黎巴嫩通信设备大爆炸的背后,“供应链战争”的魔盒正在开启?

扬眼 2024-09-22 02:02:39

9月17日,黎巴嫩多地发生寻呼机爆炸,造成当地医疗资源挤兑

发生爆炸的对讲机碎片

一名被寻呼机炸伤的当地市民

铃声响起,拿起通话设备“寻呼机”,却在手中突然爆炸。

当地时间2024年9月17日,黎巴嫩全境多地同时发生寻呼机爆炸事件,造成至少12人死亡、2000余人受伤。9月18日,黎巴嫩再次遭遇手持通信设备袭击,数十部对讲机爆炸,造成至少25人死亡,608人受伤。

据CNN(美国有线电视新闻网)报道,两次袭击是以色列针对黎巴嫩真主党发起的战争,却误伤平民,导致黎巴嫩民众对日常通信设备产生恐惧。联合国人权事务负责人表示,这次袭击违反了国际人道主义法,该法禁止使用诱杀装置,将平民使用的物品武器化。

战争仍在继续,罪恶远未停止。这一切又是如何发生的呢?

现代特洛伊木马:爆炸的寻呼机

大约三年前

匈牙利公司BACConsulting与中国台湾寻呼机制造商“金阿波罗(GoldApollo)”建立合作关系。金阿波罗创始人称,BAC起初只进口寻呼机,后来希望制造自己的寻呼机,并要求获得使用金阿波罗品牌的授权。金阿波罗没有直接向黎巴嫩出口产品。BAC被怀疑是空壳公司。

以色列还创建了至少另外两家空壳公司,以掩盖生产寻呼机的人的真实身份:以色列情报官员。多名情报官员接受《纽约时报》采访时称,卖给真主党的寻呼机是单独生产的,里面装有植入爆炸物质的电池。而匈牙利政府则表示BAC是一家贸易中介,在匈牙利没有制造或运营基地。

与此同时,第三家神秘公司浮出水面:据保加利亚媒体报道,总部位于索非亚的NortaGlobalLtd.参与了真主党的传呼机采购,安全部门消息人士称,相关的160万欧元采购款项通过保加利亚流入匈牙利。在传呼机爆炸之后,NortaGlobalLtd.删除了其官网,而其注册地址上的大楼内并没有所谓的这家公司。另据调查,该公司创始人RinsonJose一直居住在挪威,目前已前往美国。

2022年2月

真主党领导人纳斯鲁拉在电视讲话中要求放弃使用手机,因为报告显示以色列掌握了侵入手机、远程激活麦克风和摄像头以监视使用者的新手段。他命令真主党指挥官必须随时携带寻呼机。

2024年4月左右

消息人士称,真主党购买了一批金阿波罗寻呼机和手持式对讲机。型号为IC-V82的对讲机标签上写着“ICOM”和“日本制造”。ICOM是总部位于日本的无线电通信和电话公司。该公司表示,IC-V82型2014年已逐步停产。

2024年夏

美国情报官员称,运往黎巴嫩的寻呼机数量有所增加,达数千件,被分发给真主党成员及其盟友。

2024年9月17日前

据“中东观察”独家消息,以色列收集到情报:真主党两名成员发现寻呼机已被动手脚。3名美国官员透露,以色列担心寻呼机的问题可能被真主党发现,准备提前行动。

2024年9月17日

寻呼机在黎巴嫩多地爆炸,造成至少12人死亡、2000余人受伤。

2024年9月18日

黎巴嫩多地发生对讲机等通信设备爆炸,造成至少25人死亡,608人受伤。

以军空袭不断9月19日,以色列空军战斗机袭击了黎巴嫩南部多处真主党军事基础设施。20日晚高峰时段对贝鲁特居民区展开空袭,已造成31人死亡。黎巴嫩真主党精锐部队拉德万部队高级指挥官易卜拉欣·阿基勒被炸身亡。

前所未有的袭击:

