黎巴嫩爆炸事件:手机植入后门芯片,比寻呼机难万倍

今日头条
Toutiao
最新回复:2024年9月19日 2点49分 PT
  返回列表
71552 阅读
37 评论
第一财经/中国新闻周刊

当地时间9月17日下午,黎巴嫩首都贝鲁特以及黎巴嫩东南部和东北部多地发生寻呼机爆炸事件。目前,这起事件发生的可能原因指向寻呼机中被放置了炸药。黎巴嫩消息人士称,黎巴嫩真主党订购的5000部寻呼机中似乎被放置了少量炸药。而这起事件已造成了严重后果。黎巴嫩公共卫生部长阿卜亚德称,爆炸已造成9人死亡,约有2800人受伤,其中约200人伤情危重。

不过,诸如寻呼机如何被放置炸药、放置炸药后如何会短时间同时爆炸、爆炸与电池是否有关等问题,暂时还未得到解答,这也引发了部分消费者的担心——常携带在身上的手机等电子设备是否也可能发生爆炸?

安全研究服务机构DARKNARY·深蓝的网络安全技术专家肖轩淦告诉记者,这起事件可能是有人将爆炸物和电池藏在一起或者对电池进行了改装,同时可能修改了电路板、软件,通过在固件上植入的后门或漏洞使电池发生短路,导致温度迅速升高,激发爆炸物发生爆炸。

“根据我们对电池的理解,手机电池爆燃是有可能的。而像这个事件中突然间的爆炸,我相信电池还不至于这么不安全。我们尝试过把其他设备的电压或其他值改了,理论上可以达到爆炸,但手机还没有见过(这种情况)。” DARKNARY·深蓝技术专家李忠睿告诉记者。

为何爆炸?

今日上午有消息称,黎巴嫩寻呼机爆炸事件中相关组织订购的寻呼机为中国台湾地区金阿波罗(Gold Apollo)公司制造。下午,金阿波罗公司声明称,报道中的呼叫机种AR-924属于BAC公司(BAC CONSULTING KFT)生产并销售的产品,公司仅提供品牌商标授权,与产品的设计及生产无关。

金阿波罗公司董事长许清光表示,代理商BAC在3年前开始代理金阿波罗公司许多产品,对方找了一批工程师,表示有兴趣自产寻呼机,并希望使用金阿波罗品牌。金阿波罗公司声明提到BAC公司的所在地在匈牙利布达佩斯。记者找到一家位于布达佩斯的BAC CONSULTING公司网站,但网站不可打开。

寻呼机为什么会爆炸?有消息称,在当地时间3点30分,这些寻呼机收到一条消息,这条消息引爆了炸药。

从引爆寻呼机的技术路径上看,肖轩淦告诉记者,这个事件还缺少一些真实证据,但根据网络上的信息和经验推测,有一些可能手段。在植入阶段,网络上有电池和炸药两种爆炸源的说法,根据经验,虽说电池也出现过自燃自爆现象,但这需要一个加热过程,人能明显感知到温度快速上升,这个过程也不是很好控制。在这个事件里,上千台寻呼机在非常短的时间内集体爆炸不太可能只是因为电池。

肖轩淦表示,若是植入炸药,目前无法确定是在什么环节植入,但有两个可能,一是生产过程预藏了爆炸物,二是运输过程中被替换。寻呼机残骸指向AR-924和AP900两款,目前看前者概率更高。AR-924使用锂电池且防水设计使得更换电池较为复杂,操作者可能是将锂电池中的一部分改填为爆炸物。

“在触发阶段,一种方式是利用网络漏洞,另一种是设置预定时间,还有可能是通过后门等方式。其中,利用网络漏洞攻击有可能性,但这种方式更复杂且成功率有不确定性,更可能的方式则是物理攻击,即在安放炸药的同时替换了电路板、芯片、软件等。最后,通过芯片或固件上的漏洞、后门让电池发生短路,导致温度迅速升高,激发爆炸物爆炸。” 肖轩淦表示。李忠睿认为,既然攻击者已能接触到寻呼机,就不太可能会通过网络攻击触发爆炸,更可能采用一些更简单的方法例如设置定时引爆、植入后门并发送特定消息引爆。

其他电子设备安全吗?

