现代“特洛伊木马”:从技术角度详解寻呼机爆炸案

今日头条
Toutiao
最新回复:2024年9月24日 10点20分 PT
  返回列表
33482 阅读
24 评论
码农突围

作者 l 突围的鱼

来源 l 码农突围(ID:smartyuge)

这两天比较轰动的事件,当属中东地区发生的一系列通信设备爆炸事件。根据已公布的报道,爆炸的受害者是黎巴嫩真主党的骨干成员,策划者极可能是以色列有关部门。由于新闻报道较多,这里不再复述事件细节,仅从专业角度探讨几个相关概念。

1. 为什么要用传呼机?传呼机是上世纪八九十年代流行的通信设备,在中国大陆已基本消失,但在世界范围内依然有广泛应用,因此其产业链仍然存在。传呼机是一种单向通信工具,只能接收信号,几乎不向外发射任何无线电辐射,从隐蔽性角度来看与收音机类似。寻呼台的功能相当于广播电台,将信息广播出去,覆盖范围内所有传呼机都能收到信号,但只有和消息中代码一致的设备才会提示新消息,其他传呼机则会丢弃。图:涉事传呼机。



AP-900寻呼机参数

产品外观



产品型号

AP-900

频率范围

UHF 450~470 MHz

VHF 135~174 MHz

寻呼门限

1200bps-7μV/M

2400bps-9μV/M

512bps-5μV/M

POCSAG码速率

512 / 1200 / 2400bps

频道间隔

12.5KHz,  25KHz

编码格式

POCSAG

干扰抑制

40dB

警报音强度

87db @ 10 cm

电文代码

8

电池类型与数量

AAA碱性电池,随产品包含1块电池

尺寸

80.7毫米(长)55.4毫米(宽)20毫米(高)

重量

49.6克

这些特性使得传呼机具有极强的隐蔽性,使用者只要不主动暴露,别人很难知道其具体位置。就像没人能知道你用收音机在听哪个台一样。虽然单向传输不如双向传输方便,但对于恐怖活动、特务活动而言,合理设计工作流程可弥补这一不足。例如,“8848同志,请用规定方式速与组织联系”。但由于传呼机采取广播方式发送消息,其保密性和安全性较差,任何人都可以接收到信号,关键问题是如何加密信息以及别人是否能破解你的密码。同样地,敌方也可以广播信号,传呼机难以区分敌我。

寻呼机工作过程

寻呼机是一种无线通讯设备,主要用于接收短消息或通知。它在发送端和接收端之间通过无线电信号传输信息,广泛应用于需要即时通信的场合,如医疗、服务业、紧急救援等。

寻呼系统由发送端(寻呼中心/基站)、寻呼发射机、控制系统、传输介质、接收端(寻呼机)组成,其工作过程如下图所示。



由于传呼系统只能进行单向通信,且传呼机必须简单且省电,其计算和存储能力十分有限,因此加密难度较大,通常无法采用复杂的加密技术。这导致传呼系统不适合传递机密信息,且无法确保接收到的消息是真实的。因此,使用传呼机从事秘密活动必须严格遵守通信纪律。不过,无论如何,有通信总比没有通信好。过去的间谍台,如台湾的星星广播电台,会不定时广播电码,潜伏的特务们用收音机接收密码电报并使用密码本解密。相比之下,传呼机已经算是先进技术,在特殊作业中是个不错的选择。

2. 爆炸是如何发生的?普通传呼机的内部组件并不能引发严格意义上的爆炸。黎巴嫩的爆炸事件,唯一可能的原因是炸药引爆,而且必须是现代高爆炸药,像黑火药等老式技术不可能适用。传呼机内部包含微型计算机,能够解析接收到的信号并执行特定指令。例如,当信号中存在连续32位的特定数据时,某个引脚可以立即或延迟几秒输出高电平。这类技术现代的小学生都能掌握。正如前文提到的,传呼机无法识别信号来源,因此只需架设一个伪传呼台,广播特定指令即可。

当传呼机接收到这种指令后,某个高电平信号可以触发电子开关,使电池通过一颗几欧姆的贴片电阻短路。电阻被加热后,点火药即可被点燃。火柴头是常见的点火药,通常包含松香、硫磺和氯酸盐。现代点火药的配方更加安全且性能更佳。总之,贴片电阻加热点燃点火药,最终引爆主装药。图:与此有关的点火装置示意图。



另外,传呼机体积较小,无法装载大量炸药。有媒体称,装药量为20格令,格令(gr)是非常小的单位,1gr≈0.065g,因此20gr大约相当于1.3g炸药。而部分媒体所说的20克炸药则是不可能的,纯属误读。传呼机内无法容纳20克炸药,且20克炸药的威力远远超过实际情况。通常1-2克炸药是比较可信的数据,且几乎不可能再多。

