国产人妻精品区一区二区,国产农村妇女毛片精品久久,JAPANESE日本丰满少妇,日本公妇理伦a片,射精专区一区二区朝鲜

黎巴嫩BP機爆炸事件,如何為物聯網和供應鏈安全敲響警鐘?
作者 | 物聯網智庫2024-09-23

近日,黎巴(ba)嫩 BP 機爆炸事(shi)件在世(shi)界范(fan)圍(wei)內引發廣泛關注。

據外媒(mei)報(bao)道(dao),9 月 17 日(ri)下(xia)午(wu),黎巴(ba)嫩全國范圍同時發生傳呼機爆炸,造成 11 人死亡,4000 人受傷。18 日(ri),媒(mei)體報(bao)道(dao)黎巴(ba)嫩又(you)發生對(dui)講機以及(ji)無線通(tong)信設備爆炸,造成 3 人死亡。

爆炸現場視頻截圖

由于充當“詭雷”的是無辜的通信設備,所以通信圈和物聯網圈(quan)也對該事件進(jin)行(xing)(xing)了(le)熱(re)烈討論——一(yi)方面,這讓業內對更廣泛的供應鏈安全進(jin)行(xing)(xing)重新思索;另一(yi)反面,在(zai)聯網設備日漸普(pu)及(ji)的數字時代,設備商(shang)應如何(he)增強普(pu)通民眾的安全和信(xin)任(ren)感,也將成(cheng)為(wei)一(yi)個(ge)長期議題。

“奪命”傳呼機是怎么爆炸的?

如(ru)今,經(jing)過專家和媒體的(de)梳理,已經(jing)基本上還原(yuan)了此次(ci)爆炸事件的(de)前因后果。

首先,這不(bu)是鋰電(dian)池(chi)(chi)(chi)問題(ti)。一是因為此次事件(jian)的爆(bao)炸威力(li)遠(yuan)超當年三星 Note7 的電(dian)池(chi)(chi)(chi)事故,而且 BP 機的電(dian)池(chi)(chi)(chi)要比(bi)(bi)手機電(dian)池(chi)(chi)(chi)更小,根本不(bu)可能引發(fa)如此大(da)規模的災難;二是因為通過(guo)電(dian)池(chi)(chi)(chi)自(zi)身短(duan)路或過(guo)載來(lai)引起(qi)爆(bao)炸這種方式不(bu)可控因素會比(bi)(bi)較多,同一時(shi)間引起(qi)多起(qi)爆(bao)炸更是難上(shang)加難;三是因為從以(yi)往(wang)的老舊尋呼機來(lai)看,更多的是使用干電(dian)池(chi)(chi)(chi),而非鋰電(dian)池(chi)(chi)(chi)。

基于此,事件剛發生時就有專家猜測是因為尋呼機中提前放了一些爆炸物,后續一(yi)名黎巴嫩高級(ji)安(an)全部門消息人(ren)士證實了這一(yi)說法,并稱(cheng)尋呼(hu)機爆炸事件(jian)是以(yi)色列醞釀已久的(de)一(yi)項現代“特洛伊木馬”計劃(hua)。

追溯整個計劃的源頭,還要從今年年初說起——今年 2 月,一批真主黨高級特戰人員被以色列精準追擊后,真主黨領導層左右決定回歸尋呼機這一“原始”通訊技術,以躲避以色列的手機網絡定位追蹤。

尋呼(hu)機(ji)(ji),或者說 BP 機(ji)(ji),是一種早期的便攜(xie)式無(wu)線(xian)通訊設備(bei)。它(ta)通過(guo)無(wu)線(xian)電信號接收信息(xi),通常用(yong)于(yu)傳遞簡短的消(xiao)息(xi)。

在(zai)當(dang)今(jin)這個智能手機(ji)(ji)等先進通訊設(she)備占(zhan)據主導地位(wei)的(de)時代,年(nian)輕人會對 BP 機(ji)(ji)感到十分陌生。但在(zai)戰(zhan)亂和信息戰(zhan)的(de)背景下,BP 機(ji)(ji)相比手機(ji)(ji)有其獨特的(de)優勢。