这次寻呼机爆炸事件中,寻呼机内可能放置了爆炸物,而电池可能起到加热、引爆爆炸物的作用。人们在日常使用手机等使用了电池的产品时,是否也有可能发生爆炸事件?

手机曾出现爆炸起火事件,例如2016年三星Galaxy Note 7曾在充电过程中发生爆炸。手机是否可能不植入炸药且在不发生碰撞、不在充电状态、不经过明显的燃烧过程的情况下,就发生与这起事件类似的突然爆炸?

李忠睿告诉记者,若是网络攻击手段,网络攻击最大的特点还是完全控制手机等设备,但不包括引爆电池。引爆电池的动作在其他领域有可能突破,但在手机领域不太可能。寻呼机植入炸药的同时植入后门芯片之所以可以实现,是因为寻呼机不需要考虑很多安全防护,而手机在防范这种固件植入方面较为严格,例如手机突然植入一个芯片、后门,系统可能就识别出问题、导致无法启动。“加入后门芯片或软件到手机,难度相比寻呼机可能高出万倍。” DARKNARY·深蓝董事长兼CEO王琦表示。

王琦表示,现在手机系统安全的情况比10年前有了很大进步,10年前“黑掉”一个华强北组装的手机系统,例如把手机文件拿出来,最快可能只要两三天。现在虽然完全防止漏洞还不太可能,但“黑掉”所需的时间已经从3天变成30天、300天。而电池管理和系统管理的区别还是很大。在不充电的状态下,可能有电池未将温度信息传递给系统导致过热的情况,但现在通常也不会引起爆炸。

“电池引起的爆燃都要经历一个快速升温、产生明火的过程,时间可能是5~10秒,然后才会爆炸,而不是突然爆炸。” 王琦表示。

虽然这起寻呼机爆炸事件有一定特殊性,手机也不那么容易发生爆炸,但王琦认为,现在很多IoT(物联网)设备在安全性上还是不足,这次实施攻击的载体是寻呼机且引起了严重后果,其他IoT设备可能不会爆炸并产生这么严重的后果,但也存在被攻击的可能,从源头看,厂商还是要重视起来、将产品质量做好。

3000台传呼机夺命爆炸,比“斩首”行动更猛

3000多台传呼机同时发生爆炸后,黎巴嫩大大小小的医院一夜之间躺满了浑身是血、痛苦哀嚎的伤者,有的人四肢断裂,有的人双目被炸伤。约2800名伤员中,有大约200人伤情危重。伤员不止有黎巴嫩真主党武装成员,也有为数不少的平民乃至儿童。黎巴嫩卫生部门的数据称,至少9人遇难,包括一名8岁女童。国际社会认定这是以色列情报部门的行动,但以方拒绝发表评论。美国政府则宣称,事先对此完全不知情。

9月17日,黎巴嫩首都贝鲁特,一名因传呼机爆炸而受伤的男子被送往医院救治。图/视觉中国

在战术层面,这是以色列情报部门的又一次教科书式的特别行动。综合路透社等媒体公布的知情人士信息,该行动可以追溯到今年2月,真主党领导层为防止以色列特工的信息渗透,要求成员不再使用手机。随后,真主党武装进口了约5000台传呼机。在信息时代,这是一种古老的通讯工具。为真主党提供传呼机的厂商,主要业务是生产那种“被商场小吃摊用于通知顾客食物已经准备好”的传呼机。该厂商称,真主党购入的是欧洲生产的贴牌产品。

可以确定的是,这批传呼机被送入黎巴嫩之前,在港口滞留了约3个月。大约在此期间,以色列特工为这些机器内置了装有约3克爆炸物的电路板。这个装置可以接收密码,且很难被扫描仪等设备检测到。数月来,没有真主党成员发现传呼机有异样。

最终,一条密码信息在9月17日被发送给约3000多台传呼机,导致它们同时爆炸。很多遇害者是在听到振动后拿出传呼机查看,遭遇了爆炸。因此,有300多人失去了双手,还有很多人的眼部受伤。

