跳至主要內容

焦點文章

薩安州首府Magdeburg聖誕市集 汽車衝向人群11人亡60-80傷

德國東部薩克森—安哈爾特州(Sachsen-Anhalt)首府 Magdeburg 星期五晚發生相信是襲擊的事件,一輛汽車撞向聖誕市集的人群。

【Patreon文章】Call機供應鏈攻擊——有先例.很罕見

全文可訂閱到Patreon閱讀;如果想支持網主更新本blog、Twitter、Facebook等平台,歡迎訂閱我的Patreon,月費只是7.21美元]

有人(其實一定是以色列)向黎巴嫩真主黨發動「call機連環爆炸」襲擊,目前估計最大機會是在call機做了手腳,擅自在機中加入了炸藥。這是保安專家一直警告會出現的供應鏈攻擊,這種攻擊有先例,以色列也做過不少,但像今次事例卻很罕見。

首先,之前同類襲擊沒有這麼大規模。而且,坊間一般所說的供應鏈攻擊是指數碼攻擊,並非今次的硬件攻擊。

供應鏈攻擊一般分為3種,包括硬件、軟件和韌體(firmware,另譯固件),最常見的是軟件攻擊,最著名的例子是震網(Stuxnet),這是一種Windows平台上的電腦蠕蟲,是美國在以色列協助研發出來的數碼武器,成功破壞伊朗納坦茲的核設施,令伊朗核計劃進度推遲。

軟件的攻擊可由黑客遙距入侵電腦系統來完成,硬件攻擊卻一定要有人實際對這些裝置做手腳(或者在零件和原料供貨上扮作供應商),一般需要實際更改裝置的微碼,或者在電路板添加另一個組件,以便控制相關裝置或生產程序,所以硬件供應鏈攻擊是很高難度的。

除非在生產過程中就出手,否則要在這些call機、對講機「正常出貨」後,在送貨期間截取這批貨,秘密改裝數以千計的裝置,難度可想而知。

供應鏈攻擊一向存在,但以色列把這個風險「發揚光大」,由國家級機構出手,影響理論上面向消費者的產品,這令大家對各類「正常」日用品都有戒心,擔心被加入炸藥或其他什麼奇怪東西。

現在電子裝置流行,又有物聯網(IoT),很多物品互相連繫,例如手機可以控制家中的電燈開關,要遙距控制這些裝置——竊聽、幫你駕駛中的汽車扭軚盤撞車、甚至引爆,其實不難。

可以想像,美國等西方國家一定有人會問,如果中國也像以色列,對出口西方的產品的供應鏈做手腳,這對西方構成嚴重國安風險;中國也同樣會對西方有這種質疑,甚至積極向發展中國家灌輸這種疑慮。

這代表跨國貿易進一步增添國家安全的色彩,零部件最受關注,當中又以電子零件最關鍵。以晶片為例,美國目前只就最高端、可作AI用途的晶片限制出口至中國,但如果美國擔心中國進行供應鏈攻擊的話,那就要同時限制大部份中低端中國晶片進口,限制國內生產、甚至進口至美國的產品不能用中國晶片。

留言

此網誌的熱門文章

安德魯王子曾是「統戰有用的白痴」 缺席 Sandringham 聖誕崇拜免尷尬

【文章上載於英國時間16日中午12時49分,更新於同日下午5時22分】 英國上周爆出,安德魯王子原來曾讓一名替中國統戰部工作的商人「H6」接近自己,讓對方進入到白金漢宮等重要地點。 皇室消息人士透過一些星期一刊登的報章放風,要求安德魯自己主動缺席多個皇室聖誕活動 ;同日稍後,多間英國傳媒引述消息人士報導,安德魯至少不會出席聖誕崇拜。

方慧蘭不滿被調職 財政聲明前數小時劈炮 斥暫停GST屬「政治噱頭」

加拿大政府臨要公佈秋季財政聲明前數小時, 副總理兼財長方慧蘭(Chrystia Freeland)星期一上午突然劈炮 ,不滿總理杜魯多(Justin Trudeau)上周五要求她調職。

李貞駒不滿被標籤中共統戰工具 法官駁回上訴維持MI5警告

英國情報機關MI5近3年前向國會議員發出警告,指出英籍港人律師李貞駒(Christine Ching Kui Lee,文首照片左前)是中國特務,李貞駒入稟上訴,抗議MI5的標籤, 調查權力審裁處(IPT)的法官星期二判李貞駒敗訴 ,認為 MI5 的警告合理。

FIRS明年夏季實施加強監管說客 英官否認對中國軟弱:至少沒帶習去酒吧喝啤酒

因應安德魯王子曾被中國成功統戰,英國下議院星期一下午就英中關係進行緊急質詢,代表政府答辯的內政部國務大臣(安全事務)Dan Jarvis透露,加強監管外國政府說客的「外國影響登記計劃」(FIRS)將在明年夏季實施。

曼城誕第2名總統 格魯吉亞大示威抗議 Kavelashvili

格魯吉亞國會星期六(14日)選出53歲的 Mikheil Kavelashvili(右照片)為新總統,他將在本月底履新,他將是全球第二個曾在英超球會曼城效力的總統。