东软集团股份有限公司-掏品新闻【环球时报特约记者 晨阳】以色列国防军22日凌晨称,以军21日打击了黎巴嫩真主党武装约300个目标。路透社称,这是自去年10月7日新一轮巴以冲突爆发以来,以军连续第二天对黎巴嫩发动“最猛烈空袭”。值得注意的是,以军对真主党武装发动大规模空袭之前,黎巴嫩刚刚爆发了大规模通信设备连环爆炸事件,导致真主党武装的指挥链路严重失灵。不少西方媒体猜测,黎巴嫩的连环爆炸事件,正是意图为以军的大规模空袭铺平道路。而这种全新的攻击模式背后,隐藏着让全球担心不已的“供应链攻击”。 “外界啊”老人露出回忆之色,阵出神与怅然后才道:“世界太,广袤无垠,从域到另域动辄数以百万里,没人知道真正有多么广阔,个人徒步走上辈子也走不出域之地,荒茫茫无尽。
真主党的寻呼机如何被“攻破”
黎巴嫩多地17、18日接连发生寻呼机和对讲机等通信设备同时爆炸事件,造成至少37人死亡、约3000人受伤。初步调查显示,发生爆炸的寻呼机和对讲机内部填装有少量炸药,通过特定指令远程引爆。真主党此前为防备以色列通过智能手机实施监控,要求其成员放弃手机,改用技术更原始、但相对保密程度更高的寻呼机和对讲机作为联络工具。外界普遍认为,这次黎巴嫩的连环爆炸事件与以色列有关。美国《纽约时报》称这次行动是“以色列制造的现代特洛伊木马”。目前西方媒体普遍采信的说法认为,以色列从这些通信产品还在生产线时就高度介入,直接将军用高性能炸药装到寻呼机和对讲机等通信设备的电池中,待真主党批量采购并分发使用之后,再择机通过远程遥控提高电池温度的方式进行引爆。
环(huan)球(qiu)时(shi)报(bao)记(ji)者(zhe)从(cong)3(3)6(6)0高(gao)级(ji)威(wei)胁(xie)研(yan)究(jiu)中(zhong)心(xin)获(huo)悉(xi)通(tong)过(guo)对(dui)发(fa)生(sheng)爆(bao)炸(zha)的(de)台(tai)湾(wan)金(jin)阿(e)波(bo)罗(luo)公(gong)司(si)品(pin)牌(pai)的(de)R(R)u(u)g(g)g(g)e(e)d(d)P(P)a(a)g(g)e(e)r(r)A(A)R(R)9(9)2(2)4(4)型(xing)寻(xun)呼(hu)机(ji)的(de)全(quan)面(mian)分(fen)析(xi)证(zheng)明(ming)其(qi)软(ruan)硬(ying)件(jian)层(ceng)面(mian)都(dou)存(cun)在(zai)可(ke)能(neng)被(bei)动(dong)手(shou)脚(jiao)的(de)安(an)全(quan)弱(ruo)点(dian)在(zai)软(ruan)件(jian)层(ceng)面(mian)该(gai)寻(xun)呼(hu)机(ji)支(zhi)持(chi)使(shi)用(yong)专(zhuan)门(men)的(de)软(ruan)件(jian)通(tong)过(guo)U(U)S(S)B(B)C(C)接(jie)口(kou)连(lian)接(jie)传(chuan)呼(hu)机(ji)快(kuai)速(su)地(di)配(pei)置(zhi)和(he)修(xiu)改(gai)设(she)备(bei)所(suo)以(yi)在(zai)电(dian)脑(nao)上(shang)大(da)规(gui)模(mo)修(xiu)改(gai)此(ci)款(kuan)传(chuan)呼(hu)机(ji)设(she)备(bei)的(de)软(ruan)件(jian)系(xi)统(tong)并(bing)不(bu)是(shi)难(nan)事(shi)该(gai)系(xi)统(tong)解(jie)锁(suo)使(shi)用(yong)默(mo)认(ren)密(mi)码(ma)0000U(U)S(S)B(B)软(ruan)件(jian)编(bian)程(cheng)解(jie)锁(suo)密(mi)码(ma)为(wei)A(A)C(C)5(5)6(6)7(7)8(8)解(jie)锁(suo)后(hou)可(ke)以(yi)在(zai)硬(ying)件(jian)界(jie)面(mian