过去几个月乃至数年间,以色列对真主党高级指挥官的“斩首”行动屡屡得手,以政府官员近期更扬言“把黎巴嫩炸回石器时代,把贝鲁特变成第二个加沙”。在此背景下,这次袭击或许算不上双方冲突的严重升级。但在战术层面,传呼机爆炸事件对真主党武装的冲击,比一般的“斩首”行动更为强烈。

半岛电视台引述美国国防大学教授德斯罗切斯的分析称,袭击显示出以色列对真主党武装的全面信息渗透,将导致“真主党战士不再信任自己的装备”。对于一个需要实时通信、进行非对称作战的武装团体而言,他们“将不再拥有这样的(通信)能力”。

不过,以色列特工可以控制传呼机的爆炸,但不能精确获知每一个传呼机是否都在军事目标对象的手中,也无法确保这些对象在同时引爆时都远离平民居民。换言之,在指挥决策中,这次行动无法事先确认目标属性并核算附带伤害。因此,本次行动涉嫌违反人道法两大基本原则:区分原则和比例原则。黎巴嫩驻联合国大使指出,这是“战争罪”。

过去数十年间,以色列军队在军事行动中无视人道法规则,已不是新鲜事。就在传呼机爆炸事件发生的当天,以军还在约旦河西岸的巴勒斯坦领土上袭击了一支搭载生病儿童的红新月会救护车队。从战争罪的角度指责以色列,已经没有多少实际意义。但在连锁反应上,这种袭击对周边国家平民造成的伤害,只会换来更激烈的平民抵抗和更持久的不安全形势。黎巴嫩真主党武装就是一个典型的例证。以色列前总理巴拉克曾坦言,以色列20世纪80年代入侵黎巴嫩后,真主党武装才诞生并逐渐壮大,直至成为以色列北方边境最大的安全威胁。

以色列知名安全事务专家、海法大学荣休教授尤里·巴尔-约瑟夫曾如此评价本国情报部门:“他们能很好地完成一些精确任务,但一旦涉及到战略,他们往往是错误的。”