簡單來說,BP 機信號強、穿透力好,甚至可以穿越墻體,一臺小型 1KW 功率的尋呼臺就能夠覆蓋方圓 40 公里的范圍,無需依賴復雜的基站系統,甚至可以通過自行搭建的局域尋呼臺來運營。即便是在戰爭中,通信基站被炸毀或網絡中斷,BP 機依然能夠通過其簡單而穩定的工作方式發揮作用。

過去幾年的數次悲劇已經證明,通(tong)(tong)過手機(ji)(ji)進行定位、跟蹤和襲擊,早已非常普遍。因此(ci),真主黨(dang)領(ling)導人哈(ha)桑·納斯魯拉 (Hassan Nasrallah) 不僅禁止其成(cheng)員在開會時使用(yong)手機(ji)(ji),還嚴格規定,行動和計(ji)劃(hua)的細節不能通(tong)(tong)過手機(ji)(ji)傳(chuan)達,并(bing)要(yao)求手下軍官(guan)隨時攜帶尋(xun)呼機(ji)(ji)。

然(ran)而,就(jiu)是(shi)這個看(kan)似安全的(de)決定被鉆了空子(zi)(zi),報(bao)道稱,以情報(bao)部門利用了真(zhen)主黨轉向(xiang)使用尋呼機的(de)倡議,在很早之前就(jiu)成立了至少 3 家幌子(zi)(zi)公司,冒充成國際(ji)尋呼機生產(chan)商(shang)進(jin)行生產(chan)銷售,將大(da)量摻雜了炸(zha)藥(yao)的(de)尋呼機送(song)到黎巴嫩(nen)。

為(wei)了(le)讓真(zhen)主(zhu)黨信以為(wei)真(zhen),這個(ge)偽裝(zhuang)的(de)(de)公司(si)此前還接受了(le)普通(tong)客戶訂單,生產了(le)一(yi)批普通(tong)的(de)(de)尋呼機。但為(wei)真(zhen)主(zhu)黨制(zhi)造的(de)(de)機器是單獨(du)制(zhi)造的(de)(de)“特供”產品(pin),里面(mian)的(de)(de)電池摻有 PETN(季戊四(si)醇(chun)四(si)硝酸酯)炸藥。曾有實驗(yan)表(biao)明,僅(jin)(jin)僅(jin)(jin) 6 克(ke)的(de)(de) PETN,就(jiu)足以將數毫米(mi)厚的(de)(de)鋼板炸癟,而這次每臺(tai) BP 機里集成了(le) 1.3 克(ke)。

紐約時報稱,爆炸可(ke)能是由發送(song)到尋呼機的信(xin)息觸發的;另一種可(ke)能是,攻擊(ji)者通(tong)過利用運行尋呼機內置代(dai)碼中的漏洞,使電池過熱并引(yin)爆炸藥。

供應鏈安全風險再升級

通過對整個事件的還原,我們可以看出,其在技術上并不難實現,最核心的點在于爆炸物是何時被植入的,而這牽涉到整個供應鏈的安全。

以真主黨傳呼機為例,從供應鏈環節上看,其包括臺灣制造商的本廠,臺灣制造商外包/外采的所有零部件和材料供應商,組裝生產過程中的所有物流環節,以及將成品運送到最終使用者手中的整個物流體系。KOL 兔主席在其文章中(zhong)分(fen)析——植(zhi)入爆炸物涉及將設備拆開,有一定的(de)(de)技術(shu)含量(liang)的(de)(de),所(suo)以理論上(shang)應(ying)該更加(jia)接近供(gong)應(ying)鏈的(de)(de)上(shang)游(或生產制造(zao)端),但也不能因此(ci)排除后面(mian)的(de)(de)物流環節出(chu)現問題。

由于爆炸的元兇是來自臺灣生產(chan)的金阿(a)波(bo)羅(luo) AR-924 型(xing)(xing)尋呼(hu)機,統一型(xing)(xing)號、統一生產(chan)廠(chang)商(shang),所以第一線索自然指(zhi)向了臺灣金阿(a)波(bo)羅(luo)公(gong)司,因(yin)為傳呼(hu)機背(bei)面貼紙的格式(shi)與該公(gong)司的產(chan)品(pin)一致(zhi)。