一场情报、技术和渗透能力的隐形战

早在1996年,哈马斯高级军事指挥官、因开创自杀式爆炸而有“工程师”之称的叶海亚·阿亚什,就在接听手机后被炸死。此次事件被认为是以色列国家安全总局(辛贝特)所为。“过去,以色列也曾通过手机和寻呼机,对目标进行定点清除。不过,对5000个传呼机安装爆炸物的做法仍是前所未有的。”宁夏大学中国阿拉伯国家研究院执行院长牛新春表示。

以色列暗中筹备至少15年

作为上一个时代的无线通信设备,寻呼机(pager或beeper,即BP机)问世于70多年前,进入21世纪初期便逐渐被民用市场淘汰,只是在警务、铁路、电网等专用公共领域发挥作用。不过寻呼机单向接收信号、被动接受信息、无法被定位的特点,使其相比于手机具有独特的保密优势,这也成为黎巴嫩真主党青睐它的关键原因。

多名消息人士披露,黎巴嫩真主党曾多次挫败以色列试图在通信及其他设备中做手脚的行动,但没有查出17日发生爆炸的大量传呼机中暗藏炸药。

路透社19日援引上述消息人士的话报道,以色列曾试图在黎巴嫩真主党从国外购入的私人用固定电话、办公室通风系统等设备中做手脚,被真主党挫败。本月17日黎巴嫩发生传呼机大范围爆炸事件前,真主党方面按照惯例,对这些购自国外的传呼机做了检查,但没有发现里面放置了炸药。真主党2022年开始购入这些传呼机,直至爆炸发生前一天仍在向其成员配发。一名消息人士说,这些暗藏的炸药“用任何设备或扫描器材”都很难查出,不过没有说明真主党方面具体使用了何种检查设备。

美国广播公司20日也报道称,消息人士证实,以色列直接参与了这些发生爆炸的通信设备的制造,这一行动已经暗中筹备了至少15年。

用本地通信系统来激活爆炸物

本次爆炸造成的伤亡与军用级炸药的爆炸一致。这是一种微型简易爆炸装置(IED)的战略性放置,而不是自发故障。将这些炸药安置在传呼机内的技术挑战需要的复杂性和精确性远远超出了普通的破坏行为。要想远程引爆寻呼机装置,有三个关键环节:

1.介入供应链环节:真主党网络中使用的传呼机是相对较新的型号,其故障点表明微型简易爆炸装置是在供应链的某个阶段安装的。可能是在生产过程中,渗透者可以直接进入装配线,也可能是在运输过程中,发生了更隐蔽的行动。最有可能的情况是在制造或运输过程中对设备进行篡改。

2.植入微型爆炸装置:传呼机中可能装有微型爆炸装置。微型爆炸装置是一种体积小但威力极大的爆炸物,设计用于装入传呼机等紧凑的设备中。这些爆炸装置并不容易制造;它们需要对爆炸物和电子设备内部工作原理有专门了解。

3.通过移动网络进行远程引爆:在一次协同攻击中,寻呼机被远程引爆,可能是通过移动网络发送的信号。这表明攻击者利用寻呼机的通信功能来触发简易爆炸装置。当向这些寻呼机发送某条消息或呼叫时,它不仅传达信息,还会激活隐藏在装置内的炸药。

攻击者可能使用寻呼机的本地通信系统来激活爆炸物,确保设备只有在被呼叫时才会爆炸。事实上,通过利用寻呼机使用的无线电或移动信号,攻击者利用了设备的基本功能——接收通信——来制造混乱。

突破传统意义上的武装袭击概念

从手法来看,这两起爆炸事件可谓“史无前例”,再次突破了传统意义上的武装袭击概念。通过其造成的伤亡惨剧及其对真主党的沉重打击,国际社会也能窥见行动背后的动机。

从直接目标来看,便是破坏乃至瘫痪真主党的内部通信系统,削弱真主党的即时战斗力;从长远影响来看,美国有线电视新闻网(CNN)执法与情报首席分析专家约翰·米勒便指出,此举是要告诉真主党“我们随时随地可以动你们,一切取决于我们选择何时按下按钮”,从而震慑真主党,瓦解其斗志、信心,甚至影响其未来招募新成员的成效,从根本上遏制其未来发起武装行动的能力。

对此,就连真主党官员也不得不承认,这次袭击暴露了真主党自本轮巴以冲突爆发以来的“最大安全漏洞”,美国情报机构前中东事务副情报官更直言“这很可能是真主党几十年来最大的反间谍失败”。尽管以色列至今仍不正面评论或承认其在这两波爆炸袭击事件中的作用,但无论从动机分析还是线索指向来看,摩萨德已经成为外界默认的策划者和实施者。

信息时代,锂电池可能被远程引爆吗?