)和(he)官(guan)方(fang)软(ruan)件(jian)辅(fu)助(zhu)下(xia)对(dui)寻(xun)呼(hu)机(ji)功(gong)能(neng)进(jin)行(xing)自(zi)定(ding)义(yi)编(bian)程(cheng)配(pei)置(zhi)官(guan)方(fang)的(de)编(bian)程(cheng)接(jie)口(kou)可(ke)以(yi)详(xiang)细(xi)设(she)置(zhi)设(she)备(bei)的(de)各(ge)项(xiang)参(can)数(shu)如(ru)接(jie)收(shou)频(pin)率(lv)报(bao)警(jing)设(she)置(zhi)显(xian)示(shi)语(yu)言(yan)警(jing)报(bao)音(yin)量(liang)等(deng)专(zhuan)业(ye)的(de)黑(hei)客(ke)不(bu)难(nan)进(jin)一(yi)步(bu)针(zhen)对(dui)寻(xun)呼(hu)机(ji)的(de)系(xi)统(tong)固(gu)件(jian)和(he)软(ruan)件(jian)进(jin)行(xing)全(quan)面(mian)破(po)解(jie)植(zhi)入(ru)后(hou)门(men)进(jin)行(xing)控(kong)制(zhi)并(bing)非(fei)难(nan)事(shi)
在硬件层面,该寻呼机有内置但可更换的电池,因此攻击者在电池中放入爆炸性材料后进行替换是非常容易实施的。寻呼机电板背面有三个调节电位器电容以及编程触点,这里可能涉及设备的工作参数调节,一般这些触点通常用于通过外部设备(如编程器或调试工具)对寻呼机进行硬件编程或调试。在某些特定情况下,如果电位器与电源部分相关联,调整它可能会改变电源电压或电流。因此如果攻击者通过控制电流、电压或变相控制电池温度,理论上可以引爆电池中的敏感爆炸性材料。 另外,今天晚上八点大家可以来歪歪2579玩,我也去。
“供应链攻击”的“新”与“不新”
美(mei)国(guo)广(guang)播(bo)公(gong)司(si)的(de)报(bao)道(dao)称(cheng)黎(li)巴(ba)嫩(nen)发(fa)生(sheng)的(de)通(tong)信(xin)设(she)备(bei)连(lian)环(huan)爆(bao)炸(zha)属(shu)于(yu)典(dian)型(xing)的(de)供(gong)应(ying)链(lian)攻(gong)击(ji)简(jian)单(dan)地(di)说(shuo)供(gong)应(ying)链(lian)攻(gong)击(ji)就(jiu)是(shi)通(tong)过(guo)对(dui)产(chan)品(pin)的(de)生(sheng)产(chan)和(he)流(liu)通(tong)环(huan)节(jie)进(jin)行(xing)干(gan)预(yu)或(huo)篡(cuan)改(gai)以(yi)达(da)到(dao)攻(gong)击(ji)目(mu)的(de)接(jie)受(shou)环(huan)球(qiu)时(shi)报(bao)采(cai)访(fang)的(de)专(zhuan)家(jia)表(biao)示(shi)想(xiang)要(yao)实(shi)施(shi)供(gong)应(ying)链(lian)攻(gong)击(ji)需(xu)要(yao)深(shen)度(du)介(jie)入(ru)相(xiang)关(guan)产(chan)业(ye)链(lian)美(mei)国(guo)广(guang)播(bo)公(gong)司(si)称(cheng)这(zhe)次(ci)袭(xi)击(ji)涉(she)及(ji)空(kong)壳(ke)公(gong)司(si)多(duo)个(ge)层(ceng)级(ji)的(de)以(yi)色(se)列(lie)情(qing)报(bao)官(guan)员(yuan)以(yi)及(ji)一(yi)家(jia)作(zuo)了(le)身(shen)份(fen)掩(yan)护(hu)的(de)生(sheng)