美国一份即将发布的众议院报告指出,美国电信运营商与中国电信企业之间存在未受监管的连接路径。这种漏洞使美国电信系统暴露于网络安全风险之中,或为两年前“盐台风”(Salt Typhoon)黑客组织对多家美移动运营商的大规模网络攻击敞开大门。

据彭博社星期三(8月5日)报道,听取了美国众议院“中国特设委员会”报告简报的知情人士透露,美国运营商的网络拥有通往特定设备和数据中心的常规路径,而这些设施可能与已被禁止在美国运营的中国电信企业相连,从而在美电信公司与被黑客入侵的基础设施之间建立了链路。

报道指出,问题的核心在于运营商的“次级连接”(secondary connections)。这类连接将运营商与更广泛的信息生态系统间接相连,却游离于联邦监管机构的管辖范围之外。知情人士称,这份预计最快于美东时间星期二(8月4日)发布的报告得出结论,美国运营商并未意识到这些连接所潜藏的网络安全风险。

2024年,美国情报官员指控中国黑客组织“盐台风”发起了一场“广泛而重大的网络间谍行动”,入侵多家美国电信公司的系统,并锁定包括时任总统候选人特朗普在内的多位知名政界人士手机,试图窃取通话记录并破坏“少数”政府及政界人士的通信安全。

美国电话电报公司(AT&T)、威瑞森通信(Verizon)和Lumen Technologies均已承认遭到“盐台风”攻击;T-Mobile则表示,因及时察觉网络设备上的可疑行为,成功阻止了一次入侵事件。

延伸阅读

路透:美国拟禁止进口中国新型数据中心设备
路透:美国拟禁止进口中国新型数据中心设备
美FCC禁止销售含高风险中企关键零部件设备
美FCC禁止销售含高风险中企关键零部件设备

此次众议院报告备受关注,是因为它凸显了电信运营商与数据中心之间的合作处于监管盲区。目前,美国仅禁止运营商在其本土网络中使用特定中国企业制造的网络设备,并斥资数十亿美元实施“拆换”(rip and replace)计划,剔除华为等中国制造商的组件。同时,美国政府也禁止中国电信企业直接接入美国通信网络,但这类企业仍能在数据中心内部提供设备与技术支持。

另据路透社星期二报道,美国联邦通信委员会(FCC)正考虑下达禁令,禁止数据中心使用中国制造的网络设备。知情人士称,此举被视为对上述众议院报告的直接回应。

FCC今年4月已启动一项初步规则制定程序,拟进一步限制外国实体对数据中心的访问权限,特别是针对已被列入FCC“涵盖名单”(Covered List)、被禁止在美国开展运营和销售业务的企业。这些企业包括中国移动、中国联通、华为和中兴通讯。