Deprecated: Creation of dynamic property db::$querynum is deprecated in /www/wwwroot/www.irriever.com/inc/func.php on line 1413

Deprecated: Creation of dynamic property db::$database is deprecated in /www/wwwroot/www.irriever.com/inc/func.php on line 1414

Deprecated: Creation of dynamic property db::$Stmt is deprecated in /www/wwwroot/www.irriever.com/inc/func.php on line 1453

Deprecated: Creation of dynamic property db::$Sql is deprecated in /www/wwwroot/www.irriever.com/inc/func.php on line 1454
黎巴嫩BP机爆炸案:警惕!网络攻击向物理世界的跨越_杏彩体育提现难不_杏彩平台官方网_杏彩娱乐平台注册登录
黎巴嫩BP机爆炸案:警惕!网络攻击向物理世界的跨越
发布时间:2024-12-13 10:49:23  来源:杏彩体育提现难不

  继17日大规模寻呼机爆炸事件造成12人死亡、超2700人受伤后,当地时间18日,黎巴嫩多地发生对讲机爆炸事件,目前已造成至少20人死亡,450多人受伤。

  据悉,黎巴嫩首都贝鲁特南郊和该国南部、东部多地都传出爆炸声。发生爆炸的通信设施经确认为ICOM V82型对讲机,据称为日本制造。黎巴嫩军方当天发表相关声明,呼吁民众不要在发生安全事件的地点聚集,以保证医疗人员及时展开救护。

  去年10月新一轮巴以冲突爆发以来,黎巴嫩领导人纳斯鲁拉曾警告称,以色列情报机构已侵入手机网络。

  为避免被追踪,成员普遍放弃智能手机,转而使用技术上的含金量较低、更难被追踪的寻呼机、对讲机。

  关于寻呼机、对讲机如何被引爆,目前说法不一。有说法认为爆炸部件在制造或供应过程中被植入设备,也有人称操控者通过网络攻击导致设备电池过热爆炸。

  英国南安普敦大学安全电子学副教授巴塞尔·豪拉克表示,约几厘米的小型爆炸雷管理论上可放置于寻呼机等无线通信设施之中。

  据悉,黎巴嫩所使用的寻呼机和对讲机采购于海外企业。黎巴嫩安全部门官员表示,以色列有关部门在这批寻呼机的“生产层面”实施改装,其中植入的炸药用扫描仪或别的设备“非常难以探测”。另一名消息人士称,新购寻呼机内藏炸药至多3克,人员几个月来毫无察觉。

  曾在以军从事情报工作的以色列分析的人说,黎巴嫩的寻呼机爆炸事件严重阻碍了黎巴嫩武装的通讯,并可能破坏其在黎巴嫩南部针对以色列的行动。

  爆炸事件发生后,多个领域的安全专家和技术人员分析认为,单纯网络攻击导致非常严重硬件故障的可能性小,攻击者一定要通过物理接触向目标装置中加装炸药及固件后门等,这跟手机等设备中电池的爆燃事故是有区别的。令外界担忧的还有,一旦寻呼机都能被“遥控”爆炸,那么手机、笔记本以及新能源汽车等携带电池的产品,是否也能被远程控制?

  BP机是一种无线电接收设施,大多数都用在接收基站发送的寻呼信号。它包含超外差接收机、解码器、控制和显示等部件。当基站发射寻呼信号时,BP机会通过其天线接收信号,然后经过选频电路选出有用的信号,再通过射频放大器进行放大。随后,信号会被变频电路处理,最终解调出原始的寻呼信息。解码器再将解调后的信号转换为可读的数字、字母或汉字消息,并通过显示屏展示给用户。此外,BP机还具备声音提醒或震动提醒功能,确保用户不会错过重要信息。

  此次爆炸事件中的BP机并未表现出功能上的异常,而是通过正常接收信号后发生了物理性的爆炸。这背后显然存在某种操控机制,结合无线通信系统与爆炸装置,将网络攻击与物理破坏相结合,具有极高的技术上的含金量与战略深意。

