, может отправить служебный запрос и попытаться выяснить:
- зарегистрирован ли телефон в сети;
- какой оператор его обслуживает;
- в какой стране находится устройство;
- в каком регионе или районе оно подключено;
- перемещается ли аппарат между сетями.
Точность такой геолокации зависит от сети и доступных технических данных. Она не всегда позволяет определить конкретный номер комнаты или точку на карте, но может показать, что интересующий телефон находится рядом с военной базой, гостиницей, аэропортом или закрытым объектом.
Это не обязательно взлом самого телефона
Ключевая особенность такой операции состоит в том, что злоумышленнику не обязательно заражать смартфон вредоносной программой.
Телефон может оставаться технически исправным, не показывать подозрительных уведомлений и не содержать шпионского приложения. Слежка осуществляется через инфраструктуру, к которой устройство подключается для выполнения своих обычных функций.
Иными словами, аппарат выдаёт своё местоположение уже потому, что должен сообщать мобильной сети, где он находится, чтобы принимать звонки и передавать данные.
Как могли использовать международный роуминг
Иранские операторы мобильной связи имеют соглашения о роуминге с компаниями в разных странах Ближнего Востока и Персидского залива.
Эти соглашения позволяют иранскому абоненту пользоваться телефоном за границей. Одновременно они создают технический канал, через который домашний оператор может обмениваться служебными запросами с иностранной сетью.
По словам источника Financial Times, представители стран Персидского залива подозревали, что Иран или связанные с ним структуры использовали роуминговые отношения для поиска телефонов американского персонала.
Специалист Citizen Lab Гэри Миллер сообщил, что по крайней мере часть заблокированных запросов можно связать с иранским оператором связи. Другие запросы имели сходный технический «отпечаток».
«Похоже, речь идёт о целенаправленном поиске конкретных пользователей. Они отслеживали определённые устройства», — заявил исследователь.
При этом опубликованные данные не позволяют с абсолютной точностью установить инициатора каждого отдельного запроса. Поэтому корректнее говорить о предполагаемой кампании связанных с Ираном структур, а не о полностью доказанном происхождении всей активности.
Как рекламные данные стали инструментом разведки
Второй предполагаемый канал слежки связан с коммерческими данными, которые собирают мобильные приложения и рекламные платформы.
Современный смартфон регулярно передаёт сведения, необходимые для показа персонализированной рекламы и анализа поведения пользователя. В зависимости от приложения и предоставленных разрешений могут собираться:
- рекламный идентификатор устройства;
- точное или приблизительное местоположение;
- история перемещений;
- время посещения определённых мест;
- тип телефона и операционная система;
- используемые приложения;
- подключение к сетям Wi-Fi;
- поведенческие и потребительские характеристики.
Эти данные проходят через рекламные биржи, аналитические сервисы и брокеров информации. Формально они предназначены для того, чтобы пользователь увидел рекламу ближайшего ресторана, магазина или гостиницы.
Но при объединении крупных массивов можно установить, что конкретное устройство:
- регулярно появляется на территории военной базы;
- вечером возвращается в определённую гостиницу;
- посещает дипломатический объект;
- перемещается вместе с группой других телефонов;
- сопровождает военную колонну или служебный транспорт.
По информации американского источника Financial Times, связанные с Ираном структуры могли использовать коммерчески доступные рекламные базы для выявления телефонов американского персонала в Иракском Курдистане.
Таким образом, данные, собранные ради рекламы, могли превратиться в элемент военной разведки. Пользователь соглашался на «улучшение качества сервиса», а в итоговой ведомости обнаруживался рядом с потенциальной целью. Цифровая экономика умеет находить весьма неожидательные рынки применения.
Что говорил эксперт Citizen Lab
Гэри Миллер, старший исследователь Citizen Lab, изучивший телекоммуникационные данные, заявил, что Иран располагает возможностями для получения непрерывной геолокационной информации в режиме, близком к реальному времени.
«Иран обладает возможностями получать сведения о местоположении в реальном времени, напрямую и непрерывно. Я был бы очень удивлён, если бы Иран не использовал SS7 или доступ к мобильным сетям региона для отслеживания американских пользователей».
Эта оценка подтверждает наличие у иранской стороны необходимых технических возможностей. Однако она сама по себе не является доказательством ответственности за каждый запрос или последующий удар.
Могла ли геолокация использоваться для ударов
Во время войны Иран и поддерживаемые им вооружённые формирования атаковали объекты в Ираке, Бахрейне и других странах Персидского залива.
В Бахрейне размещается Пятый флот ВМС США. Американские военнослужащие и подрядчики также размещались в гражданских гостиницах и временных объектах, менее защищённых и менее заметных, чем официальные военные базы.
По данным Financial Times, в отдельных случаях в результате атак на гостиницы и другие объекты были ранены американские подрядчики и военнослужащие.
