跳至主要內容

焦點文章

【倫敦5.7選舉】工黨失9城鎮減少逾300議員 綠黨掌3城鎮增超過200議員

週四舉行的倫敦32個自治城鎮(borough)議會選舉,至週六晚時已知道全部各個議會由哪個政黨控制,工黨由上屆2022年選舉時單獨控制21個議會,大跌至只掌控9個,綠黨已確定勝出3個自治城鎮議的控制權,而且似乎有望在另外2個城鎮領導一個多數派聯盟。

【Patreon文章】Call機供應鏈攻擊——有先例.很罕見

全文可訂閱到Patreon閱讀;如果想支持網主更新本blog、Twitter、Facebook等平台,歡迎訂閱我的Patreon,月費只是7.21美元]

有人(其實一定是以色列)向黎巴嫩真主黨發動「call機連環爆炸」襲擊,目前估計最大機會是在call機做了手腳,擅自在機中加入了炸藥。這是保安專家一直警告會出現的供應鏈攻擊,這種攻擊有先例,以色列也做過不少,但像今次事例卻很罕見。

首先,之前同類襲擊沒有這麼大規模。而且,坊間一般所說的供應鏈攻擊是指數碼攻擊,並非今次的硬件攻擊。

供應鏈攻擊一般分為3種,包括硬件、軟件和韌體(firmware,另譯固件),最常見的是軟件攻擊,最著名的例子是震網(Stuxnet),這是一種Windows平台上的電腦蠕蟲,是美國在以色列協助研發出來的數碼武器,成功破壞伊朗納坦茲的核設施,令伊朗核計劃進度推遲。

軟件的攻擊可由黑客遙距入侵電腦系統來完成,硬件攻擊卻一定要有人實際對這些裝置做手腳(或者在零件和原料供貨上扮作供應商),一般需要實際更改裝置的微碼,或者在電路板添加另一個組件,以便控制相關裝置或生產程序,所以硬件供應鏈攻擊是很高難度的。

除非在生產過程中就出手,否則要在這些call機、對講機「正常出貨」後,在送貨期間截取這批貨,秘密改裝數以千計的裝置,難度可想而知。

供應鏈攻擊一向存在,但以色列把這個風險「發揚光大」,由國家級機構出手,影響理論上面向消費者的產品,這令大家對各類「正常」日用品都有戒心,擔心被加入炸藥或其他什麼奇怪東西。

現在電子裝置流行,又有物聯網(IoT),很多物品互相連繫,例如手機可以控制家中的電燈開關,要遙距控制這些裝置——竊聽、幫你駕駛中的汽車扭軚盤撞車、甚至引爆,其實不難。

可以想像,美國等西方國家一定有人會問,如果中國也像以色列,對出口西方的產品的供應鏈做手腳,這對西方構成嚴重國安風險;中國也同樣會對西方有這種質疑,甚至積極向發展中國家灌輸這種疑慮。

這代表跨國貿易進一步增添國家安全的色彩,零部件最受關注,當中又以電子零件最關鍵。以晶片為例,美國目前只就最高端、可作AI用途的晶片限制出口至中國,但如果美國擔心中國進行供應鏈攻擊的話,那就要同時限制大部份中低端中國晶片進口,限制國內生產、甚至進口至美國的產品不能用中國晶片。

此網誌的熱門文章

【蘇格蘭5.7選舉】SNP有望5連勝 改革黨料成第二大黨 工黨保守黨勢大敗

英國本週四5月7日將有蘇格蘭和威爾斯議會選舉,倫敦及其他部份英格蘭地方也有地方議會選舉,這篇文章先看蘇格蘭選舉情況。

【倫敦5.7選舉】工黨恐創半世紀最差成績 綠黨爭克尼執政權 改革黨料穩奪東部希華靈

上一篇文章 前瞻蘇格蘭議會選舉 ,這篇文章看看同在週四5月7日舉行的倫敦32個自治城鎮(borough)議會選舉,民調預測,無論以控制議會數目、抑或全市得票率計算,工黨仍會是倫敦最大黨,但得票率將會大降,而改革黨和綠黨有望議席大進賬。

紅場閱兵前4天 莫斯科聖彼得堡大斷網 俄籲烏本週五六停火2天

離本週六紀念二戰勝利81週年的莫斯科紅場閱兵還有4天, 莫斯科和聖彼得堡星期二早上廣泛地區出現流動通訊網絡中斷的情況 ,政府部門已證實是他們要求電訊商這樣做,以防範閱兵相關的安全風險。

伊朗攻擊霍峽船隻及阿聯酋 美防長:停火仍然生效

美國國防部長和美軍參謀聯席會議主席星期二上午在華盛頓一同舉行記者會,二人都說,儘管伊朗前一天襲擊霍爾木茲海峽一些船隻並攻擊阿聯酋,但伊朗未違反停火協議,美伊停火仍然生效。

中國光伏逆變器有國安隱患 歐盟資助項目禁用 需逐步拆除

Euronews 等一些傳媒 週一引述歐盟官員報導 ,由於一些成員國提供的情報、以及公開資料顯示,中國製的光伏逆變器威脅歐盟各國國家安全,因此歐盟決定,獲歐盟資助的太陽能計劃要逐步拆除這些中國零部件。