国产人妻精品区一区二区,国产农村妇女毛片精品久久,JAPANESE日本丰满少妇,日本公妇理伦a片,射精专区一区二区朝鲜

黎巴嫩BP機爆炸事件,如何為物聯網和供應鏈安全敲響警鐘?
作者 | 物聯網智庫2024-09-23

近日,黎巴嫩 BP 機爆炸事件在世界范圍內引發廣泛關注。

據外媒報道,9 月 17 日下午,黎巴嫩全國范圍同時發生傳呼機爆炸,造成 11 人死亡,4000 人受傷。18 日,媒體報道黎巴嫩又發生對講機以及無線通信設備爆炸,造成 3 人死亡。

爆炸現場視頻截圖

由于充當“詭雷”的是無辜的通信設備,所以通信圈和物聯網圈也對該事件進行了熱烈討論——一方面,這讓業內對更廣泛的供應鏈安全進行重新思索;另一反面,在聯網設備日漸普及的數字時代,設備商應如何增強普通民眾的安全和信任感,也將成為一個長期議題。

“奪命”傳呼機是怎么爆炸的?

如今,經過專家和媒體的梳理,已經基本上還原了此次爆炸事件的前因后果。

首先,這不是鋰電池問題。一是因為此次事件的爆炸威力遠超當年三星 Note7 的電池事故,而且 BP 機的電池要比手機電池更小,根本不可能引發如此大規模的災難;二是因為通過電池自身短路或過載來引起爆炸這種方式不可控因素會比較多,同一時間引起多起爆炸更是難上加難;三是因為從以往的老舊尋呼機來看,更多的是使用干電池,而非鋰電池。

基于此,事件剛發生時就有專家猜測是因為尋呼機中提前放了一些爆炸物,后續一名黎巴嫩高級安全部門消息人士證實了這一說法,并稱尋呼機爆炸事件是以色列醞釀已久的一項現代“特洛伊木馬”計劃。

追溯整個計劃的源頭,還要從今年年初說起——今年 2 月,一批真主黨高級特戰人員被以色列精準追擊后,真主黨領導層左右決定回歸尋呼機這一“原始”通訊技術,以躲避以色列的手機網絡定位追蹤。

尋呼機,或者說 BP 機,是一種早期的便攜式無線通訊設備。它通過無線電信號接收信息,通常用于傳遞簡短的消息。

在當今這個智能手機等先進通訊設備占據主導地位的時代,年輕人會對 BP 機感到十分陌生。但在戰亂和信息戰的背景下,BP 機相比手機有其獨特的優勢。

簡單來說,BP 機信號強、穿透力好,甚至可以穿越墻體,一臺小型 1KW 功率的尋呼臺就能夠覆蓋方圓 40 公里的范圍,無需依賴復雜的基站系統,甚至可以通過自行搭建的局域尋呼臺來運營。即便是在戰爭中,通信基站被炸毀或網絡中斷,BP 機依然能夠通過其簡單而穩定的工作方式發揮作用。

過去幾年的數次悲劇已經證明,通過手機進行定位、跟蹤和襲擊,早已非常普遍。因此,真主黨領導人哈桑·納斯魯拉 (Hassan Nasrallah) 不僅禁止其成員在開會時使用手機,還嚴格規定,行動和計劃的細節不能通過手機傳達,并要求手下軍官隨時攜帶尋呼機。

然而,就是這個看似安全的決定被鉆了空子,報道稱,以情報部門利用了真主黨轉向使用尋呼機的倡議,在很早之前就成立了至少 3 家幌子公司,冒充成國際尋呼機生產商進行生產銷售,將大量摻雜了炸藥的尋呼機送到黎巴嫩。

為了讓真主黨信以為真,這個偽裝的公司此前還接受了普通客戶訂單,生產了一批普通的尋呼機。但為真主黨制造的機器是單獨制造的“特供”產品,里面的電池摻有 PETN(季戊四醇四硝酸酯)炸藥。曾有實驗表明,僅僅 6 克的 PETN,就足以將數毫米厚的鋼板炸癟,而這次每臺 BP 機里集成了 1.3 克。

紐約時報稱,爆炸可能是由發送到尋呼機的信息觸發的;另一種可能是,攻擊者通過利用運行尋呼機內置代碼中的漏洞,使電池過熱并引爆炸藥。

供應鏈安全風險再升級

通過對整個事件的還原,我們可以看出,其在技術上并不難實現,最核心的點在于爆炸物是何時被植入的,而這牽涉到整個供應鏈的安全。

以真主黨傳呼機為例,從供應鏈環節上看,其包括臺灣制造商的本廠,臺灣制造商外包/外采的所有零部件和材料供應商,組裝生產過程中的所有物流環節,以及將成品運送到最終使用者手中的整個物流體系。KOL 兔主席在其文章中分析——植入爆炸物涉及將設備拆開,有一定的技術含量的,所以理論上應該更加接近供應鏈的上游(或生產制造端),但也不能因此排除后面的物流環節出現問題。

由于爆炸的元兇是來自臺灣生產的金阿波羅 AR-924 型尋呼機,統一型號、統一生產廠商,所以第一線索自然指向了臺灣金阿波羅公司,因為傳呼機背面貼紙的格式與該公司的產品一致。

