تداوم نفوذ شرکتهای مخابراتی چین در زیرساخت اینترنت آمریکا
به گزارش کارگروه بین الملل خبرگزاری سایبربان، این کمیته در گزارشی ۴۹ صفحهای، وضعیت این سه شرکت را پس از حمله سایبری موسوم به طوفان نمک (Salt Typhoon) بررسی کرده است؛ حملهای که دستکم ۹ شرکت مخابراتی آمریکا را هدف قرار داد.
کمیته علاوه بر بررسیهای فنی، هر سه شرکت را احضار و با کارکنان آنها مصاحبه کرده است.
بر اساس این گزارش، هیچیک از این شرکتها استقلال واقعی از شرکتهای مادر چینی خود ندارند و شرکتهای مادر نیز ارتباطات عمیقی با دولت چین دارند.
نهادهای آمریکایی بین سالهای ۲۰۱۹ تا ۲۰۲۲ مجوزهای مخابراتی این سه شرکت را به دلیل نگرانیهای امنیتی رد یا لغو کردند، اما این اقدامات آنها را مجبور نکرد تجهیزات خود را از آمریکا خارج کنند یا روابط تجاریشان با سایر شرکتهای مخابراتی و فناوری را متوقف کنند.
کمیته اعلام کرد این شرکتهای دولتی چین همچنان در بخشهای مهم زیرساخت اینترنت آمریکا حضور دارند و حتی پس از اقدامات کمیسیون ارتباطات فدرال (FCC) نیز تجهیزات، قراردادهای اتصال شبکه و مراکز داده خود را حفظ کردهاند.
در این گزارش، برخی از این زیرساختها بهعنوان مسیرهای بالقوه «دسترسی پشتی» برای چین توصیف شدهاند.
کمیته منتخب مجلس خواستار افزایش اختیارات کمیسیون ارتباطات فدرال برای محدود کردن فعالیت این شرکتها و اجرای سیاست جمعآوری و جایگزینی (Rip and Replace) تجهیزات ساخت چین در زیرساختهای آمریکا شده است.
جان مولنار، رئیس کمیته، این شرکتها را تهدیدی برای آمریکا دانست و گفت وابستگی آنها به حزب کمونیست چین، زیرساختهای سایبری داخلی آمریکا را در معرض خطر قرار داده است.
وی هشدار داد تداوم این وضعیت میتواند آمریکا را در برابر موج جدیدی از حملات سایبری تحت حمایت دولت چین آسیبپذیر کند.
این گزارش نشان میدهد لغو مجوزهای موسوم به Section 214 مانع از تعطیلی کامل فعالیتهای فیزیکی این سه شرکت در آمریکا نشد.
پس از اقدامات کمیسیون ارتباطات فدرال، هر سه شرکت فعالیت خود را به سمت خدمات شبکهای کمنظارتتر تغییر دادند و با بازسازی مدل کسبوکار خود، حضورشان را در نقاط مهم زیرساخت اینترنت آمریکا حفظ کردند.
این شرکتها همچنان به انتقال دادههای مشتریان در سطح بینالمللی، اجاره فضا در مراکز آمریکایی، مدیریت وی پی ان (VPN)، واسطهگری تجهیزات شبکه و ارائه سایر خدمات ادامه دادهاند.
آنها همچنین تجهیزات ساخت چین را در برخی شبکههای آمریکا فعال نگه داشتهاند.
کمیته سه شرکت را به مجموعهای از حوادث سایبری طی یک دهه گذشته مرتبط دانسته است.
طبق این گزارش، چاینا تلکام (China Telecom) و برخی دیگر از اپراتورهای تحت حمایت دولت چین در چندین حادثه بزرگ مسیریابی اینترنتی نقش داشتهاند که طی آن ترافیک مربوط به دولت و شرکتهای آمریکایی به سمت شبکههای تحت کنترل چین هدایت شده است.
کمیته اعلام کرد اگرچه برخی از این حوادث ممکن است تصادفی بوده باشند، وزارت دادگستری آمریکا و سایر نهادها در چند مورد به این نتیجه رسیدهاند که هدف، فراهم کردن امکان شنود یا تغییر دادهها بوده است.
در مورد طوفان نمک، کمیته نتوانست مشارکت مستقیم چاینا موبایل (China Mobile) را اثبات کند، اما دادههای فنی ارتباط این حملات با زیرساخت این شرکت را نشان داده است.
همچنین چاینا یونیکام (China Unicom) با شرکت اینتگریتی تک (Integrity Tech) که از سوی آمریکا تحریم و به فعالیتهای هکری تحت حمایت دولت چین متهم شده، ارتباط تأییدشده دارد.
این کمیته در پایان خواستار محدودیتهای بیشتر علیه شرکتهای مخابراتی چینی و افزایش بودجه نهادهای فدرال برای جذب متخصصانی شد که توانایی فنی لازم برای شناسایی و مقابله با تهدیدهای سایبری را دارند.