手机普及的时代,已经被淘汰的上一代通信设备寻呼机(又名BP机)发生爆炸,引发公众对通信设备安全的担忧——生活中常见的手机、电脑、电动车等锂电池设备,能否被远程引爆?

“不必把偶发事件扩大化”

北京邮电大学信息安全中心教授杨义先认为,锂电池是个“铁疙瘩”,人不可能远程控制,黑客操控的是具有计算能力的设备。不过,即便黑客入侵手机,危害的也是信息安全,未经特殊改装的锂电池设备难以实现远程引爆”。

一般锂电池爆炸前,会经历冒烟、起火的过程,但黎巴嫩寻呼机爆炸现场画面显示,爆炸在瞬间发生,毫无预警地造成极大冲击,有人在超市货架旁倒地不起,有人从摩托车上飞落。

中国科学技术大学火灾科学国家重点实验室研究员王青松表示,寻呼机里的小容量锂电池释放能量有限,能够瞬间引爆,且造成较大伤害规模,说明可能存在额外的能量来源。“黑客入侵设备,可使保护措施失效,引起电池过热或过充,并进一步引发热失控,但锂电池爆炸很难操控,更难做到大量器件同时爆炸。不排除锂电池提供了起爆能量,触发了本就存在于设备中的微量炸药。”王青松说。

鲜枣课堂创始人、通信科普专栏作家周圣君认为,如果采用传统的定时引爆装置,只需提前在设备中设置自动执行程序。但如果要远程遥控,从通信网络角度,寻呼机和对讲机的控制原理并不相同。

寻呼机是无线寻呼系统中的被叫用户接收机,接收来自寻呼中心(通过基站)的无线电信号。远程控制寻呼机(如向2000个人群发某个特定消息),需要从寻呼中心下达指令。该袭击事件中,要么安排间谍内应,要么由黑客入侵寻呼中心发射指令。“寻呼机不像手机,没有复杂的计算系统,只有功能简单的电路板,即便黑客入侵,也是黑掉寻呼中心,而非某台寻呼机,更不是锂电池。”周圣君说。

由于寻呼机是一种老旧的通信技术,加密并不完善,也可以制造一个“伪基站”——找一个固定的发射设备,用指定频率发送信号,让寻呼机接收到特定信息。

相比之下,对讲机是点对点通信,一般不需要通信基站。远程操控的方式可能是在当地设置一个大功率的信号发射设备,让对讲机接收信号,触发设备内部经过改造的电路或是触发器,从而引发爆炸。

多位锂电池安全、通信安全专家认为,无论采取哪种引爆方式,前提都是设备本身经过改造。“任何手机被恐怖分子改装,都可能变成手雷,这种袭击方式并不高端,更不新奇,不必把偶发事件扩大化。”杨义先说。

锂电池设备有无可能被远程引爆?

高能量密度、可重复充放电的锂离子电池,广泛应用于智能手机、电脑、新能源汽车,也因频繁的起火、爆炸新闻引发公众关注。那么,黑客能否通过入侵锂电池设备,造成锂电池短路,甚至起火爆炸呢?

