| 廣告聯系 | 簡體版 | 手機版 | 微信 | 微博 | 搜索:
歡迎您 游客 | 登錄 | 免費注冊 | 忘記了密碼 | 社交賬號注冊或登錄

首頁

溫哥華資訊

溫哥華地產

溫哥華教育

溫哥華財稅

新移民/招聘

黃頁/二手

旅游

真主黨爆炸事件:手機植入後門比尋呼機難萬倍

QR Code
請用微信 掃一掃 掃描上面的二維碼,然後點擊頁面右上角的 ... 圖標,然後點擊 發送給朋友分享到朋友圈,謝謝!
當地時間9月17日下午,黎巴嫩首都貝魯特以及黎巴嫩東南部和東北部多地發生尋呼機爆炸事件。目前,這起事件發生的可能原因指向尋呼機中被放置了炸藥。黎巴嫩消息人士稱,黎巴嫩真主黨訂購的5000部尋呼機中似乎被放置了少量炸藥。而這起事件已造成了嚴重後果。黎巴嫩公共衛生部長阿卜亞德稱,爆炸已造成9人死亡,約有2800人受傷,其中約200人傷情危重。


不過,諸如尋呼機如何被放置炸藥、放置炸藥後如何會短時間同時爆炸、爆炸與電池是否有關等問題,暫時還未得到解答,這也引發了部分消費者的擔心——常攜帶在身上的手機等電子設備是否也可能發生爆炸?

安全研究服務機構DARKNARY·深藍的網絡安全技術專家肖軒淦告訴記者,這起事件可能是有人將爆炸物和電池藏在一起或者對電池進行了改裝,同時可能修改了電路板、軟件,通過在固件上植入的後門或漏洞使電池發生短路,導致溫度迅速升高,激發爆炸物發生爆炸。


“根據我們對電池的理解,手機電池爆燃是有可能的。而像這個事件中突然間的爆炸,我相信電池還不至於這麼不安全。我們嘗試過把其他設備的電壓或其他值改了,理論上可以達到爆炸,但手機還沒有見過(這種情況)。” DARKNARY·深藍技術專家李忠睿告訴記者。

為何爆炸?

今日上午有消息稱,黎巴嫩尋呼機爆炸事件中相關組織訂購的尋呼機為中國台灣地區金阿波羅(Gold Apollo)公司制造。下午,金阿波羅公司聲明稱,報道中的呼叫機種AR-924屬於BAC公司(BAC CONSULTING KFT)生產並銷售的產品,公司僅提供品牌商標授權,與產品的設計及生產無關。

金阿波羅公司董事長許清光表示,代理商BAC在3年前開始代理金阿波羅公司許多產品,對方找了一批工程師,表示有興趣自產尋呼機,並希望使用金阿波羅品牌。金阿波羅公司聲明提到BAC公司的所在地在匈牙利布達佩斯。記者找到一家位於布達佩斯的BAC CONSULTING公司網站,但網站不可打開。


尋呼機為什麼會爆炸?有消息稱,在當地時間3點30分,這些尋呼機收到一條消息,這條消息引爆了炸藥。




從引爆尋呼機的技術路徑上看,肖軒淦告訴記者,這個事件還缺少一些真實證據,但根據網絡上的信息和經驗推測,有一些可能手段。在植入階段,網絡上有電池和炸藥兩種爆炸源的說法,根據經驗,雖說電池也出現過自燃自爆現象,但這需要一個加熱過程,人能明顯感知到溫度快速上升,這個過程也不是很好控制。在這個事件裡,上千台尋呼機在非常短的時間內集體爆炸不太可能只是因為電池。

肖軒淦表示,若是植入炸藥,目前無法確定是在什麼環節植入,但有兩個可能,一是生產過程預藏了爆炸物,二是運輸過程中被替換。尋呼機殘骸指向AR-924和AP900兩款,目前看前者概率更高。AR-924使用鋰電池且防水設計使得更換電池較為復雜,操作者可能是將鋰電池中的一部分改填為爆炸物。

“在觸發階段,一種方式是利用網絡漏洞,另一種是設置預定時間,還有可能是通過後門等方式。其中,利用網絡漏洞攻擊有可能性,但這種方式更復雜且成功率有不確定性,更可能的方式則是物理攻擊,即在安放炸藥的同時替換了電路板、芯片、軟件等。最後,通過芯片或固件上的漏洞、後門讓電池發生短路,導致溫度迅速升高,激發爆炸物爆炸。” 肖軒淦表示。李忠睿認為,既然攻擊者已能接觸到尋呼機,就不太可能會通過網絡攻擊觸發爆炸,更可能采用一些更簡單的方法例如設置定時引爆、植入後門並發送特定消息引爆。

其他電子設備安全嗎?
覺得新聞不錯,請點個贊吧     好新聞沒人評論怎麼行,我來說幾句
上一頁12下一頁
注:
  • 新聞來源於其它媒體,內容不代表本站立場!
  • 在此頁閱讀全文
    猜您喜歡:
    您可能也喜歡:
    我來說兩句:
    評論:
    安全校驗碼:
    請在此處輸入圖片中的數字
    The Captcha image
    Terms & Conditions    Privacy Policy    Political ADs    Activities Agreement    Contact Us    Sitemap    

    加西網為北美中文網傳媒集團旗下網站

    頁面生成: 0.0318 秒 and 4 DB Queries in 0.0020 秒