由于炸药量小,高爆炸药难以通过燃烧转变为爆轰,通常需要起爆药辅助。起爆药的威力较低,但用量多会占据宝贵的空间,因此主装药需要特别容易被起爆,最佳情况是只需少量起爆药即可。主装药也需要在小尺寸下实现完全爆轰,并且需要选择PETN(五硝基四氮杂萘)或RDX(环三亚甲基三硝胺)等高爆炸药,而不是TNT。1克左右的PETN爆炸可能会炸掉几根手指,若紧贴肚子则可能炸出一个洞,伤及内脏。如果拿在手中爆炸,可能炸掉一些手指并损伤五官,但不至于致命。

3. 为何没有被发现?传呼机中伪装炸药和引爆装置的关键是隐蔽性。传呼机采购后,甲方可能会拆开检查,至少会通过X光设备扫描。即便甲方管理松懈,没有检查,携带传呼机的人在乘坐飞机时必然会多次经过机场的爆炸物检测。图:机场用离子迁移谱爆炸物检测仪。

为了伪装炸药,必须做到:

(1)外观不引人注意,与常见电子元件或辅料类似;

(2)不能有明显的挥发物质。可能的方法包括将炸药伪装成软包锂电池、记忆电池等元件,或伪装成绝缘垫片、内部支撑结构,放置于传呼机电路板之间的夹层中。如果电池不可更换,则可以将炸药直接集成在电池中。至于起爆药,必须选择高感度的引爆物,如叠氮铅,它可以在少量情况下起爆

PETN。虽然不能排除新型起爆药的可能性,但PETN和叠氮铅组合较为常见。

有自媒体声称以色列将炸药包裹在电池上,通过短路发热引爆。然而这种说法不现实,因为炸药的爆发点一般需要超过80℃,电池发热并不足以触发。此外,电池剩余电量也难以确保引爆时达到所需条件。更合理的方法是利用类似温度继电器等装置确保引爆精确性。

总体来看,通过合理的伪装和专业的操作,这种小型爆炸装置能够在特定条件下避开检查设备的检测。考虑到真主党可能疏于管理,设备采购后没有严密检查也是一个潜在因素。而机场的爆炸物检测仪由于灵敏度有限,现代炸药挥发性较低,只要不沾染过多粉尘,也难以被检测到。

