| 广告联系 | 繁体版 | 手机版 | 微信 | 微博 | 搜索:
欢迎您 游客 | 登录 | 免费注册 | 忘记了密码 | 社交账号注册或登录

首页

温哥华资讯

温哥华地产

温哥华教育

温哥华财税

新移民/招聘

黄页/二手

旅游

真主党爆炸事件:手机植入后门比寻呼机难万倍


请用微信 扫一扫 扫描上面的二维码,然后点击页面右上角的 ... 图标,然后点击 发送给朋友分享到朋友圈,谢谢!
当地时间9月17日下午,黎巴嫩首都贝鲁特以及黎巴嫩东南部和东北部多地发生寻呼机爆炸事件。目前,这起事件发生的可能原因指向寻呼机中被放置了炸药。黎巴嫩消息人士称,黎巴嫩真主党订购的5000部寻呼机中似乎被放置了少量炸药。而这起事件已造成了严重后果。黎巴嫩公共卫生部长阿卜亚德称,爆炸已造成9人死亡,约有2800人受伤,其中约200人伤情危重。


不过,诸如寻呼机如何被放置炸药、放置炸药后如何会短时间同时爆炸、爆炸与电池是否有关等问题,暂时还未得到解答,这也引发了部分消费者的担心——常携带在身上的手机等电子设备是否也可能发生爆炸?

安全研究服务机构DARKNARY·深蓝的网络安全技术专家肖轩淦告诉记者,这起事件可能是有人将爆炸物和电池藏在一起或者对电池进行了改装,同时可能修改了电路板、软件,通过在固件上植入的后门或漏洞使电池发生短路,导致温度迅速升高,激发爆炸物发生爆炸。


“根据我们对电池的理解,手机电池爆燃是有可能的。而像这个事件中突然间的爆炸,我相信电池还不至于这么不安全。我们尝试过把其他设备的电压或其他值改了,理论上可以达到爆炸,但手机还没有见过(这种情况)。” DARKNARY·深蓝技术专家李忠睿告诉记者。

为何爆炸?

今日上午有消息称,黎巴嫩寻呼机爆炸事件中相关组织订购的寻呼机为中国台湾地区金阿波罗(Gold Apollo)公司制造。下午,金阿波罗公司声明称,报道中的呼叫机种AR-924属于BAC公司(BAC CONSULTING KFT)生产并销售的产品,公司仅提供品牌商标授权,与产品的设计及生产无关。

金阿波罗公司董事长许清光表示,代理商BAC在3年前开始代理金阿波罗公司许多产品,对方找了一批工程师,表示有兴趣自产寻呼机,并希望使用金阿波罗品牌。金阿波罗公司声明提到BAC公司的所在地在匈牙利布达佩斯。记者找到一家位于布达佩斯的BAC CONSULTING公司网站,但网站不可打开。


寻呼机为什么会爆炸?有消息称,在当地时间3点30分,这些寻呼机收到一条消息,这条消息引爆了炸药。




从引爆寻呼机的技术路径上看,肖轩淦告诉记者,这个事件还缺少一些真实证据,但根据网络上的信息和经验推测,有一些可能手段。在植入阶段,网络上有电池和炸药两种爆炸源的说法,根据经验,虽说电池也出现过自燃自爆现象,但这需要一个加热过程,人能明显感知到温度快速上升,这个过程也不是很好控制。在这个事件里,上千台寻呼机在非常短的时间内集体爆炸不太可能只是因为电池。

肖轩淦表示,若是植入炸药,目前无法确定是在什么环节植入,但有两个可能,一是生产过程预藏了爆炸物,二是运输过程中被替换。寻呼机残骸指向AR-924和AP900两款,目前看前者概率更高。AR-924使用锂电池且防水设计使得更换电池较为复杂,操作者可能是将锂电池中的一部分改填为爆炸物。

“在触发阶段,一种方式是利用网络漏洞,另一种是设置预定时间,还有可能是通过后门等方式。其中,利用网络漏洞攻击有可能性,但这种方式更复杂且成功率有不确定性,更可能的方式则是物理攻击,即在安放炸药的同时替换了电路板、芯片、软件等。最后,通过芯片或固件上的漏洞、后门让电池发生短路,导致温度迅速升高,激发爆炸物爆炸。” 肖轩淦表示。李忠睿认为,既然攻击者已能接触到寻呼机,就不太可能会通过网络攻击触发爆炸,更可能采用一些更简单的方法例如设置定时引爆、植入后门并发送特定消息引爆。

其他电子设备安全吗?
点个赞吧!您的鼓励让我们进步     还没人说话啊,我想来说几句
上一页12下一页
注:
  • 新闻来源于其它媒体,内容不代表本站立场!
  • 在此页阅读全文
    猜您喜欢:
    您可能也喜欢:
    我来说两句:
    评论:
    安全校验码:
    请在此处输入图片中的数字
    The Captcha image
    Terms & Conditions    Privacy Policy    Political ADs    Activities Agreement    Contact Us    Sitemap    

    加西网为北美中文网传媒集团旗下网站

    页面生成: 0.0267 秒 and 4 DB Queries in 0.0013 秒