以色列被指远程操控引爆黎巴嫩通信设备大爆炸

伊拉克打算严查进口电子设备 智能手机用户需要担忧黑客入侵引起爆炸吗

2024-09-22

9月20日,在黎以边境以色列一侧,以军防空系统拦截来袭的火箭弹。新华社发

9月18日,在黎巴嫩贝鲁特的通信设备爆炸遇难者葬礼上,一名真主党成员为手中的对讲机卸下电池。新华社发

9月20日,人们聚集在黎巴嫩贝鲁特南郊遭空袭现场。新华社发

商报记者 虞洪波 综合报道

联合国安理会20日下午(北京时间21日凌晨)召开紧急会议,讨论黎巴嫩最新局势。与会代表警告说,黎巴嫩最近发生的袭击事件标志着战争的“新发展”,呼吁各方立即停止敌对行动。

黎巴嫩外交部长哈比卜指责以色列发动了袭击。他在会上拿出遭袭者的断肢照片并质问,“这难道不是恐怖主义吗?”

袭击事件的发生,不仅引发了黎以两国的相互袭击,也使黎巴嫩民众生活在爆炸的恐惧中,更使国际社会的民众担忧手机等通信设备的使用安全。

●爆炸事件发生后,黎以相互袭击

黎以双方两天中互相袭击

黎巴嫩真主党武装19日称,当天使用反坦克导弹、无人机、火箭弹等武器对以色列北部多地的以军目标发动打击。当晚,以军称空袭了黎真主党武装约100个火箭弹发射场及其他基础设施,路透社报道称,这是自去年10月以来以军对黎巴嫩发动的最大规模的空袭。

20日,黎巴嫩真主党与以军继续互相袭击。以军称,黎巴嫩真主党武装当天早些时候向以色列北部多地发射了多轮、共约140枚火箭弹。20日下午,以军战机空袭黎巴嫩首都贝鲁特南郊。随后,又有约20枚火箭弹从黎南部射向以北部。以军称,至少有一半火箭弹被以军防空系统拦截。

以色列国防军20日还说,以北部城市采法特和加利利湖地区及以方占领的戈兰高地当天拉响防空警报,以军确认约有120枚火箭弹从黎巴嫩进入以色列境内,以军防空系统将其部分拦截。此外,以军当天早些时候空袭和炮击了黎南部多个隶属于真主党的基础设施。

黎真主党证实高级指挥官死于以军袭击

黎巴嫩真主党20日夜间证实,其高级军事指挥官易卜拉欣·阿基勒在当天以色列对黎首都贝鲁特南郊的袭击中身亡。

据黎巴嫩国家通讯社报道,位于贝鲁特南郊贾穆斯地区的一处建筑20日下午遭以色列4枚导弹袭击。黎公共卫生部发布的最新数据显示,袭击已造成14人死亡。

以色列国防军20日晚宣布,以战机当天对贝鲁特实施“定点打击”,打死黎巴嫩真主党精锐部队拉德万部队高级指挥官阿基勒以及该部队其他几名指挥官。

据黎巴嫩MTV电视台报道,阿基勒的遗体是和拉德万部队另外7名成员的遗体一起被发现的。

中国维和部队营区外730米发生爆炸

19日,中国第22批赴黎维和部队多功能工兵分队营区周边发生多枚航弹爆炸。受冲击波和航弹残片影响,营区内部分建筑的门窗、吊顶、镜子、物品陈列柜等不同程度受损,无人员受伤。当时正是官兵每天体能训练高峰期,官兵随后在掩体里躲避。后经测量,爆炸点距离营区仅730米。

●爆炸事件阴影下,黎国民众恐惧

袭击制造了一个“可怕先例”

当地时间17日发生袭击时,以情报部门是用阿拉伯语模仿黎真主党高层发布信息,并在相关人员查看信息的时候引爆了设备。当地时间18日黎巴嫩再度发生的爆炸袭击,主要发生在黎真主党用于军事通信的对讲机和其他设备,数量较当地时间17日更少,但被炸毁设备更大,装有炸药更多,爆炸造成的冲击力也更大。而这批设备是在5个月前黎真主党连同寻呼机一起采购的。

