用了20年的手机漏洞,伊朗一“问”就招了,美军这脸往哪儿搁?

打开网易新闻 查看精彩图片

乐之者

有句老话叫&;千里之堤,溃于蚁穴&;。可谁能想到,美国在中东折腾了二十年,搞了那么多高科技武器,最后栽在了一个比蚁穴还离谱的窟窿眼儿上——人手一部的小手机。今年2月美以联手空袭伊朗之后,中东的手机网络突然热闹起来,接连收到大量&;挪动位置&;的查询申请。起初还以为是哪家运营商网络抽风,结果《金融时报》2026年7月14日爆出来的猛料,直接让部署在中东的美军后背发凉:这不是什么随机流量,是伊朗拿着点名册在挨个儿&;问路&;。

伊朗用的这招说出来能把人气乐,压根儿不需要什么顶尖黑客,也不用破解什么加密系统,人家只是客气地&;问了问&;SS7协议。这玩意儿是上世纪八十年代的手机漫游系统,岁数比现在不少美军士兵都大,漏洞大得能开进去一辆坦克。只要伊朗当地电信公司有合法访问权限,往手机网络里发个位置查询请求,对方就老老实实把坐标吐出来了,整个过程连个黑客的影子都见不着。加拿大公民实验室的专家加里·米勒说得直白:伊朗完全有能力实时盯着美军手机的位置,而且是盯着特定设备不放。这话翻译过来就是,你吃着火锅唱着歌,人家已经把你今天住哪家酒店摸得清清楚楚了。

更要命的是,除了这个老掉牙的漏洞,伊朗还买了一手商业广告数据。那些平日里追着你推奶茶券、卖鞋打折的垃圾定位信息,现在被派上了新用场。通过手机内置的广告ID,伊朗能精准定位到某一台设备,甚至锁定一整栋楼里有哪些人。这相当于把满大街的推销员变成了侦察兵,只不过他们推销的不是商品,是导弹的瞄准点。

结果呢?巴林麦纳麦的皇冠假日酒店、伊拉克好几处美军常驻的落脚点,接连被导弹招呼上了。巧的是,这些酒店跟美国国防部都签着住宿和洗衣合同,要说这是巧合,那这巧合也未免太&;懂事&;了。导弹落下的时候,承包商挂了彩,美军士兵也受了伤。这一切的源头,不是情报人员冒死潜入,不是卫星拍到了什么绝密画面,就是手机里那点&;数字尾气&;——位置、联系人、步数,这些你以为没人看的数据,在有心人眼里比卫星照片还值钱。

说到这儿就得提一个让人哭笑不得的事实:这个漏洞美国军方早就门儿清。参议员罗恩·怀登在两党之间跑断了腿,喊了多少年&;赶紧补&;,嗓子都快喊哑了;共和党的帕特·哈里根甚至提出立法,禁止科技公司卖政府雇员的数字足迹。想法挺好,可执行起来跟没提差不多。最打脸的是,五角大楼自己的监察长在2024年就白纸黑字写过报告,说军方配发的手机根本就没打补丁,漏洞照旧敞着。不少士兵图方便,保密手机和个人手机一起带,敌人连保密设备都不用碰,盯着那台刷抖音的手机就能把你定位得八九不离十。

中情局一位老兄跟《金融时报》诉苦:智能手机就是一台移动的广播电台,每时每刻都在往外播你的位置、你见过谁、你走了多少步,压根不用黑客动手,就这么正大光明地&;直播&;出去了。这话说得够形象,也够扎心。美国中央司令部那边倒是嘴硬,说他们采取了额外防护措施,还反驳说数据定位不是袭击主因。可这说法,怕是连他们自己人听了都得打个问号。

这事儿说到底,挺有黑色幽默的。美国在全世界搞监控搞了这么多年,棱镜计划、五眼联盟,偷听别人电话比偷听自己家邻居还利索。结果到了战场上,却被自己口袋里那块小屏幕卖了个底朝天。这就好比一个顶级锁匠,到处吹嘘自己能开天下所有的锁,结果自家大门用的是那种一脚就能踹开的插销。二十年了,漏洞就在那儿摆着,愣是没人当回事。不是没能力修,是压根儿没看得起这个&;蚂蚁洞&;。

这场手机位置大战给所有人上了一课:战争早就变了味儿,不再只是飞机坦克导弹之间的硬碰硬,你身上每一个带电的东西,都可能是一扇没关紧的后门。伊朗这一手玩得漂亮,既没费什么成本,又让美军脸面扫地。技术越发达,泄密的渠道就越刁钻,这事儿搁谁身上都得掂量掂量。

不过话又说回来,当全世界都知道用手机定位能打导弹的时候,这仗还怎么打?总不能每个士兵上战场前都把手机关机扔河里吧。可关掉手机,你拿什么点外卖、刷视频、跟家里人报平安?明枪易躲,暗&;机&;难防,这个道理,恐怕得等到下回导弹落在酒店楼顶上,才有人真正往心里去。您说,科技这玩意儿,到底是帮人还是坑人?手机这小东西,是攥在手里的工具,还是拴在腰上的尾巴?这事儿,值得所有人夜里躺床上多琢磨两分钟。