跳至主要內容

焦點文章

不只禁用軍事基地 西班牙拒攻伊美戰機橫過領空

西班牙左翼政府就反對美國空襲伊朗擺出更強硬的姿態, 國防大臣 Margarita Robles 星期一明確表示,不准許參與伊朗戰爭的美軍戰機飛越西班牙領空 。

【Patreon文章】Call機供應鏈攻擊——有先例.很罕見

全文可訂閱到Patreon閱讀;如果想支持網主更新本blog、Twitter、Facebook等平台,歡迎訂閱我的Patreon,月費只是7.21美元]

有人(其實一定是以色列)向黎巴嫩真主黨發動「call機連環爆炸」襲擊,目前估計最大機會是在call機做了手腳,擅自在機中加入了炸藥。這是保安專家一直警告會出現的供應鏈攻擊,這種攻擊有先例,以色列也做過不少,但像今次事例卻很罕見。

首先,之前同類襲擊沒有這麼大規模。而且,坊間一般所說的供應鏈攻擊是指數碼攻擊,並非今次的硬件攻擊。

供應鏈攻擊一般分為3種,包括硬件、軟件和韌體(firmware,另譯固件),最常見的是軟件攻擊,最著名的例子是震網(Stuxnet),這是一種Windows平台上的電腦蠕蟲,是美國在以色列協助研發出來的數碼武器,成功破壞伊朗納坦茲的核設施,令伊朗核計劃進度推遲。

軟件的攻擊可由黑客遙距入侵電腦系統來完成,硬件攻擊卻一定要有人實際對這些裝置做手腳(或者在零件和原料供貨上扮作供應商),一般需要實際更改裝置的微碼,或者在電路板添加另一個組件,以便控制相關裝置或生產程序,所以硬件供應鏈攻擊是很高難度的。

除非在生產過程中就出手,否則要在這些call機、對講機「正常出貨」後,在送貨期間截取這批貨,秘密改裝數以千計的裝置,難度可想而知。

供應鏈攻擊一向存在,但以色列把這個風險「發揚光大」,由國家級機構出手,影響理論上面向消費者的產品,這令大家對各類「正常」日用品都有戒心,擔心被加入炸藥或其他什麼奇怪東西。

現在電子裝置流行,又有物聯網(IoT),很多物品互相連繫,例如手機可以控制家中的電燈開關,要遙距控制這些裝置——竊聽、幫你駕駛中的汽車扭軚盤撞車、甚至引爆,其實不難。

可以想像,美國等西方國家一定有人會問,如果中國也像以色列,對出口西方的產品的供應鏈做手腳,這對西方構成嚴重國安風險;中國也同樣會對西方有這種質疑,甚至積極向發展中國家灌輸這種疑慮。

這代表跨國貿易進一步增添國家安全的色彩,零部件最受關注,當中又以電子零件最關鍵。以晶片為例,美國目前只就最高端、可作AI用途的晶片限制出口至中國,但如果美國擔心中國進行供應鏈攻擊的話,那就要同時限制大部份中低端中國晶片進口,限制國內生產、甚至進口至美國的產品不能用中國晶片。

此網誌的熱門文章

中國鼓勵在英留學生用政府app 支持政府儲積分換現金

英國報章 The i 星期三報道 ,中國政府近期積極鼓勵在英國留學的中國學生,使用一個中國政府 app ,中國學生可透過支持中國政府的活動和分享很多個人資料來賺取積分,這些積分可換成現金,以資助在英國的生活費。

議事堂上質問有否親眼見過「新疆」強制勞動 加自由黨議員馬榮錚澄清:我是問深圳

加拿大下議院工業及科技委員會星期四中午開會討論電動車政策時,執政自由黨議員馬榮錚(Michael Ma,右截圖) 連珠炮發質問一名加中關係問題專家,究竟有沒有親眼見過「新疆」有強制勞動 ,惹來各界側目。

貨車歐洲跨國送貨期間盜竊案 12噸共413,793條KitKat被偷走

瑞士食品集團雀巢公司星期六向法新社證實 ,一輛運載12噸共413,793條 KitKat 朱古力的貨車上星期在歐洲跨國運送期間被偷走 ,這架貨車連同全部 KitKat 都還未尋回,擔心 KitKat 復活節長假這個朱古力銷售旺季期間在一些歐洲市場會缺貨。

Premier Bonds管理不善 大批客戶誤遭扣起存款 英國營銀行NS&I CEO被炒

英國國營銀行「國家儲蓄及投資」(NS&I)被踢爆多年來未有恰當處理帳戶的存款資金,導致約3.75 萬人受影響,不能取回應得的款項,估計涉及4.76億英鎊(49.7億港元)。 英國政府星期四勒令 NS&I 的CEO Dax Harkins 辭職 ,由去年才卸任稅局首席常任秘書長的 Jim Harra 走馬上任,應付危機。

烏克蘭沙地簽無人機軍事協議 俄要富豪「捐」錢救庫房

烏克蘭總統澤連斯基(Volodymyr Zelenky,照片左)突然到訪沙地阿拉伯,在紅海港口城市吉達(Jeddah)會見沙地王儲 Mohammed bin Salman Al Saud(MBS,照片右), 並在星期五發佈的聲明中宣佈,兩國在兩名領袖會面前已簽署了軍事合作協議 ,預料主要是烏克蘭向沙地供應防範無人機的技術。