产(chan)寻(xun)呼(hu)机(ji)的(de)合(he)法(fa)公(gong)司(si)其(qi)中(zhong)至(zhi)少(shao)有(you)一(yi)些(xie)参(can)与(yu)者(zhe)并(bing)不(bu)知(zhi)道(dao)他(ta)们(men)实(shi)际(ji)上(shang)是(shi)在(zai)为(wei)谁(shui)工(gong)作(zuo)报(bao)道(dao)称(cheng)该(gai)行(xing)动(dong)的(de)组(zu)织(zhi)复(fu)杂(za)度(du)非(fei)常(chang)高(gao)据(ju)称(cheng)预(yu)谋(mou)了(le)至(zhi)少(shao)1(1)5(5)年(nian)
但专家表示,单就利用常见民用设备实施大规模破坏行动的思路而言,“供应链攻击”对于某些国家来说并不算新鲜。美国情报界消息人士告诉美国广播公司,美国中情局早就考虑采用这种策略,迟迟没有投入实用是因为“对无辜者来说风险太高”。
专家提醒说,这次黎巴嫩连环爆炸的重要特征之一,还包括将网络攻击转化为实体破坏。此前以色列情报机构曾使用“震网”病毒破坏了伊朗用于铀浓缩的高速离心机,但这样的破坏模式仅限于少数工业化部门。以前也出现过使用电子设备和笔记本电脑作为武器,例如1996年以色列暗杀哈马斯炸弹制造者叶海亚·阿亚什时,就用了遥控手机爆炸的手法。但这些案例只是针对具体对象使用的电子产品进行的小规模改装,像黎巴嫩这次大规模改装民用设备为爆炸装置的案例此前还从未发生,而且针对的是日常生活中关系密切的电子产品,由此产生的社会影响非常深远,同时也开启了一种全新的攻击模式。
特别是随着数字化时代的到来,各类设备如智能手机、智能家居等均可通过互联网连接至云端服务器获取服务与支持,它们通常具备开放接口以便用户接入各类应用和服务,也因此增加了遭受外界非法侵入的可能性。专家举例称,攻击者通过网络攻击,理论上可以让各种电子设备超负荷运转,即便它们没有安装炸药不会发生黎巴嫩这样的剧烈爆炸,仍有可能导致设备过热自燃。考虑到智能设备的全球联网总数高达数十亿计,哪怕是其中极少比例会自燃,所引起的火灾威胁仍令人忧虑。
360集团创始人周鸿祎表示,黎巴嫩连环爆炸事件展示了一种新型的网络攻击手段,即不再局限于信息窃取、系统瘫痪、攻击智能设备,还能通过控制物理设备直接引发物理伤害和人员伤亡。“随着无人驾驶汽车的普及,只要入侵车企的网络就能远程让你的车在公路上停下,或在停车场里启动,横冲直撞不听指挥。”周鸿祎认为,随着AI的发展,智能终端越来越多,被植入和渗透的风险加大,所有系统都可能成为攻击目标。网络安全防御压力增大,轻则被窃听或数据被窃取,重则产生爆炸等物理破坏。这样的担忧并非空穴来风。车臣领导人卡德罗夫在社交平台发文称,他的特斯拉卡车被马斯克远程禁用。
警惕“无差别攻击”
专(zhuan)家(jia)认(ren)为(wei)这(zhe)次(ci)黎(li)巴(ba)嫩(nen)连(lian)环(huan)爆(bao)炸(zha)事(shi)件(jian)另(ling)一(yi)个(ge)令(ling)人(ren)忧(you)虑(lv)的(de)特(te)点(dian)是(shi)无(wu)差(cha)别(bie)攻(gong)击(ji)尽(jin)管(guan)外(wai)界(jie)认(ren)为(wei)该(gai)事(shi)件(jian)针(zhen)对(dui)的(de)目(mu)标(biao)是(shi)真(zhen)主(zhu)党(dang)成(cheng)员(yuan)但(dan)实(shi)际(ji)受(shou)害(hai)者(zhe)大(da)部(bu)分(fen)都(dou)是(shi)无(wu)辜(gu)平(ping)民(min)甚(shen)至(zhi)是(shi)孩(hai)子(zi)供(gong)应(ying)链(lian)攻(gong)击(ji)自(zi)身(shen)特(te)性(xing)就(jiu)决(jue)定(ding)了(le)它(ta)的(de)攻(gong)击(ji)缺(que)乏(fa)针(zhen)