网络安全杂谈
您的当前位置: 首页网络安全杂谈网络安全杂谈 ≡ 正文
网络安全杂谈

“致命寻呼机”爆炸事件

编辑:时间:2024/09/23点击数:

2024年9月17日下午,黎巴嫩首都贝鲁特以及黎巴嫩东南部和东北部多地发生手持寻呼机爆炸事件,寻呼机被炸成碎片,爆炸波持续了一个多小时,造成数千人受伤。据央视新闻消息,当地时间9月21日,黎巴嫩因17日发生大规模传呼机爆炸事件,次日又发生对讲机爆炸事件,合计造成39人死亡、约3000人受伤 。

黎巴嫩公共卫生部公共卫生紧急行动中心发表紧急声明,要求所有携带传呼设备的民众立即将其扔掉。

对于传呼设备,也就是寻呼机、BP机、拷机,很多用户并不陌生。上世纪80、90年代,在蜂窝移动通信流行之前,这是人们通信的主要方式之一,腰里别着BP机一度成为时尚潮流。如今,这一“古老”的通讯工具,居然成为致命工具,引发了全球关注。

寻呼机为何在黎巴嫩广泛使用?

视手机为“帮凶”

黎巴嫩互联网基础设施发展缓慢,网速较慢,资费较高。

Speedtest 发布的全球网速指数(Speedtest Global Index)显示,2024 年8月,全球移动网速平均下载速率为55.8Mbps,平均上行速率为11.02Mbps。而在全球网速指数所统计的111个国家和地区中,黎巴嫩排名第72位,其下行和上行网速分别为35.45Mbps和9.77Mbps,尤其是下行速率,远落后全球平均水平。

在固定宽带发展方面,黎巴嫩更是落后,在161个国家和地区中排名第138位,下行速率只有17.38Mbps,全球平均水平则为93.99Mbps。

资费方面,以纯数据业务为例,根据国际电联公布的数据,黎巴嫩用户的通信资费在每月人均国民总收入中的占比为2.26%,远高于全球0.8%的平均水平。

虽然发展水平相对落后,但是黎巴嫩并不缺移动通信服务,运营商也不少,比如Touch、ALFA等。《IT时报》记者查阅了调研机构Data Reportal发布的数据,2023年初时,黎巴嫩共有469万蜂窝移动连接活跃用户,相当于总人口的86.4%。undefined那么,为什么寻呼业务仍在黎巴嫩得到广泛使用呢?

据外媒报道,为避免以色列通过手机追踪,获悉己方的地理位置和相关信息,黎巴嫩真主党呼吁成员及其家人扔掉手机。

“关掉它(手机),把它埋起来,放进一个铁箱子里,然后锁起来”,今年2月,一位真主党负责人表示,“通敌者是你手中的手机,以及你妻子和孩子手中的手机。这个手机就是帮凶和杀手。”

于是,真主党转而使用寻呼机,以期通过低科技手段,降低风险。

大规模“炸机”事件如何引爆?

提前安置爆炸物更有可能

人们更关心的是,为何会发生大规模传呼设备爆炸事件?但对于此,目前并无确切结论。而结合各方信息和观点来看,爆炸的原因可能有两种。

第一种是,远程控制或网络攻击,使得寻呼机内的电池过载过热引发爆炸。

军事专家杜文龙在接受央视采访时表示,有一种可能性是寻呼机被远程操控——给寻呼机植入病毒软件,使软件产生硬杀伤能力,通过病毒软件,使设备非正常运转,造成过热、过快、超负荷等,引发硬件损毁。

一位无线电产业界人士对《IT时报》记者表示,从技术角度而言,对传呼设备进行远程操控是可以实现的。每个芯片都有唯一识别码,信息足够丰富的话,相关方就能知道芯片安装在哪台设备上。而芯片分为硬件和软件架构两部分,在软件架构上,如果留有后门,相关方就可以发送特权指令,应用层无法进行干涉。一旦设备接收到特权指令,就会优先执行这条指令,比如让电池不停充放电。但是对于如何使得爆炸发生,这位人士称并不清楚具体原因。

第二种是,在寻呼机内提前安置爆炸物。

卡塔尔半岛电视台就援引黎巴嫩安全部门消息人士的话称,此次爆炸的这批寻呼机在5个月前交付给黎巴嫩真主党之前,曾遭到以色列情报与特勤局(摩萨德)的拦截,并且在寻呼机内部安置了不到20克的微量爆炸物。但是截至目前,上述消息还难以被完全证实。

据外媒报道,真主党最近几个月购买了爆炸的寻呼机。同时又有消息称,以色列在一批进口到黎巴嫩并运往真主党的寻呼机上放置了爆炸性物质。

目前来看,业界人士倾向于认为,后一种方式是导致寻呼机发生致命爆炸的原因。

一位黑客和安全研究员在接受媒体采访时表示:“没有远程黑客能力可以产生这种(规模的)动力爆炸。”这不禁让人想起数年前发生的三星Note 7手机电池冒烟爆炸事件,虽然造成人员受伤,但是并没有死亡现象发生。

美国《纽约时报》18日报道称,多名现任和前任美国国防和情报人员称,黎巴嫩通信设备爆炸事件是由以色列制造的,相关行动酝酿了很长时间。美国广播公司20日也报道称,消息人士证实,以色列直接参与了这些发生爆炸的通信设备的制造,这一行动已经暗中筹备了至少15年。

在黎巴嫩发生寻呼机与对讲机等电子通讯设备爆炸的现实下,通讯工具潜存的安全隐患成为全球关注的焦点,不仅凸显了全球供应链安全的脆弱性,还引发了公众对未来电子通讯设备可能被武器化的担忧。

虽然我们已经没有使用寻呼机了,但并不意味着这件事和我们无关。这个事情同样也给我们敲响了警钟。在网络安全防护方面,也对运营商的网络安全建设提出了更高要求。

目前,国内运营商已建立了强大的云上态势感知能力与全面的安全架构体系,围绕数据安全、虚拟安全、边界安全打造云上安全场景解决方案,提供包括网络攻击监测、攻击溯源、攻击防护等方面的专业安全服务。

但对于这种从网络侧远程触发的安全问题,运营商依然还得要进一步加强网络安全的管理力度,强化对网络状况有更高效的动态管理及实时分析。这样才能及时发现并阻断、拦截异常流量和恶意攻击。

同时,运营商也需要提升并完善的漏洞管理机制,定期对网络系统进行安全扫描和漏洞修复,确保网络基础设施的安全稳定。

而运营商在采购通信设备时,对产业链上设备厂商的选择也就需要更谨慎了。不仅要选择更可靠的公司制造的通信产品,也必须经过安全的供应链环节采购,这样才能避免被“动手脚”。

值得一提的是,随着通信技术的发展,现在通信终端产品的类型变得越来越多样化,用户们同样也得提高警惕。

虽然现在智能手机操作系统和应用程序的安全性相比寻呼机来说要高级得多,但还是要注意不要随便乱点不知来源链接,不要安装不安全渠道来的软件。

此外,山寨机以及从海外渠道过来手机等电子终端产品也不一定安全。这些终端里面都有可能存在被植入的风险。

Copyright © 2019-2022.  南京农业大学信息化建设中心  All rights reserved.
地址:江苏省南京市玄武区卫岗1号  邮编:210095  电话:86-25-84396018