但是該公司火速發聲明甩鍋,表示:根據合作協議,“公司授權匈牙利 BAC 在特定區域內使用我們的品牌商標,但產品的設計和制造均由 BAC 全權負責”。

BAC 一看這么大的鍋甩到自己頭上了,那還得了,繼續甩——匈牙利政府發言人佐爾坦-科瓦奇(Zoltan Kovacs)在 X 社交網絡上寫道,BAC 公司只是 “一家商業中介,在匈牙利沒有生產或運營基地”。發言人補充說,“所指涉案機器從未出現在匈牙利領土上”,“此案也不會對國家安全構成威脅”。

值得一提的是,該事件發生后,在中國的社交網絡中出現不少帖子,聲稱:電子,特別是通信設備方面的工廠從中東的訂單激增, 關鍵要求是完全在中華人民共和國境內使用當地部件進行生產。

其實,隨著萬物互聯的推進,供應鏈安全早已成為世界各國數字化發展進程中關注的焦點。多起物聯網攻擊事件都發出警醒——對上游供應商發起的攻擊,也將影響到下游產品廠商,尤其是涉及政府部門以及軍工、電力、石油等關乎國家安全和國民經濟命脈的關鍵領域,更將影響國家安全。

然而,即便大家能對供應鏈安全的重要性達成共識,但到底要把這個安全等級和標準升級到何種地步卻是個問題。第一,現代社會的人類大量使用電子設備,因此不設邊界,對電子設備“一刀切”是不可能的;第二,供應鏈本身也是個很寬泛的概念,到底要把多少環節和多少相關人員都納入考慮才算安全?第三,安全、成本以及保持工廠正常產品制造運行——這三者之間如何取得平衡?

另外,雖然中東訂單爆單,但西方國家是否會借此安全問題進一步限制中國通信電子產品的出口?

這些問題和隱憂,都會在未來的時間內逐漸浮現。

普通民眾會受到多大影響?

最后再來聊聊,這個事件會對普羅大眾產生什么影響?

此前,攻擊硬件設備的新聞也時常見諸媒體,比如說美國用震網病毒對伊朗核設施進行攻擊,這個病毒有針對性地攻擊西門子的工業控制系統,在電腦顯示屏幕上顯示出來的離心機轉速一切正常的情況下,實際操控離心機超過安全轉速運轉,最后導致離心機損壞。它的目標局限于伊朗破壞鈾濃縮的工業離心機,而不是針對平民目標。美國人自己研發的針對電網攻擊的策略,雖然停電時如果沒有備用電源,可能影響到一些手術,會威脅生命,但也算是勉勉強強在游戲規則范圍之內,。

但現在,針對黎巴嫩的襲擊是超出規格之外的,因為他波及到了大批無辜民眾的生命安全。

于是,當此事件在社交媒體上發酵之后,很多民眾不免發出擔憂——如果傳呼機、對講機能被遙控爆炸,手機是不是也有類似的風險?國內多家媒體對這一擔憂進行了澄清,第一財經的報道稱,手機植入后門芯片,難度比尋呼機高出萬倍。

不過,專家們也強調,普通民用級電子產品,也有可能通過改裝造成損壞或制造安全隱患。比如,有可能通過改造設備固件,讓電子產品植入有害程序,電腦、手機、機頂盒,甚至汽車部件都有可能。以前發生過,有黑客用惡意軟件攻擊打印機,造成打印機高溫,可能引發火災。“現在的車聯網有較多風險,比如遠程關閉電源,熄火,控制車內功能,都能實現。”

援引《每日經濟新聞》記者采訪 DARKNAVY·深藍的網絡安全專家李忠睿的評價,他認為公眾不必對此產生恐慌。“從實際案例來看,盡管目前存在一些對充電樁等工控設備的攻擊,但針對手機或者汽車的電池部分的網絡攻擊仍然是罕見的。并且,目前的手機和新能源汽車廠商在安全方面是比較重視的,要攻破它們的手機、汽車的一些系統不僅難度很大,攻擊的成本也非常高。各企業及政府的各種監管部門應持有重視的態度,盡可能地保證目前各常用設備的安全性,同時,各供應鏈在生產產品時也要進行監管,從而杜絕被不法分子利用的可能性。對于普通民眾來說,則需具備一些安全常識,不應隨便去點擊一些騷擾短信中的鏈接等。”

寫在最后

黎巴嫩的悲劇,向全世界人類展示了供應鏈戰爭的威力與可怕,也讓我們再次認識到“自主可控”四個字的分量,在現代社會中,哪怕是最隨處可見的電子產品也可能存在風險,只有自主掌握核心技術,才能確保在面對類似事件時不再被動挨打。從這一刻起,全球供應鏈體系圍繞地緣政治版圖的重構,也將加速。

參考資料:

《傳呼機爆炸:“供應鏈戰爭”的潘多拉盒子》,兔主席

《剛剛,黎巴嫩又發生對講機爆炸!此前尋呼機爆炸死傷超4000人,手機能被遠程引爆嗎?》,每日經濟新聞

熱門文章
作為發展新質生產力的重要內容,低空經濟在2024年迎來歷史性時刻。一方面,低空經濟被寫入政府工作報告,走向國家戰略性新興產業發展的前沿陣地。另一方面,從消費端到工業端,低空經濟市場規模持續走高,工信部
2024-09-23
X