答案是“可能可以,但没必要”。

“世界上没有一个通信系统是绝对安全的”,周圣君表示,“5G至今没有被破解的先例,但不代表不存在管理上的漏洞。”比如,运营商本身管理漏洞导致系统被入侵,又或者当用户主动访问陌生链接、下载来路不明的软件,就可能遭遇木马病毒窃取密钥,从而获得设备控制权,可对手机下指令,强行运算使其发烫。

但对于普通人而言,黑客的目的充其量是获取信息,“黑客的武器是信息,能操控的也只是信息,而不是能量。”杨义先说。在设备质量合格、未经特殊改装的情况下,缺乏“引爆”的能量,设备过热并不必然导致起火爆炸。

国内一位锂电池研究专家解释,锂电池起火、爆炸实为热失控现象,当电池本身存在质量缺陷,可由内部短路或外界挤压刺激引起燃爆,通常发生在电池满电状态。“就像我们用手机打游戏,热到烫手了,可能会触发自动关机等保护机制,也不会轻易爆炸。”

此外,周圣君也强调,5G技术标准下,从网络运营商到手机端,通信的每一个环节都有相应的技术保证安全,黑客入侵难度比以往更高。

“手机和网络之间有双向安全机制,就像接头暗号,网络可以防止手机伪造用户身份接入,手机也可以防止网络是伪基站、无限制地操作手机。”周圣君说,“我们常用的移动通信系统(如中国移动、中国电信)、移动操作系统(如安卓、iOS、鸿蒙),花了很多成本进行安全防护及加固,就是为了防止黑客入侵,至少目前还没有被攻破。”杨义先建议,对于普通用户而言,日常要防备的是网络安全和信息安全,避免设备植入木马。极端情况下,锂电池设备确实可能被当成武器,防范的方式包括避免购买来路不明、可能经过改装的二手设备,或是未经安全质检的非正规新机。

新形态战争来了

2006年7月12日至8月14日,真主党发起“诚实许诺行动”,空袭、越境攻击以色列北部地区,点燃了1个月的黎以冲突。在双方武装人员和平民付出累计2000余人死亡、超过5500人受伤的代价后,这场冲突以联合国安理会全票通过1701号决议并得到各方遵守而告终。当年战事之所以胶着并被视为以色列的失败,很大程度上是因为以国防军地面部队未能迅速取得决定性胜利。

如今以色列早早策划了前所未有的远程袭击,让真主党内部通信能力几乎陷于瘫痪。在此情况下,如果全面冲突爆发,是否会复制18年前的走向,将要打上很大的问号。然而,比当前黎以冲突本身更值得担忧的,或许是以色列给未来战争形式所开的先例:入侵核心设备的生产和供应链,意味着寻呼机、对讲机、手机、电脑、手表、耳机等任何智能电子设备都可以成为精准引爆、有目标攻击、无差别伤害的载体;现代社会电子设备应用如此广泛,不可能粗暴限制使用;全球化时代电子设备的生产、供应链之复杂,又决定了精确排查风险极其困难。

一旦以色列这种远程袭击的经验被推广开来,成为广泛使用的全新战争手段,必然会深刻改变人类社会未来的安全生态,尤其是全球生产和供应链安全的认知观念。往大了说,这次通信设备爆炸袭击事件的影响,或许将超出地区安全局势的范畴,而将触及更加广义的全球经济、安全和地缘政治格局。

供应链攻击是从产品或服务的生产、维护、流通体系入手,寻找薄弱环节,实施攻击的一类方法。相比常规作战方式,供应链攻击更具有隐蔽性。这种攻击方式不仅难以防范,而且具有极大的破坏力,能够在悄无声息中给对手造成致命的打击。

过去,人们关注的更多是军事冲突、经济制裁等传统对抗模式,但此次黎巴嫩寻呼机爆炸事件却让人们看到了一种新的战争形态——利用供应链的漏洞进行攻击。可以肯定的是,不论金阿波罗公司以及美国是否知情,整件事情的问题并不在于一家厂家是否安全,而在于谁拥有供应链的主导权和控制权。

这一发生在战场之外的爆炸案极有可能成为未来战争的一个转折点,它开启了未来大国作战的新模式、新方法和新规则。

在全球化遭遇逆流、债务危机越发凸显、地缘政治日趋紧张的大背景下,供应链水平之间的对抗已经成为大国角力的主战场,未来产业竞争的核心将快速上升到供应链控制权和主导权层面的争夺。所以,本次以色列引爆寻呼机的恐怖袭击事件,除了直接的地缘政治影响之外,此次袭击还向依赖全球制造和物流网络的企业敲响了供应链安全的警钟。

综合新华社、央视新闻等报道

0 阅读:39