狮马鹤
1 楼
专业好文。但也说明了以色列的狠毒无耻。因为传呼机在很多行业仍广泛使用,而且即使真主党成员手中的传呼机,仍有可能在超市车站等人流密集地爆炸或者流入他人手上。搞这种谋杀是纯粹的恐怖主义活动。
天上星星
2 楼
在这弹丸之地生存实在太难了。以色列干得好! 希望可以彻底根除真主党,给个20-30年太平期!
b
bluetag
3 楼
楼下,文中已经说得很清楚了,爆炸只能局部炸伤持有传呼机的人,不会炸伤周围的人,实际情况也是如此,你还要胡搅蛮缠。
百家争鸣2012
4 楼
bluetag 发表评论于 2024-09-23 14:49:00 楼下,文中已经说得很清楚了,爆炸只能局部炸伤持有传呼机的人,不会炸伤周围的人,实际情况也是如此,你还要胡搅蛮缠。 --------------------------- 那些死了的小孩也拿着寻呼机?
百家争鸣2012
5 楼
百家争鸣2012 发表评论于 2024-09-23 15:00:07bluetag 发表评论于 2024-09-23 14:49:00 楼下,文中已经说得很清楚了,爆炸只能局部炸伤持有传呼机的人,不会炸伤周围的人,实际情况也是如此,你还要胡搅蛮缠。 --------------------------- 那些死了的小孩也拿着寻呼机? -------------------------------- 就算他们真的也拿着寻呼机。他们是恐怖分子吗?
洋知青
6 楼
狮马鹤 发表评论于 2024-09-23 14:10:39 专业好文。但也说明了以色列的狠毒无耻。因为传呼机在很多行业仍广泛使用,而且即使真主党成员手中的传呼机,仍有可能在超市车站等人流密集地爆炸或者流入他人手上。搞这种谋杀是纯粹的恐怖主义活动。 ===================== 用传呼机,不用手机的目的就是保密。如果传呼机谁都可以给,还有什么保密可言?
b
bluetag
7 楼
百家,死了的小孩正是拿着传呼机,这是她恐怖分子爸爸的错。
t
topten
8 楼
联合国可以抓捕内塔利亚胡和以色列国防部长了, 这是正对平民的恐怖犯罪,罪恶极大! 如果是在飞机上爆炸,可能让整架飞机的人死亡。即使在商场爆炸,周围的无辜老百姓小孩老人及家人都可能被炸死炸伤!
H
Headwater
9 楼
以后进入以色列的货物安检工作量要成倍增加了,即便没有高科技,把电池炸药等可遥控的小型炸弹埋在砖头里, 铁锹把里,铅酸电池里,装修材料里,工业设备里。现在的穿越无人机的遥控电路也很小,一对多的无线遥控1000米范围很容易做到,无需手机网络,以后说不定路边的一块瓦砾就可以爆炸。以色列被火箭弹袭击过的街道到处都是瓦砾,黎巴嫩甚至可以把这种炸弹用火箭弹投送到以色列的大街上,然后不定点不定时随机起爆,那日子很好过
x
xz10620
10 楼
搞不明白以色列人为什么给一批能被遥控的BB机,到时候瘫痪敌人的通信系统不就行了,为什么要把它改装成微型炸弹?造成的爆炸危害不大,道义危机不小。仇恨让人丧失了判断力还是根本不把阿拉伯人当人?
杀敌三千,自伤一万
11 楼
对恐怖分子实行恐怖主义没毛病,这是它们听得懂的语言。
狮马鹤
12 楼
其实即便是真主党,也不见得算是恐怖组织。1982年,以色列入侵黎巴嫩。漂亮国当然又拉偏架,不但不把以色列炸回去,还纵容孝敬弹药。为抵抗以色列的入侵占领,在伊朗帮助下,黎巴嫩成立本土什叶派政党,肩负着收负失地的责任,和以色列占领军战斗了二十年,赶出了侵略以军,所以也控制守卫着黎南部。当然对小以和漂亮国它是恐怖组织。但其实质是保家卫国对抗恐怖国家小以的黎巴嫩政党。
L
Lacedaemon
13 楼
关键一点没有讨论: 传呼机内的微处理器固件有没有被篡改?
a
anchoret98
14 楼
文章提到,在收到特定信號序列後,某引腳給出高電平。 這個功能,必須 firmware 有相應的代碼才能實現。
狮马鹤
15 楼
真主党在黎巴嫩是合法的第一大政党,曾经执政且目前仍占政府多数席位。如果不是从小以的利益角色而是第三方角度看,它和美国民主党英国工党啥的没多少区别。这些仇视真主党的华人只是因为它对抗了以色列的入侵?
逍遥羊牯
16 楼
楼下的说真主党的小孩该炸,岂不是也赞成那个日本小孩的事?
蟹粉小笼包
17 楼
这种属于无差别恐怖袭击,以色列和哈马斯基本上没区别了。。。
6
6ba6
18 楼
Lacedaemon 发表评论于 2024-09-23 15:57:00 关键一点没有讨论: 传呼机内的微处理器固件有没有被篡改? +++++ 不用去到微处理器这一部分,收到广播信号后,所有接收机前端就有信号输出,接几根线去"电池"部分即可
H
Headwater
19 楼
既然寻呼机外包生产,固件程序一定是交出去的,组装完硬件,刷固件程序,测试通过交付使用,以色列修改固件程序,甚至可能,隔空升级固件程序
H
Headwater
20 楼
接收机前端这么做,会连开机测试都没完成就爆了
a
anchoret98
21 楼
尋呼機 OTA 太誇張了吧? 尋呼機沒有上行數據,如何下載正確的升級包? OTA 刷固件,尋呼機變磚的風險太大。 這也說明,「炸彈」尋呼機大概率就是在生產線上做好的。 改裝的難度太大。
b
bluemoon1962
22 楼
以色列有点丧心病狂了!如果寻呼机是合法产品,那有任携带这个东西上飞机而没有检测出来的话,那整个飞机的人都成了殉葬品!而且这种无差别的袭击手段,和恐怖份子有什么区别?这也为以后的恐怖份子做了一个很坏的示范
6
6ba6
23 楼
大家也不用这么怕,不开机或扒掉电池,开飞行模式,或包铁盒,收不到信号就没事。当然买手机或买设备不要买来路不明的东西。所以以后蘋果的股票会大涨,因为它封闭
洋知青
24 楼
bluemoon1962 发表评论于 2024-09-23 23:58:00 以色列有点丧心病狂了!如果寻呼机是合法产品,那有任携带这个东西上飞机而没有检测出来的话,那整个飞机的人都成了殉葬品!而且这种无差别的袭击手段,和恐怖份子有什么区别?这也为以后的恐怖份子做了一个很坏的示范 ====================== 嘿嘿,那么点炸药,能起什么作用?就几个一起炸也就吓一跳而已。再说了,手机遍地都是,老百姓谁还用传呼机?