跳至主要內容

焦點文章

美ICE派員米蘭協助冬奧保安 意民意反彈

美國入境及海關執法局(ICE)的人員不足一個月內在明尼阿波尼斯執法期間殺了2名平民,意大利近日傳出,下週五2月6日揭幕的米蘭冬奧, 美國會派出ICE在內的安全部門機關人員往意大利負責保安工作 ,這個消息惹來一些意大利人反彈。

【Patreon文章】Call機供應鏈攻擊——有先例.很罕見

全文可訂閱到Patreon閱讀;如果想支持網主更新本blog、Twitter、Facebook等平台,歡迎訂閱我的Patreon,月費只是7.21美元]

有人(其實一定是以色列)向黎巴嫩真主黨發動「call機連環爆炸」襲擊,目前估計最大機會是在call機做了手腳,擅自在機中加入了炸藥。這是保安專家一直警告會出現的供應鏈攻擊,這種攻擊有先例,以色列也做過不少,但像今次事例卻很罕見。

首先,之前同類襲擊沒有這麼大規模。而且,坊間一般所說的供應鏈攻擊是指數碼攻擊,並非今次的硬件攻擊。

供應鏈攻擊一般分為3種,包括硬件、軟件和韌體(firmware,另譯固件),最常見的是軟件攻擊,最著名的例子是震網(Stuxnet),這是一種Windows平台上的電腦蠕蟲,是美國在以色列協助研發出來的數碼武器,成功破壞伊朗納坦茲的核設施,令伊朗核計劃進度推遲。

軟件的攻擊可由黑客遙距入侵電腦系統來完成,硬件攻擊卻一定要有人實際對這些裝置做手腳(或者在零件和原料供貨上扮作供應商),一般需要實際更改裝置的微碼,或者在電路板添加另一個組件,以便控制相關裝置或生產程序,所以硬件供應鏈攻擊是很高難度的。

除非在生產過程中就出手,否則要在這些call機、對講機「正常出貨」後,在送貨期間截取這批貨,秘密改裝數以千計的裝置,難度可想而知。

供應鏈攻擊一向存在,但以色列把這個風險「發揚光大」,由國家級機構出手,影響理論上面向消費者的產品,這令大家對各類「正常」日用品都有戒心,擔心被加入炸藥或其他什麼奇怪東西。

現在電子裝置流行,又有物聯網(IoT),很多物品互相連繫,例如手機可以控制家中的電燈開關,要遙距控制這些裝置——竊聽、幫你駕駛中的汽車扭軚盤撞車、甚至引爆,其實不難。

可以想像,美國等西方國家一定有人會問,如果中國也像以色列,對出口西方的產品的供應鏈做手腳,這對西方構成嚴重國安風險;中國也同樣會對西方有這種質疑,甚至積極向發展中國家灌輸這種疑慮。

這代表跨國貿易進一步增添國家安全的色彩,零部件最受關注,當中又以電子零件最關鍵。以晶片為例,美國目前只就最高端、可作AI用途的晶片限制出口至中國,但如果美國擔心中國進行供應鏈攻擊的話,那就要同時限制大部份中低端中國晶片進口,限制國內生產、甚至進口至美國的產品不能用中國晶片。

此網誌的熱門文章

日本2025年遊客人數破頂 港客反少6.2%至252萬 消費更挫15%至5613億日圓

日本 政府觀光局星期三公佈2025年全年外國遊客人數統計 ,儘管整體數字首度突破4000萬大關,約4268萬人,較2024年升了15.8%,但香港訪日遊客人次減少6.2%,跌至251.73萬,是日本觀光業全部市場中,唯一一個去年少了訪客的地區。

川普稱不會為格陵蘭動武 美股早段反彈逾400點 叫卡尼記住「加拿大多得美國才能存在」

美國總統川普週三下午在瑞士達沃斯的世界經濟論壇發表演說,就近日國際熱議的格陵蘭,他要求丹麥等歐洲各國立即跟美國談判,但明確表示不會為格陵蘭動武。

【格陵蘭爭議】川普稱達「未來協議框架」撤關稅威脅 將談金穹導彈系統合作 擬採「塞浦路斯模式」

美國總統川普在歐洲時間週三下午於達沃斯論壇表示不會為奪取格陵蘭而動武後,同日晚上在社交媒體宣佈,跟北約秘書長呂特(Mark Rutte)會面後,二人達成「有關格陵蘭及北極地區未來協議的框架」,因此他不會落實上週五的警告,在2月1日向丹麥等8個歐洲國家加徵10%關稅。

西班牙事隔2天又有火車意外 護土牆倒下壓車卡致司機身亡37傷

西班牙事隔2天便又再發生嚴重火車意外, 加泰隆尼亞城際火車服務 Rodalies 一列火車行駛時,附近的護土牆倒下 ,牆身跌入路軌,壓住火車,導致這列火車的28歲司機身亡,另有37人受傷,當中5人傷勢嚴重。

英國首相勁敵 大曼市長被黨禁參加MP補選

曼徹斯特市 Gorton and Denton 選區將要舉行下議院議員補選, 工黨全國執行委員會週日決定,不准首相施紀賢(Keir Starmer)勁敵、大曼徹斯特市市長貝安德(Andy Burnham,文首截圖)參選 ,理由是避免舉行不必要的市長補選,以免耗用公帑。