以色列国防军22日凌晨称,以军21日打击了黎巴嫩真主党武装约300个目标。路透社称,这是自去年10月7日新一轮巴以冲突爆发以来,以军连续第二天对黎巴嫩发动“最猛烈空袭”。值得注意的是,以军对真主党武装发动大规模空袭之前,黎巴嫩刚刚爆发了大规模通信设备连环爆炸事件,导致真主党武装的指挥链路严重失灵。不少西方媒体猜测,黎巴嫩的连环爆炸事件,正是意图为以军的大规模空袭铺平道路。而这种全新的攻击模式背后,隐藏着让全球担心不已的“供应链攻击”。
真主党的寻呼机如何被“攻破”
黎巴嫩多地17、18日接连发生寻呼机和对讲机等通信设备同时爆炸事件,造成至少37人死亡、约3000人受伤。初步调查显示,发生爆炸的寻呼机和对讲机内部填装有少量炸药,通过特定指令远程引爆。真主党此前为防备以色列通过智能手机实施监控,要求其成员放弃手机,改用技术更原始、但相对保密程度更高的寻呼机和对讲机作为联络工具。外界普遍认为,这次黎巴嫩的连环爆炸事件与以色列有关。美国《纽约时报》称这次行动是“以色列制造的现代特洛伊木马”。目前西方媒体普遍采信的说法认为,以色列从这些通信产品还在生产线时就高度介入,直接将军用高性能炸药装到寻呼机和对讲机等通信设备的电池中,待真主党批量采购并分发使用之后,再择机通过远程遥控提高电池温度的方式进行引爆。
外媒报道称,爆炸涉及一款台湾地区生产的寻呼机。
《环球时报》记者从360高级威胁研究中心获悉,通过对发生爆炸的台湾金阿波罗公司品牌的Rugged Pager AR924型寻呼机的全面分析,证明其软硬件层面都存在可能被动手脚的安全弱点。在软件层面,该寻呼机支持使用专门的软件通过USB-C接口连接传呼机,快速地配置和修改设备,所以在电脑上大规模修改此款传呼机设备的软件系统并不是难事。该系统“解锁”使用默认密码0000,USB软件编程解锁密码为AC5678,解锁后可以在硬件界面和官方软件辅助下对寻呼机功能进行自定义编程配置。官方的编程接口可以详细设置设备的各项参数,如接收频率、报警设置、显示语言、警报音量等,专业的黑客不难进一步针对寻呼机的系统固件和软件进行全面破解,植入后门进行控制并非难事。