黎巴嫩、美国等国知情人士说,黎全国范围17日下午同时发生寻呼机爆炸并造成大量人员伤亡,缘于以色列情报机构数月前在黎真主党从一家海外企业订购的寻呼机中植入少量炸药。有观点认为,这次袭击制造了一个“可怕先例”。

当地时间19日晚,黎驻联合国代表团在发给安理会的一封信中表示,根据初步调查,黎当局发现爆炸的通信设备在抵达该国之前就已被植入了炸药,并通过向这些设备发送电子信息来引爆。

美国和以色列前情报官员称,以情报部门至少在一年前就设立了一家专门从事通信设备制造的企业,为发动袭击打掩护,并陆续成立了三家公司来相互掩盖身份。这些公司像普通公司一样运作,而其最主要的客户就是黎巴嫩真主党。这次爆炸的寻呼机以及其他设备都是在今年早些时候该公司按照黎真主党的需求专门设计制造的,并因此得以在其中动了手脚,安装了微量的炸药。

黎巴嫩安全部门官员说,植入的炸药,用扫描仪或其他设备都“非常难以探测”。另一名消息人士告诉路透社记者,这些新购寻呼机内藏炸药至多3克,真主党几个月来毫无察觉。

驻布鲁塞尔的军事和安全分析师马格尼尔在接受法新社记者采访中指出,以色列在不引起怀疑的情况下给寻呼机添加了爆炸部件和遥控引爆装置,所以他判断把寻呼机卖给真主党的第三方是伪装的以色列情报组织。

消息人士说以军8200情报部队参与了行动

对真主党的大规模寻呼机袭击让聚光灯对准了以色列秘密的8200部队——以色列国防军的情报部队。一名西方安全消息人士说,该部队参与了此次行动的策划,也参与了技术方面的工作,即测试如何在生产过程中植入爆炸物,该行动已经酝酿了一年多时间。

以色列国防军2018年在一份涉及该部队活动的罕见公开声明中说,它帮助挫败了“伊斯兰国”组织对某西方国家的袭击。当时,以色列军方说,这支部队的行动涉及从情报收集和网络防御到“技术攻击和打击”。

虽然以色列从未证实与其有关,但有报道称8200部队参与了让伊朗离心机停转的“震网”病毒攻击以及以色列境外其他一系列备受瞩目的行动。

曾经是8200部队成员的格利洛特资本合作伙伴公司执行合伙人科比·桑布斯基说,这支部队年轻新兵替换老兵的流转率很高。

黎民众“希望和平早点到来”

20日,黎巴嫩最大医院之一的贝鲁特美国大学医疗中心楼前,数十名伤者家属在大楼前排着队,等待进入院区探望。医院安保人员尽力地维持着现场秩序,荷枪实弹的军人站在不远处警戒。

“我的表兄弟是名护士,他的手被寻呼机炸伤。”32岁的黎巴嫩居民希拉勒·阿西里边向前挪步边说:“我希望他早日康复……希望当前的冲突早点得到解决。”阿西里等待着探望在寻呼机爆炸事件中受伤的表兄弟。

在哈姆拉街区售卖电子设备的阿布·阿卜杜勒20日谈起几天前的经历仍心有余悸:“寻呼机爆炸那天,救护车一辆接一辆从门前经过。”他一度担心在店里售卖的手机、平板电脑和电子手表也会爆炸。提及当前局势对生意的影响,阿卜杜勒满脸无奈。他把账册拿到记者面前说,最近4个月每天的营业额只有几十美元,根本不够支付每月的房租和电费。

网约车司机哈桑·拉法也直接感受到紧张局势对生活的影响,“19日音爆发生时,我正停车查看订单,听到巨响我就从座椅上弹了起来。”拉法说,从17日起网约车订单数骤降,每天只能接到四五单,“我不喜欢战争,希望和平能早点到来。”

●爆炸事件阴影下,国际社会担忧

伊拉克打算严查进口电子设备

两轮通信设备爆炸事件后,包括以色列最亲密的盟友美国都认为以色列负有责任。联合国秘书长感到震惊,以色列不敢承认,美国中情局原官员则感叹这招大概没有其他国家能做到,哪怕是美国。

