跳至主要內容

焦點文章

深圳被刺日本10歲男童死亡 岸田促中國解釋

日本駐廣州總領事貴島善子星期四早上宣佈,在前一天「九一八事變」93周年在深圳被一名44歲男子用刀刺傷腹部的日本10歲男童搶救無效而死亡, 首相岸田文雄下午在石川縣視察時向記者說 ,事件是極度卑劣的罪行,是十分嚴重的案件,指出案發已超過一天,要求中方盡快解釋事件細節。

【Patreon文章】Call機供應鏈攻擊——有先例.很罕見

全文可訂閱到Patreon閱讀;如果想支持網主更新本blog、Twitter、Facebook等平台,歡迎訂閱我的Patreon,月費只是7.21美元]

有人(其實一定是以色列)向黎巴嫩真主黨發動「call機連環爆炸」襲擊,目前估計最大機會是在call機做了手腳,擅自在機中加入了炸藥。這是保安專家一直警告會出現的供應鏈攻擊,這種攻擊有先例,以色列也做過不少,但像今次事例卻很罕見。

首先,之前同類襲擊沒有這麼大規模。而且,坊間一般所說的供應鏈攻擊是指數碼攻擊,並非今次的硬件攻擊。

供應鏈攻擊一般分為3種,包括硬件、軟件和韌體(firmware,另譯固件),最常見的是軟件攻擊,最著名的例子是震網(Stuxnet),這是一種Windows平台上的電腦蠕蟲,是美國在以色列協助研發出來的數碼武器,成功破壞伊朗納坦茲的核設施,令伊朗核計劃進度推遲。

軟件的攻擊可由黑客遙距入侵電腦系統來完成,硬件攻擊卻一定要有人實際對這些裝置做手腳(或者在零件和原料供貨上扮作供應商),一般需要實際更改裝置的微碼,或者在電路板添加另一個組件,以便控制相關裝置或生產程序,所以硬件供應鏈攻擊是很高難度的。

除非在生產過程中就出手,否則要在這些call機、對講機「正常出貨」後,在送貨期間截取這批貨,秘密改裝數以千計的裝置,難度可想而知。

供應鏈攻擊一向存在,但以色列把這個風險「發揚光大」,由國家級機構出手,影響理論上面向消費者的產品,這令大家對各類「正常」日用品都有戒心,擔心被加入炸藥或其他什麼奇怪東西。

現在電子裝置流行,又有物聯網(IoT),很多物品互相連繫,例如手機可以控制家中的電燈開關,要遙距控制這些裝置——竊聽、幫你駕駛中的汽車扭軚盤撞車、甚至引爆,其實不難。

可以想像,美國等西方國家一定有人會問,如果中國也像以色列,對出口西方的產品的供應鏈做手腳,這對西方構成嚴重國安風險;中國也同樣會對西方有這種質疑,甚至積極向發展中國家灌輸這種疑慮。

這代表跨國貿易進一步增添國家安全的色彩,零部件最受關注,當中又以電子零件最關鍵。以晶片為例,美國目前只就最高端、可作AI用途的晶片限制出口至中國,但如果美國擔心中國進行供應鏈攻擊的話,那就要同時限制大部份中低端中國晶片進口,限制國內生產、甚至進口至美國的產品不能用中國晶片。

留言

此網誌的熱門文章

加航最快週日取消航班 杜魯多拒介入勞資糾紛

加拿大航空資方跟機師工會的談判破裂, 最快週日機師開始罷工,或者資方實施禁止機師上班,令加航週日很大機會開始取消航班 。加航要求政府介入,但總理杜魯多(Justin Trudeau)星期五說,不會介入事件,應由資方和工會達成協議,結束糾紛。

港人入境英國須先申請ETA 明年1月8日起生效 費用10鎊

英國內政部星期二公佈電子旅遊授權(ETA)擴充計劃的時間表,包括香港在內的非歐洲地區人士在明年1月8日起入境時需要事先申請ETA,這些人可在今年11月27日起申請ETA。

以色列向真主黨發動「大規模引爆call機」襲擊 至少2750人傷8人亡

以色列星期二向黎巴嫩真主黨發動十分罕見的襲擊,引爆對方大量傳呼機(call機),令對方人員受傷,黎巴嫩全國以至敘利亞都發生call機爆炸,根據黎巴嫩衛生部長的公佈,至少2750人受傷,並造成8人死亡。

NHK脫稿報新聞事件 中國籍員工曾怨工作有風險 質疑涉事新聞稿原文

就8月19日NHK國際廣播電台一名中國籍外聘員工讀稿時,突然脫稿說出「釣魚島是中國領土」等言論,日本放送協會(NHK)星期二發表調查報告,承認早有多個先兆,這名員工可能會做出這種事來。

英揆移民政策向意取經 研究引入「阿爾巴尼亞計劃」

英國首相施紀賢(Keir Starmer)星期一訪問意大利,跟意大利總理梅露妮(Giorgia Meloni)主要討論移民問題, 他表示,工黨政府有意研究意大利的「阿爾巴尼亞模式」,作為「務實」阻截英倫海峽偷渡的措施之一 。