跳至主要內容

焦點文章

袁松彪判監8年 衛志樑入獄10年 法官:二人效忠中國 袁代表律師:判刑勿政治化

就「香港倫敦經貿辦間諜案」,英格蘭及威爾斯中央刑事法院法官 Bobbie Cheema-Grubb【文首截圖】星期四中午宣判,66歲香港ETO職員袁松彪入獄8年,41歲英國前邊境人員衛志樑入獄10年,二人都要至少完成三分之二刑期才可申請提前出獄。

【Patreon文章】Call機供應鏈攻擊——有先例.很罕見

全文可訂閱到Patreon閱讀;如果想支持網主更新本blog、Twitter、Facebook等平台,歡迎訂閱我的Patreon,月費只是7.21美元]

有人(其實一定是以色列)向黎巴嫩真主黨發動「call機連環爆炸」襲擊,目前估計最大機會是在call機做了手腳,擅自在機中加入了炸藥。這是保安專家一直警告會出現的供應鏈攻擊,這種攻擊有先例,以色列也做過不少,但像今次事例卻很罕見。

首先,之前同類襲擊沒有這麼大規模。而且,坊間一般所說的供應鏈攻擊是指數碼攻擊,並非今次的硬件攻擊。

供應鏈攻擊一般分為3種,包括硬件、軟件和韌體(firmware,另譯固件),最常見的是軟件攻擊,最著名的例子是震網(Stuxnet),這是一種Windows平台上的電腦蠕蟲,是美國在以色列協助研發出來的數碼武器,成功破壞伊朗納坦茲的核設施,令伊朗核計劃進度推遲。

軟件的攻擊可由黑客遙距入侵電腦系統來完成,硬件攻擊卻一定要有人實際對這些裝置做手腳(或者在零件和原料供貨上扮作供應商),一般需要實際更改裝置的微碼,或者在電路板添加另一個組件,以便控制相關裝置或生產程序,所以硬件供應鏈攻擊是很高難度的。

除非在生產過程中就出手,否則要在這些call機、對講機「正常出貨」後,在送貨期間截取這批貨,秘密改裝數以千計的裝置,難度可想而知。

供應鏈攻擊一向存在,但以色列把這個風險「發揚光大」,由國家級機構出手,影響理論上面向消費者的產品,這令大家對各類「正常」日用品都有戒心,擔心被加入炸藥或其他什麼奇怪東西。

現在電子裝置流行,又有物聯網(IoT),很多物品互相連繫,例如手機可以控制家中的電燈開關,要遙距控制這些裝置——竊聽、幫你駕駛中的汽車扭軚盤撞車、甚至引爆,其實不難。

可以想像,美國等西方國家一定有人會問,如果中國也像以色列,對出口西方的產品的供應鏈做手腳,這對西方構成嚴重國安風險;中國也同樣會對西方有這種質疑,甚至積極向發展中國家灌輸這種疑慮。

這代表跨國貿易進一步增添國家安全的色彩,零部件最受關注,當中又以電子零件最關鍵。以晶片為例,美國目前只就最高端、可作AI用途的晶片限制出口至中國,但如果美國擔心中國進行供應鏈攻擊的話,那就要同時限制大部份中低端中國晶片進口,限制國內生產、甚至進口至美國的產品不能用中國晶片。

此網誌的熱門文章

昏迷3年半 泰王長女逝世終年47歲 首相:大型活動開始前宜先致哀

泰國王室週五早上宣佈, 泰王哇集拉隆功(Vajiralongkorn)的長女 Bajrakitiyabha 公主在醫院治病3年半後,已在週四晚上7點48分於曼谷朱拉隆功國王紀念醫院安詳逝世 ,終年47歲。

城市及法語區大比數反對 瑞士公投否決「1000萬人口上限」

週日是瑞士夏季公投日,選民就多個題目的公投投票,其中最受外國關注的「1000萬人口上限倡議」遭否決, 全國約54%投票選民投反對票,而反對的邦份約12至13個,超過一半,公投面對的兩個門檻都通過不了 。

《聯合早報》大戰簡中網民

我上月底在X「閒談」說過,發覺過去一年多,非中國網上平台湧現大量簡中帖文/簡中帳戶,其中 Threads 的簡中用戶很奇怪的十分多,即使Meta系平台應該全數在中國被封鎖。這些簡中帖文的特點在於,很多內容明顯是從微博、小紅書、B站搬運過來。而且,之前,X都有很多簡中用戶,但根據帖文內容,無論是反對抑或支持中共、或任何其他立場,這些用戶明顯是在海外定居的中國人,而這一輪的簡中用戶有很多似是在大陸居住,完全不像一個現正/曾經長居海外,這個情況在 Threads 尤其明顯。

英防相辭職 抗議軍費加很少

英國一個月內第2名內閣成員辭職, 國防大臣賀理安(John Healey,文首照片右)週四中午突然在社交媒體發佈辭職信 ,猛烈炮轟首相施紀賢(Keir Starmer)沒有為軍隊給予足夠額外撥款。

英禁未滿16歲人士用社媒 包括YouTube等6平台 WhatsApp不受限 明年春季實施

英國首相施紀賢(Keir Starmer)星期一上午在首相府召開記者會,宣佈立法全面禁止未滿16歲的人士使用社交媒體,有關行動還會延伸至社交媒體以外的一些網上平台,部份禁令可能影響未滿18歲的人士。他表示,目標在今年聖誕前完成修例工作,明年春季實施。