但是該公司火(huo)速發聲(sheng)明甩鍋,表示:根據合作協議,“公司授(shou)權(quan)匈牙利 BAC 在特定區域內使用我們的品牌商(shang)標,但產品的設計和制造均由 BAC 全(quan)權(quan)負責(ze)”。

BAC 一(yi)看(kan)這么大的鍋甩(shuai)到(dao)自己(ji)頭上了,那還得了,繼續(xu)甩(shuai)——匈牙(ya)利政府發言人(ren)佐爾坦-科瓦奇(Zoltan Kovacs)在(zai) X 社交(jiao)網絡上寫(xie)道,BAC 公司只是 “一(yi)家商業中介,在(zai)匈牙(ya)利沒有生(sheng)產或運營(ying)基地”。發言人(ren)補(bu)充說,“所指(zhi)涉(she)案機(ji)器(qi)從未出現(xian)在(zai)匈牙(ya)利領土上”,“此案也(ye)不會(hui)對國家安全構成威脅”。

值得一提的(de)是,該事件發生(sheng)后(hou),在(zai)(zai)中國的(de)社交網絡中出現不少(shao)帖(tie)子,聲稱:電子,特(te)別是通信設備方面(mian)的(de)工廠從(cong)中東(dong)的(de)訂單激增(zeng), 關鍵(jian)要求是完全(quan)在(zai)(zai)中華人民共和(he)國境(jing)內使用(yong)當地(di)部件進行生(sheng)產。

其實,隨著萬物互聯的推進,供應鏈安全早已成為世界各國數字化發展進程中關注的焦點。多起物聯網攻擊事件都發出警醒——對上游供應商發起的攻擊,也將影響到下游產品廠商,尤其是涉及政府部門以及軍工、電力、石油等關乎國家安全和國民經濟命脈的關鍵領域,更將影響國家安全。

然而,即便大家能對供應鏈安全的重要性達成共識,但到底要把這個安全等級和標準升級到何種地步卻是個問題。第一,現代社會的人類大量使用電子設備,因此不設邊界,對電子設備“一刀切”是不可能的;第二,供應鏈本身也是個很寬泛的概念,到底要把多少環節和多少相關人員都納入考慮才算安全?第三,安全、成本以及保持工廠正常產品制造運行——這三者之間如何取得平衡?

另外,雖然中東訂單爆單,但西方國家是否會借此安全問題進一步限制中國通信電子產品的出口?

這些問題和隱(yin)憂,都會在未(wei)來的時間內逐(zhu)漸(jian)浮現。

普通民眾會受到多大影響?

最后再來聊聊,這個事件會對普(pu)羅大(da)眾(zhong)產生什么影響?

此前,攻(gong)(gong)擊(ji)硬件(jian)設備的(de)(de)新聞也(ye)時常見諸媒體,比如說美(mei)(mei)國用(yong)震網病(bing)毒對(dui)伊朗(lang)(lang)核設施(shi)進行攻(gong)(gong)擊(ji),這個病(bing)毒有(you)針對(dui)性地攻(gong)(gong)擊(ji)西門(men)子的(de)(de)工業控制系統,在(zai)(zai)電腦顯示屏(ping)幕上(shang)顯示出(chu)來的(de)(de)離心機轉速(su)一切(qie)正常的(de)(de)情況下,實(shi)際操控離心機超(chao)過安全轉速(su)運(yun)轉,最(zui)后導致離心機損壞。它的(de)(de)目標局限于伊朗(lang)(lang)破(po)壞鈾濃縮的(de)(de)工業離心機,而不(bu)是針對(dui)平民目標。美(mei)(mei)國人(ren)自己研發的(de)(de)針對(dui)電網攻(gong)(gong)擊(ji)的(de)(de)策(ce)略,雖然停電時如果沒有(you)備用(yong)電源,可能(neng)影響到一些手術,會威脅生(sheng)命,但也(ye)算是勉勉強強在(zai)(zai)游戲規則范圍之內(nei),。