以色列的行为通过侵入对手的核心供应链引出新的“供应链战争”,而且让很多人对外国产品产生深深的疑虑,谁知道下一个爆炸的会不会是自己用的手机、电脑或者别的什么。

正如美国前特工斯诺登所说,寻呼机爆炸事件,让世界上每个人都变得更不安全了,“如果有一天出厂的iPhone内部塞满爆炸物,媒体就会更明白今天发生的是一个多么恐怖的先例。”两轮爆炸事件不仅给黎巴嫩人带来恐惧感,也给世界带来恐怖感,人们对外国制造的电子产品恐怕多一分担心,甚至可能影响国际贸易。

据法新社18日报道,黎巴嫩真主党人员携带的寻呼机出现致命爆炸后,伊拉克表示打算加强边境管理,从而避免任何“渗透”或安全风险,特别是在进口“电子设备”方面的风险。

黑客遥控手机爆炸?普通人无需过度担心

智能手机普及的时代,已经被淘汰的上一代通信设备寻呼机(又名BP机、BB机、传呼机)发生爆炸,引发公众对通信设备安全的担忧:生活中常见的手机、电脑、电动车等锂电池设备,能否被远程引爆?

北京邮电大学信息安全中心教授杨义先告诉记者,锂电池是个铁疙瘩,人不可能远程控制,黑客操控的是具有计算能力的设备。不过,即便黑客入侵手机,危害的也是信息安全,未经特殊改装的锂电池设备难以实现远程引爆,“所谓遥控手机爆炸,是恐怖分子希望达成的社会恐慌效果,普通人无需过度担心。”

中国科学技术大学火灾科学国家重点实验室研究员王青松向记者表示,寻呼机里的小容量锂电池释放能量有限,能够瞬间引爆,且造成较大伤害规模,说明可能存在额外的能量来源。

“黑客入侵设备,可使保护措施失效,引起电池过热或过充,并进一步引发热失控,但锂电池爆炸很难操控,更难做到大量器件同时爆炸。不排除锂电池提供了起爆能量,触发了本就存在于设备中的微量炸药。”王青松说。

寻呼机是一种老旧的通信技术,加密并不完善,也可以制造一个伪基站,用指定频率发送信号,让寻呼机接收到特定信息。相比之下,对讲机是点对点通信,一般不需要通信基站。远程操控的方式可能是在当地设置一个大功率的信号发射设备,让对讲机接收信号,触发设备内部经过改造的电路或是触发器,从而引发爆炸。

多位锂电池安全、通信安全专家认为,无论采取哪种引爆方式,前提都是设备本身经过改造。“任何手机被恐怖分子改装,都可能变成手雷,这种袭击方式并不高端,更不新奇,不必把偶发事件扩大化。”杨义先说。

锂离子电池广泛应用于智能手机、电脑、新能源汽车,也因频繁的起火、爆炸新闻引发公众关注。那么,黑客能否通过入侵锂电池设备,造成锂电池短路甚至起火爆炸呢?

“黑客的武器是信息,能操控的也只是信息,而不是能量。”杨义先说,设备质量合格、未经特殊改装的情况下,缺乏“引爆”的能量,设备过热并不必然导致起火爆炸。

“手机和网络之间有双向安全机制,就像接头暗号,网络可以防止手机伪造用户身份接入,手机也可以防止网络是伪基站、无限制地操作手机。”通信科普专栏作家周圣君说,“我们常用的移动通信系统(如中国移动、中国电信)、移动操作系统(如安卓、iOS、鸿蒙),花了很多成本进行安全防护及加固,就是为了防止黑客入侵,至少目前还没有被攻破。”

杨义先建议,普通用户日常要防备的是网络安全和信息安全,避免设备植入木马。极端情况下,锂电池设备确实可能被当成武器,防范的方式包括避免购买来路不明、可能经过改装的二手设备,或是未经安全质检的非正规新机。

(信息来源:新华社,央视网、央广网、环球网、国际在线、参考消息、中国新闻周刊、环球杂志、直新闻、南方周末微信公众号)