  根据已知信息,黎巴嫩武装人员为避免敌人追踪他们的地理位置,大多数使用BP机进行通信。无线寻呼系统包含基站、外围基站、数据电路、寻呼中心以及寻呼机等多个关键组成部分。总系统通过寻呼中心管理通信,寻呼中心通过中继线与本地电话网相连,能够将信号发送至指定的寻呼机。正是由于这一通信方式的广泛应用,敌方势力可能通过入侵黎巴嫩的寻呼系统,掌握了武装人员的通信数据。

  CCTV-4早间报道,据专业技术人员分析认为,爆炸可能通过两种方式引发:一是通过黑客手段,同时对数千台寻呼机进行大规模网络攻击,导致其锂电池短路或过载。另一种则是在寻呼机内提前安置爆炸物。

  据新华社援引外国媒体报道,在比利时首都布鲁塞尔工作的军事和安全分析师埃利贾·马尼耶认为,爆炸实施方很可能对供应链下手,“对生产的全部过程进行渗透,在寻呼机中加入炸药和远程引爆装置,且没有引起怀疑”。另一名消息人士告诉路透社记者,这些新购寻呼机内藏炸药至多3克,几个月来毫无察觉。

  外界对放置在寻呼机里的“爆炸物”尚未能完全明确。不过,爆炸物PETN(季戊四醇四硝酸酯,又名太恩、太安,一种高度爆炸性的物质)引发了外界关注。据悉,PETN,属于硝基类爆炸物。《含能材料》2022年第6期刊登的《高温度高压力下单质炸药结构演化的研究进展》一文指出,季戊四醇四硝酸酯(太恩或PETN)是猛炸药之一,密度为1.77 g·cm-3,对撞击和热比较敏感,安定性较差,在装运和贮存时必须湿润处理,目前大多数都用在雷管、传爆药及导爆索。《爆炸与冲击》2022年05期《几种常用炸药的爆压与爆轰反应区精密测量》一文称,理想炸药HMX、RDX、PETN和CL-20的爆轰反应时间较短,约为10ns;而TATB和由于存在碳凝聚反应过程,爆轰反应时间比较久,大于80ns。

  这一系列步骤表明,BP机爆炸的背后是一场精心策划的网络战,而并非简单的设备质量上的问题。这次事件证明了网络攻击不仅限于信息窃取和系统瘫痪,还能够最终靠控制物理设备,直接引发真实的物理伤害和人员伤亡。

  此次BP机爆炸事件揭示了网络战的潜在危害:网络攻击不但可以针对计算机系统和通信网络,还能够最终靠智能设备、物联网设备等实现对物理世界的控制。在现代社会中,几乎所有的设备和基础设施都与网络紧密相连,从智能手机到联网汽车、从医疗设施到国家电网,几乎所有的系统都可能会成为攻击目标。

  如果未来类似的攻击手段扩展至其他智能设备,如智能家电、智能交通工具,或国家级基础设施,那么网络战的破坏力将大幅度提升。这不仅仅是信息战的升级,而是一种新的战争形式——将虚拟的网络攻击直接转化为现实世界的灾难。此次攻击若原理属实,或许无意间打开了网络战的潘多拉魔盒,未来可能有更多国家和组织模仿类似攻击手段,从而对全球安全构成新的威胁。

  对于寻呼机的爆炸是否与电池本身有关尚未可知,但是却引发了公众对电子设备的担忧。手机、笔记本以及新能源汽车等携带电池的产品,是否也可能被远程控制从而成为“行走的炸弹”呢?谁来保证通讯设备的安全?

  一位通信行业技术负责这个的人说,理论上寻呼机的电池是没法通过正常的外部电路进行短路发生爆炸的,软件只能导致手机或者类似的设备过热,最多小概率引发自燃,而爆炸是剧烈的燃烧。

  据每日经济新闻消息,数字化的经济学者刘兴亮猜测,黎巴嫩BP机爆炸最可能的原因或是黑客在BP机里植入了攻击软件,通过软件运行,带动其他软件快速运转,让机器过热,引发被提前放置在BP机里的炸药发生爆炸。“BP机很小,电池也很小,光一个这么小的电池,它的杀伤力是有限的。”

  另一位在上市公司从事通信领域研发的技术人员透露,从技术上看,远程控制是能做到让寻呼机爆炸的,只要在硬件上做一些相关的控制电路就行,但(黎巴嫩事件)通过电池自身短路或过载来引起爆炸的可能性不大。