但現在,針對黎巴嫩的襲擊是超出(chu)規格之外的,因為(wei)他(ta)波(bo)及(ji)到了大批(pi)無辜(gu)民(min)眾(zhong)的生命安全。

于是,當此事件在社交媒體上發酵之后,很多民眾不免發出擔憂——如果傳呼機、對講機能被遙控爆炸,手機是不是也有類似的風險?國內多家媒體對這一擔憂進行了澄清,第一財經的報道稱,手機植入后門芯片,難度比尋呼機高出萬倍。

不過,專(zhuan)家們也強調,普通民用(yong)級電子產(chan)品,也有(you)(you)可(ke)(ke)能(neng)(neng)(neng)通過改裝(zhuang)造(zao)(zao)成(cheng)損壞(huai)或制造(zao)(zao)安(an)全隱(yin)患。比(bi)如,有(you)(you)可(ke)(ke)能(neng)(neng)(neng)通過改造(zao)(zao)設備固件(jian),讓電子產(chan)品植入有(you)(you)害程(cheng)序(xu),電腦、手機、機頂盒,甚(shen)至汽車部件(jian)都(dou)有(you)(you)可(ke)(ke)能(neng)(neng)(neng)。以前發(fa)生過,有(you)(you)黑客用(yong)惡意軟件(jian)攻擊打印(yin)機,造(zao)(zao)成(cheng)打印(yin)機高溫,可(ke)(ke)能(neng)(neng)(neng)引(yin)發(fa)火(huo)(huo)災。“現在的(de)車聯網有(you)(you)較多風險,比(bi)如遠(yuan)程(cheng)關閉電源,熄火(huo)(huo),控制車內功(gong)能(neng)(neng)(neng),都(dou)能(neng)(neng)(neng)實(shi)現。”

援引《每日經濟新聞》記者采訪 DARKNAVY·深藍的網絡安全專家李忠睿的評價,他認為公眾不必對此產生恐慌。“從實際案例來看,盡管目前存在一些對充電樁等工控設備的攻擊,但針對手機或者汽車的電池部分的網絡攻擊仍然是罕見的。并且,目前的手機和新能源汽車廠商在安全方面是比較重視的,要攻破它們的手機、汽車的一些系統不僅難度很大,攻擊的成本也非常高。各企業及政府的各種監管部門應持有重視的態度,盡可能地保證目前各常用設備的安全性,同時,各供應鏈在生產產品時也要進行監管,從而杜絕被不法分子利用的可能性。對于普通民眾來說,則需具備一些安全常識,不應隨便去點擊一些騷擾短信中的鏈接等。”

寫在最后

黎巴嫩的(de)(de)悲劇,向全世界人類展示(shi)了供應鏈(lian)戰爭(zheng)的(de)(de)威力與(yu)可怕,也讓我們再次認識到“自(zi)主可控”四(si)個(ge)字的(de)(de)分量,在現代社會中,哪怕是最隨處可見的(de)(de)電子產(chan)品也可能存(cun)在風險(xian),只(zhi)有自(zi)主掌握核心技術,才(cai)能確保在面對類似事件(jian)時不再被動挨打。從這(zhe)一刻起(qi),全球供應鏈(lian)體系圍(wei)繞(rao)地緣政治版(ban)圖(tu)的(de)(de)重構(gou),也將加(jia)速。

參考資料:

《傳呼(hu)機(ji)爆炸(zha):“供應鏈戰爭”的潘多拉盒(he)子》,兔主席

《剛剛,黎巴嫩又發生對(dui)講機爆炸!此(ci)前尋呼(hu)機爆炸死傷超4000人,手機能被遠程引爆嗎?》,每日經濟(ji)新聞

熱門文章
作為發展新質生產力的重要內容,低空經濟在2024年迎來歷史性時刻。一方面,低空經濟被寫入政府工作報告,走向國家戰略性新興產業發展的前沿陣地。另一方面,從消費端到工業端,低空經濟市場規模持續走高,工信部
2024-09-23
X