跳至主要內容

焦點文章

以色列獲准留在Eurovision 西班牙、愛爾蘭、荷蘭、斯洛文尼亞4國退賽杯葛

主辦歐洲歌唱大賽 Eurovision 的歐洲廣播聯盟(EBU)的成員週四在日內瓦開會後,同意繼續讓以色列參加比賽,西班牙、愛爾蘭、荷蘭和斯洛文尼亞隨即宣佈退出明年5月在奧地利維也納舉行的 Eurovision,杯葛大賽及以色列,而冰島和比利時也考慮退出明年大賽。

【Patreon文章】Call機供應鏈攻擊——有先例.很罕見

全文可訂閱到Patreon閱讀;如果想支持網主更新本blog、Twitter、Facebook等平台,歡迎訂閱我的Patreon,月費只是7.21美元]

有人(其實一定是以色列)向黎巴嫩真主黨發動「call機連環爆炸」襲擊,目前估計最大機會是在call機做了手腳,擅自在機中加入了炸藥。這是保安專家一直警告會出現的供應鏈攻擊,這種攻擊有先例,以色列也做過不少,但像今次事例卻很罕見。

首先,之前同類襲擊沒有這麼大規模。而且,坊間一般所說的供應鏈攻擊是指數碼攻擊,並非今次的硬件攻擊。

供應鏈攻擊一般分為3種,包括硬件、軟件和韌體(firmware,另譯固件),最常見的是軟件攻擊,最著名的例子是震網(Stuxnet),這是一種Windows平台上的電腦蠕蟲,是美國在以色列協助研發出來的數碼武器,成功破壞伊朗納坦茲的核設施,令伊朗核計劃進度推遲。

軟件的攻擊可由黑客遙距入侵電腦系統來完成,硬件攻擊卻一定要有人實際對這些裝置做手腳(或者在零件和原料供貨上扮作供應商),一般需要實際更改裝置的微碼,或者在電路板添加另一個組件,以便控制相關裝置或生產程序,所以硬件供應鏈攻擊是很高難度的。

除非在生產過程中就出手,否則要在這些call機、對講機「正常出貨」後,在送貨期間截取這批貨,秘密改裝數以千計的裝置,難度可想而知。

供應鏈攻擊一向存在,但以色列把這個風險「發揚光大」,由國家級機構出手,影響理論上面向消費者的產品,這令大家對各類「正常」日用品都有戒心,擔心被加入炸藥或其他什麼奇怪東西。

現在電子裝置流行,又有物聯網(IoT),很多物品互相連繫,例如手機可以控制家中的電燈開關,要遙距控制這些裝置——竊聽、幫你駕駛中的汽車扭軚盤撞車、甚至引爆,其實不難。

可以想像,美國等西方國家一定有人會問,如果中國也像以色列,對出口西方的產品的供應鏈做手腳,這對西方構成嚴重國安風險;中國也同樣會對西方有這種質疑,甚至積極向發展中國家灌輸這種疑慮。

這代表跨國貿易進一步增添國家安全的色彩,零部件最受關注,當中又以電子零件最關鍵。以晶片為例,美國目前只就最高端、可作AI用途的晶片限制出口至中國,但如果美國擔心中國進行供應鏈攻擊的話,那就要同時限制大部份中低端中國晶片進口,限制國內生產、甚至進口至美國的產品不能用中國晶片。

此網誌的熱門文章

面對貪污調查 烏總統府幕僚長Yermak下台

烏克蘭核電廠貪污案燒到總統澤連斯基(Volodymyr Zelensky)最親密親信, 反貪局(NABU)週五搜查總統府幕僚長 Andriy Yermak 的物業,Yermak 同日稍後宣佈辭職 。

工黨政府又U-turn 撤回「上班首天不得無理解僱」權利

英國工黨政府又 U-turn, 星期四就「上班首天權利」部份修改相關法案 ,把當中一上班便獲保障不能遭無理解僱的權利撤回,改為加入公司6個月後才獲這項權利,向商界讓步。

加強國家抗敵能力 法國推出自願軍訓 明夏接收3000青年

歐洲各國備戰氣氛濃厚下,法國總統馬克龍(Emmanuel Macron,文首截圖) 星期四宣佈,明年夏季推出自願青年軍訓 ,每年斥資20億歐元,希望充實軍力,加強國家靭性。

英薪俸稅門檻再凍結3年 170萬人多付稅款 搭的士Uber交20% VAT 2028引入電動車稅

英國財相李韻晴(Rachel Reeves) 星期三公佈2025秋季預算 ,勉強維持工黨「不向勞動階層加稅」的承諾,她把薪俸稅基本免稅額及國民保險金(NI)供款門檻再凍結3年,至少到2030/31財政年度都不調升,透過這個方法令更多人跌入稅網及交更多稅,借此在2029/30年度前增加80億英鎊收入。

歐洲法院裁定:成員國必需互相承認同性婚姻

歐洲法院(ECJ) 星期二裁定 ,成員國必需承認在其他成員國註冊的同性婚姻,即使本國不承認這類婚姻,否則是侵犯歐洲公民私人及家庭生活的自由和權利,違反歐盟法律。