跳至主要內容

焦點文章

王毅警告日本「殖民台灣野心未泯」 日本發外交照會抗議 高市X發帖談及拘押中國漁船事件

日本週末期間接連採取兩項行動,對中國擺出強硬姿態,先是外務省向中國發出外交照會,嚴正抗議中國外長王毅在慕尼黑安全會議就日本發表失實言論,然後首相高市早苗週日晚罕見地在X發帖,講述週四拘押闖入日本經濟水域EZZ的中國漁船。

【Patreon文章】Call機供應鏈攻擊——有先例.很罕見

全文可訂閱到Patreon閱讀;如果想支持網主更新本blog、Twitter、Facebook等平台,歡迎訂閱我的Patreon,月費只是7.21美元]

有人(其實一定是以色列)向黎巴嫩真主黨發動「call機連環爆炸」襲擊,目前估計最大機會是在call機做了手腳,擅自在機中加入了炸藥。這是保安專家一直警告會出現的供應鏈攻擊,這種攻擊有先例,以色列也做過不少,但像今次事例卻很罕見。

首先,之前同類襲擊沒有這麼大規模。而且,坊間一般所說的供應鏈攻擊是指數碼攻擊,並非今次的硬件攻擊。

供應鏈攻擊一般分為3種,包括硬件、軟件和韌體(firmware,另譯固件),最常見的是軟件攻擊,最著名的例子是震網(Stuxnet),這是一種Windows平台上的電腦蠕蟲,是美國在以色列協助研發出來的數碼武器,成功破壞伊朗納坦茲的核設施,令伊朗核計劃進度推遲。

軟件的攻擊可由黑客遙距入侵電腦系統來完成,硬件攻擊卻一定要有人實際對這些裝置做手腳(或者在零件和原料供貨上扮作供應商),一般需要實際更改裝置的微碼,或者在電路板添加另一個組件,以便控制相關裝置或生產程序,所以硬件供應鏈攻擊是很高難度的。

除非在生產過程中就出手,否則要在這些call機、對講機「正常出貨」後,在送貨期間截取這批貨,秘密改裝數以千計的裝置,難度可想而知。

供應鏈攻擊一向存在,但以色列把這個風險「發揚光大」,由國家級機構出手,影響理論上面向消費者的產品,這令大家對各類「正常」日用品都有戒心,擔心被加入炸藥或其他什麼奇怪東西。

現在電子裝置流行,又有物聯網(IoT),很多物品互相連繫,例如手機可以控制家中的電燈開關,要遙距控制這些裝置——竊聽、幫你駕駛中的汽車扭軚盤撞車、甚至引爆,其實不難。

可以想像,美國等西方國家一定有人會問,如果中國也像以色列,對出口西方的產品的供應鏈做手腳,這對西方構成嚴重國安風險;中國也同樣會對西方有這種質疑,甚至積極向發展中國家灌輸這種疑慮。

這代表跨國貿易進一步增添國家安全的色彩,零部件最受關注,當中又以電子零件最關鍵。以晶片為例,美國目前只就最高端、可作AI用途的晶片限制出口至中國,但如果美國擔心中國進行供應鏈攻擊的話,那就要同時限制大部份中低端中國晶片進口,限制國內生產、甚至進口至美國的產品不能用中國晶片。

此網誌的熱門文章

陽光連續消失21天 鴨巴甸週四終放晴30分鐘 全英情人節迎今年最乾燥一天

蘇格蘭鴨巴甸(Aberdeen)連續21天一秒陽光都沒有後, 終於在週四日落前、下午3點至4點期間放晴約30分鐘 。

籲建歐美新關係 默茨:美或已失世界領導地位 MAGA文化戰爭不屬於歐洲

德國總理默茨(Friedrich Merz) 星期五在慕尼黑安全會議致辭,明顯認為德國跟歐洲要跟美國拉開距離,表示歐洲要成為北約(NATO)中可自我支撐的支柱 ,例如建立歐洲核保護傘,並認為歐洲要減少對美國的依賴,要建立全新的歐美夥伴關係。

「巴勒斯坦行動」取締令 英高院裁違法 警:政府上訴期間暫不拘捕但續搜證

英國高等法院 週五裁定,內政部去年年中把批評以色列侵犯巴勒斯坦人人權的組織「巴勒斯坦行動」(Palestine Action)取締 ,稱組織為恐怖組織的禁令是違法,認為禁令過火。

盧比奧:美歐「同屬一體」 籲共建「新西方世紀」

美國國務卿盧比奧(Marco Rubio) 週六在慕尼黑安全會議代表美國政府發言 ,相對於去年出席同一場合的副總統范斯(JD Vance)對歐洲只有惡言相向,盧比奧的語調明顯溫和得多,表示美歐「同屬一體」(we belong together),強調美國仍希望跟歐洲合作,但在國際秩序、移民等實質政策方面,盧比奧的演說跟范斯基本上是一致。

新加坡補貼國民免費用AI工具6個月 重點推動製造業物流金融醫療4產業AI應用

身兼財長的新加坡總理黃循財週三公佈了2026/27年度預算,重點在於全力投資AI,在勞動力及企業間全面AI普及化。