В частности, ракета поразила гостиницу Crowne Plaza в Манаме. Согласно базе государственных расходов США, этот отель получал контракты на размещение и обслуживание персонала Министерства обороны.
Однако имеющиеся сведения не доказывают, что конкретный удар был наведён именно с помощью SS7 или рекламной геолокации.
Для выбора цели обычно применяется совокупность разведывательных источников:
- спутниковая и воздушная разведка;
- агентурная информация;
- наблюдение на месте;
- перехват связи;
- данные социальных сетей;
- отзывы и фотографии из гостиниц;
- геолокация мобильных устройств;
- анализ перемещений групп телефонов.
Поэтому мобильная слежка могла быть одним из элементов общей разведывательной картины, но не обязательно единственным источником целеуказания.
Американский чиновник, отвечая Financial Times, отдельно заявил, что утверждения о решающей роли мобильного отслеживания в атаках не соответствуют имеющейся у США оценке.
Цифровая инфраструктура стала частью войны
«Афинские новости» ранее писали, что конфликт вокруг Ирана распространился на цифровую инфраструктуру стран Персидского залива.
Теперь речь идёт уже не только об ударах по центрам обработки данных и телекоммуникационным объектам, но и об использовании повседневной гражданской цифровой среды для поиска военных целей.
Смартфоны, приложения, рекламные платформы и международный роуминг становятся частью поля боя, хотя большинство их пользователей даже не подозревает, какой объём информации оставляет после себя.
Почему власти США знали об угрозе заранее
Проблема SS7 не появилась в 2026 году. Специалисты по безопасности предупреждают об этих уязвимостях уже более десяти лет.
Сенатор-демократ от Орегона Рон Уайден неоднократно требовал от американских ведомств усилить защиту мобильной связи государственных служащих и военнослужащих.
Он сослался на презентацию Министерства внутренней безопасности США, в которой Иран был назван среди государств, использующих телекоммуникационные возможности третьих стран для атак на американских абонентов.
В декабре 2024 года Уайден и сенатор Эрик Шмитт направили Министерству обороны письмо с вопросами о том, как Пентагон защищает служебные мобильные устройства от угроз SS7 и связанных с ними технологий.
Ведомство признало, что не блокирует по умолчанию весь сигнальный трафик из стран повышенного риска и что часть ответов о случаях слежки за военнослужащими может быть предоставлена только в закрытом режиме.
То есть угроза была известна задолго до войны. Неизвестной оставалась в основном дата, когда накопившаяся уязвимость перестанет быть темой служебной презентации и станет инструментом реальной боевой операции.
Коммерческая геолокация как угроза безопасности
Центральное командование США сообщило Конгрессу, что получило несколько предупреждений об использовании противниками коммерческих данных о местоположении для наблюдения за американским персоналом в зоне боевых действий.
Рон Уайден назвал происходящее первым известным случаем, когда противник США мог применять коммерческую геолокацию для поиска американских военнослужащих непосредственно во время войны.
Республиканец Пэт Харриган, входящий в комитет Палаты представителей по вооружённым силам, готовит законопроект, который должен ограничить продажу цифровых следов государственных служащих.
По его словам, если такие данные будут правильно сопоставлены и использованы противником, последствия могут быть катастрофическими.
Почему военные продолжают пользоваться личными телефонами
Министерства обороны и разведывательные службы располагают защищёнными средствами связи. Но на практике военнослужащие и подрядчики нередко продолжают пользоваться обычными смартфонами.
Причины вполне прозаичны:
- личный телефон удобнее;
- на нём установлены привычные приложения;
- он используется для связи с семьёй;
- защищённые аппараты могут иметь ограничения;
- служебное устройство приходится носить вместе с личным;
- гражданские подрядчики не всегда получают специальную технику.
Бывший сотрудник ЦРУ Майкл Стоукс назвал массив данных, который постоянно оставляет смартфон, «цифровым выхлопом».
Этот след может включать не только местоположение и контакты, но даже данные о физической активности, времени сна и количестве шагов. Отдельно такие сведения могут казаться безобидными, но в совокупности позволяют составить подробный профиль пользователя.
Можно ли защититься от такой слежки
Полностью устранить риск на уровне обычного пользователя невозможно, поскольку SS7 относится к инфраструктуре операторов связи, а не к настройкам отдельного телефона.
Однако объём доступной информации можно уменьшить.
- Не брать личный смартфон на закрытые объекты и боевые позиции.
- Отключать доступ к геолокации для приложений, которым он не требуется.
- Удалять программы, собирающие чрезмерный объём данных.
- Ограничивать персонализацию рекламы и регулярно сбрасывать рекламный идентификатор.
- Не публиковать фотографии и отметки местоположения в реальном времени.
- Не размещать сведения о гостинице, базе или маршруте перемещения.
- Использовать отдельные защищённые устройства для служебных задач.
- Отключать международный роуминг, когда он не требуется.