对(dui)性(xing)谁(shui)也(ye)不(bu)能(neng)保(bao)证(zheng)这(zhe)些(xie)被(bei)动(dong)了(le)手(shou)脚(jiao)的(de)电(dian)子(zi)设(she)备(bei)会(hui)不(bu)会(hui)流(liu)向(xiang)无(wu)辜(gu)民(min)众(zhong)甚(shen)至(zhi)第(di)三(san)国(guo)美(mei)国(guo)人(ren)权(quan)律(lv)师(shi)胡(hu)瓦(wa)伊(yi)达(da)阿(e)拉(la)夫(fu)表(biao)示(shi)黎(li)巴(ba)嫩(nen)的(de)这(zhe)些(xie)爆(bao)炸(zha)在(zai)发(fa)生(sheng)之(zhi)前(qian)没(mei)有(you)任(ren)何(he)预(yu)警(jing)且(qie)发(fa)生(sheng)在(zai)公(gong)共(gong)场(chang)合(he)事(shi)实(shi)上(shang)符(fu)合(he)对(dui)国(guo)家(jia)恐(kong)怖(bu)主(zhu)义(yi)的(de)定(ding)义(yi)总(zong)部(bu)位(wei)于(yu)华(hua)盛(sheng)顿(dun)的(de)人(ren)权(quan)组(zu)织(zhi)现(xian)在(zai)为(wei)阿(e)拉(la)伯(bo)世(shi)界(jie)民(min)主(zhu)主(zhu)任(ren)惠(hui)特(te)森(sen)表(biao)示(shi)你(ni)不(bu)应(ying)该(gai)在(zai)平(ping)民(min)可(ke)能(neng)捡(jian)起(qi)和(he)使(shi)用(yong)的(de)物(wu)品(pin)上(shang)设(she)置(zhi)陷(xian)阱(jing)这(zhe)正(zheng)是(shi)我(wo)们(men)在(zai)黎(li)巴(ba)嫩(nen)看(kan)到(dao)如(ru)此(ci)惨(can)烈(lie)灾(zai)难(nan)的(de)原(yuan)因(yin)惠(hui)特(te)森(sen)表(biao)示(shi)大(da)量(liang)人(ren)员(yuan)的(de)伤(shang)亡(wang)表(biao)明(ming)这(zhe)些(xie)袭(xi)击(ji)本(ben)质(zhi)上(shang)是(shi)无(wu)差(cha)别(bie)的(de)
外界普遍担忧的是,“无差别攻击”模式一旦扩散,无疑是打开了“潘多拉盒子”,将威胁全球所有人。美国Axios新闻网评论称,“从寻呼机、对讲机到太阳能系统爆炸的报道,都预示着未来战争的战线可能无限延伸,甚至连基本的日用品也不可信。”周鸿祎表示,“我们现在每个终端产品都依赖全球供应链,由大量的供应商来完成。如何确保生产、运输、仓储过程中每个环节都可控,安全尤为重要,尤其是对关乎国家安全的设备和技术,应该加速自主研发和生产,确保设备的可信性和安全性,避免被外部力量动手脚”,“所以加强供应链的安全管理势在必行”。 目送狩猎队伍离去,老族长石云峰领着群孩子来到村头的草地上,盘坐下来,道:“好了,你们这群皮猴子也该用功学习了。
据中国常驻联合国代表团网站9月20日报道,中国常驻联合国代表傅聪大使在安理会紧急审议黎以局势时发言表示,中方对黎巴嫩境内数千台寻呼机、对讲机等通讯设备被远程操纵同时发生爆炸,造成数千民众伤亡深感震惊、深表关切。在街头玩耍的孩子失去眼睛,在超市购物的母亲手脚致残,在上班途中的医生身负重伤,这种惨状让人不忍想象。通过远程操纵通讯工具,发动无差别袭击,造成大规模平民伤亡,制造社会恐慌,这样的事情在历史上闻所未闻。这种行为无疑是对一国主权和安全的严重侵犯,是对国际法特别是国际人道法的公然违反,是对生命的漠视和践踏。袭击事件手段之残忍、性质之恶劣令人发指,必须予以最强烈的谴责。
声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。