a
abe868
1 楼
噗,诈骗岛生产的bp机真棒,专炸清真腰子 🤣
e
eric703
2 楼
笑死,话别说的这么直接,我完全可以合理怀疑,以前三星的电池爆炸事件就是类似的方式,要么是人为制造的打击三星的行动,要么是意外导致的给了摩萨德参考而制造了这次事件
h
hotguyintown
3 楼
炸的好,炸的妙,炸的呱呱叫!
D
DDT666
4 楼
硬件上的改装想瞒过中国政府是比较难的,想在卖给中国的手机里装遥控炸弹基本不可能,但是软件上修改就很难控制。比如在手机充电控制芯片里留个后门,在需要的时候关闭过充保护,让手机电池过充爆炸起火,或者在需要的时候让手机内部短路爆炸起火,虽然做不到炸弹那种炸死炸伤人的后果,但是以中国数以亿计的手机保有量,到处发生火灾,此起彼伏,对国民经济的破坏是很恐怖的。当前的现实告诉我们,昂撒犹太的道德是没有下限的,把他们想得太好,就是东郭先生。
A
AudreyGolden
5 楼
猶太人這麼做理論上是會斷子絕孫。 不過蒼天無眼,落後者就要被幹。 [1评]
c
clw1031
6 楼
手机不需要植入什么芯片,不需要额外加炸药,只需要在系统里改一下加一个自毁程序就行了,手机电池本身有巨大的能量。
G
Grove676
7 楼
台巴抵赖推匈牙利是没用的。根据国际贸易法,不管谁拥有品牌,必须标明产地。被抓包的bp机标着台湾产,而且,匈牙利已经出来否认了。
y
yuanfangzhi
8 楼
3000台传呼机夺命爆炸,比“斩首”行动更猛 ------------------------------------- 但问题在于如何确定这些传呼都是“真主党在用”?这和恐怖袭击有何区别?西方媒体保持沉默,如果换成《3000台以色列寻呼机爆炸》?估计西方各国早就集体谴责恐怖主义了。 我就看不惯西方人的双标嘴脸!
p
push
9 楼
炸这一次,政府部门的苹果基本都要被清理了😂😂 [1评]
f
f24050000
10 楼
以色列这么做,也是进一步降低了人类文明、道德的底线 以后,别说通讯工具了,家电、服装呢 也可以在食品、饮料中,大规模下毒了
闲人遛狗
11 楼
爆炸需要的软件硬件都要专门设计,台湾厂商说不知道?鬼才信,胎毒是以色列全球仅剩的几个盟友之一,
百川雲
12 楼
原來呆蛙不止是詐騙犯、 更是恐怖分子、 台湾金阿波罗公司否认自己生产了这些爆炸寻呼机,而是甩锅给匈牙利的BAC公司,声称是他们贴牌生产的,可是记者去往BAC公司探访后,发现这就是个空壳公司,根本不生产机器,可见这批被预埋了炸药的寻呼机大概率是金阿波罗公司和以色列摩萨德合伙制造的。
j
jolly11
13 楼
这是给苹果背书?
不同意的请举手
14 楼
惨不忍睹
k
kyogui
15 楼
不是吧,全部换成iphone才安全吧
城市沉睡
16 楼
这是要告诉大家手机炸弹的可能性小? 大家用三星苹果到时候被炸死的可能性小? [1评]
k
kyogui
17 楼
以色列这么来离灭国不远了,典型的政府恐怖组织
k
kyogui
18 楼
安卓/鸿蒙系统被黑被改非常容易 [1评]
城市沉睡
19 楼
你还说鸿蒙是哄蒙呢?现在舔自己拉出去的了?
孜然forever
20 楼
这算不算恐怖袭击
照死里忽悠
21 楼
你猜我信没?
g
gamma
22 楼
手机植入后门炸弹太容易了。手机都有铃响震动,只要台积电3纳米炸药芯片接到那接头就行了。 [1评]
w
wilburwang
23 楼
你还真别说。等下以色列来一发服装下毒,尼玛以后欧美一半人裸奔,想从北约和其盟友那里进口服装那就是搞笑。
扶风
24 楼
机场的爆炸物检测装置会探测高含氮化合物。 如果是不含氮的炸药,也有,难以探测,但是非常敏感。手机掉地下的震动,足以引爆炸弹。 所以必须是高爆,钝化,不含氮的炸药。。目前应该是没有这个东西。
g
gamma
25 楼
以色列可轻易弄到不加标记的c4。不加标记的c4机场和狗闻不出来, 震动不会引爆,要通电才会引爆。
糖桔喝得
26 楼
美国人完全知晓,据报道在黎巴嫩大学医院里有一个美国的医生和护士团队,这个团队也使用传呼机,在8月28日这个美国医护团队接通知更换了他们的传呼机。
简单人
27 楼
蘋果🍎
a
ak47a
28 楼
现实告诉某些国家,只有采购中国制造的产品最安全。特别在军事上使用的产品,再相信西方制造,那就是自取灭亡。 不要谓之不预!
独孤苍狼
29 楼
这是第五纵队的二狗子间谍在为洋爹洗地呢!
h
headshot2007
30 楼
有没可能, 手机芯片本身就留有后门不需要后期植入
最讨厌装逼的
31 楼
不用改装,网上已经有人操控苹果手机燃爆
B
BTY2684
32 楼
赶紧洗苹果
长园小新
33 楼
湾湾电诈转型电炸
疯痴癫
34 楼
手机有后门,以后战争了都是炸弹
俺样
35 楼
这个时候外交部不强调“中国的台湾省”了?
碰碰阁楼
36 楼
中东问题造成了多少死伤,有时候连小孩也不放过,看着自己的小孩还好不是生在战乱的地方,不用揪心揪废
w
wtf6park
37 楼
叼,手机ied而已,能有多难?你问问恐怖分子难吗,问问当过兵拆过弹的那些专业人士难吗?一个国家想整这点东西简直就跟玩似的。别说3克,就是30克的高能炸药都很easy.唯一会出问题的就是大规模整这些手机容易被发现,毕竟人一多,要是哪天上个飞机过个安检就会被发现。