- Соблюдать режим радиомолчания в чувствительных районах.
- Не носить личный телефон рядом с защищённым служебным аппаратом.
Поможет ли VPN
VPN не защищает от определения местоположения через мобильную сеть.
Он может скрыть содержимое части интернет-трафика от локального провайдера или изменить внешний IP-адрес, но телефон всё равно регистрируется в сети мобильного оператора и связывается с базовыми станциями.
Поэтому VPN полезен для защиты интернет-соединения, но не устраняет SS7-слежку и не скрывает сам факт присутствия устройства в определённой сети.
Поможет ли режим полёта
Режим полёта прекращает обычную регистрацию телефона в мобильной сети, если пользователь не включает связь повторно вручную.
Но для чувствительных операций военные специалисты могут требовать не только включить режим полёта, а полностью выключить устройство, оставить его за пределами объекта или использовать специальный защищённый аппарат.
Причина проста: телефон без связи полезен ограниченно, зато телефон с активной сетью снова становится источником служебных и коммерческих данных.
Позиция другой стороны
Иран публично не подтвердил проведение описанной операции. Посольство Ирана в Лондоне не ответило Financial Times на запрос о комментарии.
Часть подозрительных запросов была заблокирована региональными операторами, а источник каждого запроса не удалось установить публично.
Американская сторона также утверждает, что мобильное отслеживание не сыграло решающей роли в нанесённых ударах. Центральное командование США заявило, что предприняло беспрецедентные меры для защиты персонала, но не раскрыло их содержание.
Поэтому подтверждёнными можно считать следующие обстоятельства:
- операторы фиксировали целевые SS7-запросы;
- часть запросов имела связь с иранской телекоммуникационной инфраструктурой;
- американские ведомства получали предупреждения об использовании коммерческой геолокации;
- Иран располагал техническими возможностями для такой слежки;
- для окончательной атрибуции отдельных эпизодов требуется дальнейшее расследование.
Что эта история меняет в современной войне
Современная военная разведка больше не зависит исключительно от спутников, агентов и перехвата секретной связи.
Источником информации может стать:
- роуминговое соглашение;
- рекламный идентификатор смартфона;
- история посещения гостиниц;
- фитнес-приложение;
- фотография в социальной сети;
- служебный запрос мобильного оператора;
- коммерческая база перемещений.
Для поиска цели уже не всегда требуется взломать защищённую сеть. Иногда достаточно приобрести данные у посредника, сопоставить несколько устройств и увидеть, что они каждое утро собираются рядом с военным объектом.
Эта история показывает, что граница между гражданской цифровой экономикой и военной разведкой практически исчезла.
Комментарий редакции
Главный вывод расследования выходит далеко за рамки конфликта США и Ирана. Государства научились превращать обычную мобильную инфраструктуру и коммерческие данные в инструменты наблюдения и потенциального целеуказания.
Пользователь может отключить геолокацию в одном приложении, но он не способен самостоятельно исправить SS7, проверить всех брокеров данных или контролировать соглашения между международными операторами.
Поэтому ответственность лежит не только на владельце телефона, но и на военных ведомствах, государствах, разработчиках приложений, рекламных компаниях и операторах связи, которые годами собирали данные быстрее, чем создавали механизмы их защиты.
Теги: иран, иранские хакеры, взлом телефонов, сша, американские военные, ss7, мобильные сети, смартфоны, роуминг, геолокация, кибератака, ближний восток, Financial Times,
Афинские Новости просят вашей поддержки!
Уважаемые читатели, до начала военных действий в Украине наше издание существовало в основном за счет рекламы, в основном от Google. Однако из-за войны в Украине и санкций, введенных против России, Google отключил монетизацию для пользователей из РФ, в результате чего мы потеряли более 50% доходов, что поставило нас в довольно сложную ситуацию.
Просим по возможности пожертвовать нашему изданию любую посильную для вас сумму.
Для этого мы создали специальный аккаунт в PayPal.
Оплатить подписку можно по QR code:

Или нажав на эту кнопку:
Для жителей РФ, где недоступен PAYPAL мы предлагаем оформить оплату через Юмани (можно пополнить через Сбербанк / любые карты РФ / Счет телефона Билайн, МТС, Tele2)
Также вы можете перевести свои пожертвования на наши банковские счета указанием в назначении платежа "Οικονομική βοήθεια"(Financial help)
- Eurobank: (IBAN GR38 0260 2000 0004 3010 6055 945 SWIFT EFGBGRAA)
- Εθνική Τράπεζα της Ελλάδος-(IBAN GR67 0110 1550 0000 0155 6770 5924 swift trapesas bic ethngraa)
- Τράπεζα Πειραιώς - (IBAN GR82 0172 1260 0051 2603 5164 032 PIRBGRAA)
Или через систему IRIS на телефон +306972288719
Спасибо за помощь.