  “首先要远程操控让它短路,然后再发热,发热后才会产生爆炸。但是有些锂电池会爆炸,有些并不一定,这样的形式不可控的因素会比较多。并且,从以往的老旧寻呼机来看,更多的是使用干电池,而非锂电池。因此,寻呼机中提前放了一些爆炸物的可能性比较大,这样的一种情况下,只是要发一条指令,让电池里面起电火花,或者说让锂电池自身发热引起爆炸物爆炸都是能做到的,这次事件更令人关注的是,如何通过远程控制能够让爆炸物起效,现在智能化设备慢慢的变多,远程操控也慢慢变得便捷。”

  某国内手机生产厂商人士也表示,锂电池如果遭受外力撞击、穿刺、过充、过热等不良情况,可能会引发内部短路,进而产生大量热量,当热量积聚到某些特定的程度且无法及时散发时,有引发起火的风险。

  DARKNAVY·深蓝的网络安全专家李忠睿认为,公众不必对此产生恐慌。“黎巴嫩事件可以被定义为一个针对特定设备做的一次特定的恐怖行动,它的爆炸需要满足一些条件,例如攻击者一定要通过物理接触向寻呼机中加装炸药及固件后门等,这跟手机等设备中电池的爆燃事故是有区别的。另外,从实际案例来看,尽管目前存在一些对充电桩等工控设备的攻击,但针对手机或者汽车的电池部分的网络攻击仍然是非常罕见的。并且,目前的手机和新能源汽车厂商在安全方面是比较重视的,要攻破它们的手机、汽车的一些系统不仅难度很大,攻击的成本也非常高。各企业及政府的各种监管部门应持有重视的态度,尽可能地保证目前各常用设备的安全性,同时,各供应链在生产产品时也要进行监管,从而杜绝被不法分子利用的可能性。对于普通民众来说,则需具备一些安全常识,不应随便去点击一些骚扰短信中的链接等。”

  不过,该专家也强调,普通民用级电子科技类产品,也有一定的可能通过改装造成损失破坏或制造安全风险隐患。比如,有可能通过改造设备固件,让电子科技类产品植入有害程序,电脑、手机、机顶盒、甚至汽车部件都可能会。以前发生过,有黑客用恶意软件攻击打印机,造成打印机高温,可能引发火灾。“现在的车联网有较多风险,比如远程关闭电源,熄火,控制车内功能,都能实现。”

  刘兴亮提到,现代设备的安全性非常高,正常使用情况下,几乎不可能引爆。手机、电脑和电动汽车等设备在出厂前都会经过严格的安全测试和认证,尤其是在电池管理系统方面,例如手机和电脑的锂电池,都具有防止过充、过热和短路的保护机制。保证在高强度使用的情况下,也不会轻易发生爆炸。“在日常使用中,普通用户几乎不需要过多的担心手机、电脑或者电动汽车会被引爆。” 他同时提醒,恶意攻击和网络安全威胁任旧存在,尽管现代设备高度安全,但如果被恶意攻击,安全性还是有可能受到威胁。“总结一句话:警惕是需要的,恐慌是没必要的。”

  在这个特定的地理和政治背景下,这次事件可能会对全球电子通讯产业产生一定的影响,尤其是在以下几个方面:

  此次事件暴露了低技术上的含金量设备(如寻呼机)在特定环境下被远程引爆的风险,这将引发行业对设备安全性的新一轮关注。制造商和通信公司可能会被迫对现有设备做更严格的安全审查,以防止被恶意远程操控或攻击的情况出现。这有几率会使:技术标准升级:全球电信标准组织可能会考虑提高通讯设备的安全标准,要求制造商加强硬件和软件保护措施。这包括对设备中的嵌入式软件进行更严格的安全测试,以及引入更强的加密和防篡改技术。设备设计和制造的变革:设备制造商可能会增加硬件的安全模块或采用更先进的加密算法,以防止设备被远程控制或恶意利用。这将带动新的硬件设计需求和更安全的固件开发。

