细节披露:黎巴嫩BP机爆炸事件背后的供应链安全漏洞

admin 2024年9月19日10:08:35评论151 views字数 1469阅读4分53秒阅读模式

  科普:BP机=传呼机

细节披露:黎巴嫩BP机爆炸事件背后的供应链安全漏洞

   当地时间17日下午,黎巴嫩看守政府召开部长会议期间,黎巴嫩首都贝鲁特以及黎巴嫩东南部和东北部多地发生寻呼机爆炸事件。黎巴嫩公共卫生部长阿卜亚德称,爆炸已造成9人死亡,约有2800人受伤,其中约200人伤情危重。

黎巴嫩真主党发表声明确认,其有很多成员随身携带的寻呼机发生了爆炸。

细节披露:黎巴嫩BP机爆炸事件背后的供应链安全漏洞

    在寻呼机爆炸事件发生后,贝鲁特市区的救护车鸣笛声此起彼伏,大量救护车行驶在道路上,运送伤员前往医院。黎巴嫩公共卫生部公共卫生紧急行动中心发表紧急声明,要求所有携带寻呼机的民众立即将其扔掉。

细节披露:黎巴嫩BP机爆炸事件背后的供应链安全漏洞

据悉,黎真主党武装人员近来较为普遍地使用寻呼机,通过这种技术含量较低的通信设备避免以色列追踪他们的位置。而这次发生寻呼机爆炸的地点主要集中在黎真主党据点所在地。

有媒体援引匿名黎真主党官员的话报道称,爆炸事件是该组织在与以色列近一年的冲突中遭遇的“最大安全漏洞”。

黎真主党发表声明认为以色列对寻呼机爆炸负有“全部责任”,并誓言要采取报复行动。此外,黎巴嫩看守政府当天也对该事件进行谴责。

细节披露:黎巴嫩BP机爆炸事件背后的供应链安全漏洞

媒体称爆炸寻呼机

5个月前曾被摩萨德拦截

针对此次袭击的方式,以色列公共广播公司以及12频道等多家媒体,援引相关专业人士的分析认为,爆炸可能通过两种方式引发:

一种是通过黑客手段,同时对数千台寻呼机进行大规模的网络攻击,导致其锂电池短路或过载,从而引发爆炸。另一种则是在寻呼机内提前安置爆炸物。

卡塔尔半岛电视台就援引黎安全部门消息人士的话称,此次发生爆炸的这批寻呼机在5个月前交付给黎巴嫩真主党之前,曾遭到以色列情报与特勤局(摩萨德)的拦截,并且在寻呼机内部安置了不到20克的微量爆炸物。但目前上述消息还难以被完全证实。

以色列尚未回应

美称未参与该事件

截至目前,以色列官方暂未对事件发表评论。但据以色列多家媒体报道,以总理内塔尼亚胡和国防部长加兰特17日在特拉维夫举行了安全评估会议。一位不愿透露姓名的以政府官员告诉媒体,会议的重点是以色列对黎巴嫩爆炸可能引发的紧张局势升级或将做出反应。

当地时间9月17日,美国国务院发言人马修·米勒在当天的简报会上表示,美国正在收集有关黎巴嫩寻呼机爆炸事件的相关信息,并强调美国并没有参与其中。米勒同时表示,美国没有对谁可能是寻呼机爆炸事件的幕后黑手进行评估。

    黎巴嫩BP机(寻呼机)爆炸事件从技术角度来看,揭示了多个信息安全方面的问题。首先,这一事件可能涉及到了供应链安全问题,因为爆炸的BP机据称是由台湾制造商生产的,这引发了对产品在生产和分销过程中安全性的担忧。如果攻击者在制造过程中就在设备中植入了爆炸物或者恶意软件,这将是一个严重的供应链安全漏洞

  其次,这起事件也显示了物理设备可能被远程操控的风险。有分析认为,寻呼机可能被远程操控,通过发送特定信号或恶意软件来触发爆炸,这表明了物联网设备在信息安全方面的脆弱性

  事件还凸显了通信安全的重要性。黎巴嫩真主党使用寻呼机是为了避免以色列的追踪但此次事件表明,即使是看似过时的技术也可能被利用来对抗用户。这提醒了我们在通信安全方面需要不断更新和加强防护措施,以防止信息泄露和滥用

最后,这一事件也引起了对网络安全意识提升的重视。无论是国家、企业还是个人,都需要提高对网络安全的警惕,加强防护措施,以防止类似的灾难性事件再次发生

综上所述,黎巴嫩BP机爆炸事件不仅是一个安全事故,也是对信息安全领域提出的严峻挑战,需要各方面共同努力,加强安全防护和监管,以确保公共安全和个人隐私的保护。

原文始发于微信公众号(像梦又似花):细节披露:黎巴嫩BP机爆炸事件背后的供应链安全漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月19日10:08:35
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   细节披露:黎巴嫩BP机爆炸事件背后的供应链安全漏洞http://cn-sec.com/archives/3182141.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息