  由于本次事件涉及使用旧式寻呼机的爆炸,可能促使行业和政府对过时的通信设施进行更快的淘汰。例如,很多企业和组织仍然使用过时的通信设施,如旧型号的寻呼机、无线对讲机等。出于安全考虑,这类设备的替换需求可能会加快:新型设备的市场需求增加:通信行业将推动市场向更安全、现代化的设备转型,例如智能手机或更先进的双向无线电通信设施。对于提供这一些产品的制造商来说,可能意味着新的市场机会。替代技术的投资提高:由于旧设备的安全性受到质疑,企业可能会投入更多资源开发或引入能够替代寻呼机的低功耗、高效能通信技术。这可能包括新一代的蜂窝网络设备、物联网(IoT)设备或卫星通信设施等。

  此次事件或将引发人们对物联网设备安全性的更多关注。寻呼机的安全漏洞被利用可能会让业界对类似的低功耗、低带宽的物联网设备产生担忧。由于物联网设备在全世界内的迅速普及,安全性将成为焦点:物联网设施安全标准的强化:各国监督管理的机构可能会要求更高的物联网设施安全标准,以避免类似的远程攻击。这将促使设备制造商加大在防火墙、入侵检测和安全补丁管理方面的投入。市场上的竞争加剧:物联网市场上的公司将更专注于展示其设备的安全性,这有几率会使市场之间的竞争加剧。具有更强安全性的设备将可能获得更大的市场占有率和更多客户的信任。

  此次事件可能会使企业和政府对网络安全的重视程度提高,尤其是在防止设备被远程操控方面。企业和政府可能会加大对网络安全技术和解决方案的投资,例如端点保护、威胁检测、应急响应服务等:安全软件和服务的需求增加:网络安全公司可能会看到更多对其产品和服务的需求量开始上涨,尤其是在为老旧设备和不安全设备提供补充保护方面。这包括防火墙、入侵检测系统、以及设备管理和监控工具等。安全意识培训和合规审查:企业可能会加强员工的安全意识培训和内部安全协议的合规审查,以应对设施安全漏洞的风险。网络安全行业的顾问和服务提供商可能会因此受益。

  如果此次事件被认为是由特定国家或组织的行为所致,可能会引发国际上的制裁和限制措施。这些措施可能会影响到相关国家的通讯设备出口和供应链,进而影响全球通信电子产业的发展:供应链的重新布局:为了尽最大可能避免因地理政治学风险而中断供应链,通信设施制造商可能会重新评估其供应链布局,更倾向于选择具有更低政治风险的供应商与合作伙伴。国际市场准入的壁垒增加:部分国家可能会因为担心设备的安全问题,而对特定国家或厂商生产的设备实施更严格的进口限制和审核,因此导致市场准入的门槛增加。

  在黎巴嫩发生第二轮通信设施爆炸事件后,以色列防长加兰特、国防军总参谋长哈莱维及及总理内塔尼亚胡先后发表相关声明,但均没有公开回应黎巴嫩多地发生的爆炸事件。

  当地时间18日,以色列总理内塔尼亚胡发表声明称,将让以色列北部的居民安全返回家园。这是在黎巴嫩连续两天发生大规模通信设施爆炸后,内塔尼亚胡首次公开发声。

  当地时间18日,联合国秘书长古特雷斯发表相关声明,对黎巴嫩多地发生的大量通信设施爆炸事件深感震惊,呼吁各方保持最大克制,以避免事态进一步升级。

  古特雷斯敦促各方遵守对全面落实2006年安理会第1701号决议的承诺,立即停火,以恢复稳定。他表示,联合国支持一切外交和政治努力,以结束威胁该地区的暴力冲突。

  当地时间18日,央视记者向联合国安理会轮值主席国斯洛文尼亚方面确认,安理会将在当地时间20日就近期黎巴嫩多地发生的通信设施爆炸事件举行紧急会议。据悉,会议由阿尔及利亚要求召开。

  本文转载自“数据观”,原标题《BP机爆炸案:网络攻击向物理世界的跨越》&“新华网思客”,原标题《黎巴嫩多地发生爆炸!通讯设备如何被动了手脚?》。

  为分享前沿资讯及有价值的观点,太空与网络微信公众号转载此文,并经过编辑。

  部分图片难以找到原始出处,故文中未加以标注,如若侵犯了您的权益,请第一时间联系我们。

  商务合作;展览展厅设计、企业VI/CI及室内设计、企业文化建设及品牌推广;企业口碑传播及整体营销传播等,请加微信: