咨詢電(diàn)話(huà)

18390818638

黎巴嫩尋呼機(jī)(BP機(jī))爆炸事(shì)件(jiàn)研判分(fēn)析

标簽: 長(cháng)沙網站(zhàn)建設 長(cháng)沙軟件(jiàn)開(kāi)發 長(cháng)沙網絡公司 2024-09-26 

1 事(shì)件(jiàn)概述

當地(dì)時(shí)間(jiān)2024年(nián)9月(yuè)17日(rì)下(xià)午,黎巴嫩首都(dōu)貝魯特以及黎巴嫩東(dōng)南(nán)部和(hé)東(dōng)北(™běi)部多(duō)地(dì)發生(shēng)大(dà)量尋呼機(jī)(BP機(jī))爆炸事(shì)件(jiàn)。黎​巴嫩真主黨第一(yī)時(shí)間(jiān)在其Telegram頻(pín)道(dào)上(shàng)發布消息稱,爆炸發生(shēng)在當地(dì)時(s∏hí)間(jiān)下(xià)午3時(shí)30分(fēn)左右,影(yǐng)響了(le)真主黨各機(jī)構的(de)“工(gōng)作(zuò)人(rén)γ員(yuán)”,有(yǒu)“大(dà)量”人(rén)受傷。截至18日(rì)16時(shí),以色列時(shí)報(bào)援引黎巴嫩公共衛生(shēng)部門α(mén)數(shù)據稱,爆炸造成11人(rén)死亡,約4000人(rén)受傷,其中約500人(rén)雙目失明(míng)。

基于本事(shì)件(jiàn)最初被多(duō)方報(bào)道(dào)為(wèi)網絡攻擊觸發的(de)事(shì)件(jiàn),為(wèi)梳理(lǐ)實際情況,我們組成了('le)由部分(fēn)高(gāo)級系統架構師(shī)、網絡安全等團隊進行(xíng)如(rú)下(xià)分(fēn)析。經綜合研判,我們初步分(fēn)析認為(wèi♣)這(zhè)是(shì)一(yī)起基于供應鏈(含配送物(wù)流)側,将爆炸物(wù)和(hé)通(tōng)訊設備相(xiàng)結合,利用(yòng)遠(yuǎn)程信号激活控制‌(zhì)電(diàn)路(lù),實現(xiàn)批量觸發爆炸的(de)嚴重事(shì)件(jiàn)。整體(tǐ)研 判分(fēn)析過程如(rú)下(xià):

2 事(shì)件(jiàn)影(yǐng)響範圍

根據媒體(tǐ)和(hé)網絡信息,爆炸主要(yào)發生(shēng)在黎巴嫩真主黨勢力強大(dà)的(de)地(dì)區(qū),特别是(shì)貝魯特南(nánβ)部郊區(qū)和(hé)貝卡地(dì)區(qū),導緻此次爆炸事(shì)件(jiàn)發生(shēng)的(de)原因是(shì)使用(yòng)特定品牌型号的(de)尋呼機(£jī),根據目前采集信息來(lái)看(kàn)包括了(le)Gold Apollo Pager AP-900 GP和(hé<)AR-924等型号,上(shàng)述型号為(wèi)中國(guó)台灣地(dì)區(qū)金(jīn)阿波羅公司品牌的(de)尋呼機(jī)。但(dàn)也(yě)有(yǒu)♥未充分(fēn)驗證的(de)消息說(shuō)爆炸尋呼機(jī)也(yě)包括Motorola LX2、Teletrim等品牌。此次發生(sh‌ēng)爆炸的(de)通(tōng)訊設備是(shì)在手機(jī)普及時(shí)代已被絕大(dà)多(duō)數(shù)人(rén)所棄用(yòng)的(de)尋呼機(jī)。但(dàn)©由于尋呼機(jī)有(yǒu)作(zuò)為(wèi)純信号接受設備,不(bù)發射信号,難以被定位的(de)優₹勢。因此在地(dì)緣安全形勢複雜(zá)的(de)黎巴嫩,被黎巴嫩真主黨成員(yuán)以及黎政府重要(yào)崗位人(rén)員(yuán)大(dà)量使用(yòng♠)。網絡信源稱,真主黨向金(jīn)阿波羅公司訂購(gòu)了(le)3,000多(duō)台尋呼機(jī),分(fēn)發給黎巴嫩各地(dì)的(de)成員(yuán↕),以及伊朗和(hé)叙利亞的(de)真主黨盟友(yǒu)手中。事(shì)件(jiàn)發生(shēng)後,真σ主黨證實其大(dà)量成員(yuán)受傷,另據伊朗國(guó)家(jiā)媒體(tǐ)IRNA證實,伊朗駐黎巴嫩大(dà)使穆傑塔♠巴·阿馬尼在尋呼機(jī)爆炸事(shì)件(jiàn)中受傷。

1.png

圖2-1 scmp提供的(de)Pager explosion地(dì)圖

電(diàn)子(zǐ)監控技(jì)術(shù)在以色列對(duì)黎巴嫩的(de)襲擊中發揮著(zhe)重要(yào)作(zuò)用(yòn g)。以色列國(guó)防軍此前表示,以色列在真主黨活動區(qū)域安裝了(le)監控攝像頭和(hé)遙感系統,并δ定期派遣無人(rén)偵察機(jī)越過黎以邊界監視(shì)真主黨。此外(wài),據消息透露,根據手機(jī)定位數(shù)據,以色列空(kōng)襲行(xíng)動已精準¶定點清除了(le)數(shù)名真主黨高(gāo)級指揮官。因而,從(cóng)2024年(nián)2月(yuè)開(kāi)始,真主黨下(xià)令放(fàng)棄使用(yòng≥)手機(jī)等設備以避免以色列和(hé)美(měi)國(guó)間(jiān)諜軟件(jiàn)的(de)滲透,采用(yòng)技(jì)術(↕shù)含量更低(dī)的(de)老(lǎo)式通(tōng)訊手段,包括尋呼機(jī)和(hé)暗(àn)語口頭傳遞等。可(kě₽)以判斷,此次爆炸針對(duì)特定型号尋呼機(jī)發送特定信息編碼,明(míng)顯是(shì)一(yī)次主要(yào)針對(duì)黎巴嫩★真主黨的(de)目标人(rén)群,通(tōng)過供應鏈預置和(hé)網絡攻擊實現(xiàn)的(de)定向攻擊活動。

多(duō)年(nián)以來(lái),以色列與黎巴嫩持續發生(shēng)軍事(shì)沖突,就(jiù)在爆炸發生(shēng)的(de)幾個(gè)✔小(xiǎo)時(shí)前,以色列安全機(jī)構表示,挫敗了(le)真主黨企圖使用(yòng)可(kě)控遠(yuǎn)程引爆的(de)爆炸裝置暗(àn)殺一(yī)名前以 色列高(gāo)級官員(yuán)的(de)行(xíng)動。黎巴嫩記者、《大(dà)西(xī)洋月(yuè)刊》特約撰稿人(rén)金(jλīn)·加塔斯17日(rì)在接受CNN采訪時(shí)稱,“這(zhè)顯然是(shì)以色列針對(duì)真主黨特工(gōng)的(de)一(yī)次有(yǒu)針對(du♣ì)性的(de)襲擊”,襲擊目的(de)可(kě)能(néng)有(yǒu)三種:一(yī)是(shì)顯示情報(bào)掌控能(né​ng)力,二是(shì)進行(xíng)威懾迫使真主黨屈服,三是(shì)可(kě)能(néng)作(zuò)為(wèi)對(duì)黎發動大(dà)規模襲擊的(de)前奏,先制(zhì)造真←主黨內(nèi)部混亂。

3 尋呼機(jī)爆炸原因猜測

根據現(xiàn)場(chǎng)殘骸照(zhào)片,發生(shēng)爆炸的(de)尋呼機(jī)指向中國(guó)≠台灣金(jīn)阿波羅公司(Gold Apollo)生(shēng)産的(de)AP-900 GP、AR-924兩款尋呼機(jī)産品。但(dàn)金(jīn)阿波羅公司1∏8日(rì)發布消息稱,發生(shēng)爆炸的(de)尋呼機(jī)是(shì)由該公司品牌授權的(de)一(yī)家(jiā)歐洲代理(lǐ)商匈牙利BAC·C★ONSULTING·KFT公司制(zhì)造的(de)。3年(nián)前與這(zhè)家(jiā)歐✔洲代理(lǐ)商建立合作(zuò)關系。整體(tǐ)上(shàng)我們傾向即使尋呼機(jī)由BAC·•CONSULTING·KFT制(zhì)造,其整個(gè)工(gōng)藝和(hé)規格應與金(jīn)阿波羅公司同構,可(kě÷)以視(shì)為(wèi)代工(gōng)貼牌産品,在其機(jī)理(lǐ)上(shàng)不(bù)應有(yǒu)較大(dà)差異。

2.jpg

圖 3‑1 尋呼機(jī)相(xiàng)關圖片

事(shì)件(jiàn)相(xiàng)關的(de)尋呼機(jī)型号及參數(shù)如(rú)下(xià)表所示:

表 3‑1 AP-900尋呼機(jī)參數(shù)

産品外(wài)觀

黎巴嫩尋呼機(jī)(BP機(jī))爆炸事(shì)件(jiàn)研判分(fēn)析


産品型号

AP-900  

頻(pín)率範圍

UHF 450~470 MHz

VHF 135~174 MHz

尋呼門(mén)限

1200bps-7μV/M

2400bps-9μV/M

512bps-5μV/M

POCSAG碼速率

512 / 1200 / 2400bps

頻(pín)道(dào)間(jiān)隔

12.5KHz,   25KHz

編碼格式

POCSAG

幹擾抑制(zhì)

40dB

警報(bào)音(yīn)強度

87db @ 10 cm

電(diàn)文(wén)代碼

8

電(diàn)池類型與數(shù)量

AAA堿性電(diàn)池,随産品包含1塊電(diàn)池

尺寸

80.7毫米(長(cháng))55.4毫米(寬)20毫米(高(gāo))

重量

49.6克

表 3‑2 AR-924尋呼機(jī)參數(shù)


産品外(wài)觀

黎巴嫩尋呼機(jī)(BP機(jī))爆炸事(shì)件(jiàn)研判分(fēn)析


産品型号

AR-924

頻(pín)率範圍

UHF: 450~470MHz

尋呼門(mén)限

512bps:-110dBm

1200bps:-108dBm

2400bps:-106dBm

POCSAG碼速率

512/1200/2400bps for POCSAG

頻(pín)道(dào)間(jiān)隔

25KHz

編碼格式

POCSAG

幹擾抑制(zhì)

>40dB

警報(bào)音(yīn)強度

未知(zhī)

電(diàn)文(wén)代碼

8, Frame independent

電(diàn)池類型與數(shù)量

锂電(diàn)池,最長(cháng)可(kě)使用(yòng)85天,電(diàn)池充滿電(diàn)2.5小(xiǎo)時(shí),USB-C充電(diàn),保護電(diàn)路(lù)₽模塊(PCM)技(jì)術(shù)

尺寸

73(長(cháng))50(寬)27(高(gāo))毫米

重量

95克(含電(diàn)池)


4 尋呼機(jī)工(gōng)作(zuò)過程

尋呼機(jī)是(shì)一(yī)種無線通(tōng)訊設備,主要(yào)用(yòng)于接收短(duǎn)消息或通(tōng)知(zhī)。它在發送端和(hé)接收端之間(jiān)通®(tōng)過無線電(diàn)信号傳輸信息,廣泛應用(yòng)于需要(yào)即時(shí)通(tōng)信的(de)場(chǎng)合,如(rú)醫(yī)療、服務業(yè)、緊急救援等。

尋呼系統由發送端(尋呼中心/基站(zhàn))、尋呼發射機(jī)、控制(zhì)系統、傳輸介質、接收端(尋呼機(jī))組成,其工(gōng)作(zuò)過程如(rú)下(xiλà)圖所示。

3.png

圖4‑1 尋呼系統工(gōng)作(zuò)原理(lǐ)圖

尋呼系統工(gōng)作(zuò)時(shí),操作(zuò)員(yuán)首先通(tōng)過尋呼機(jī)向控制(zhì)站(zhàn)發送消息,并指定目标尋呼機(jī)≥的(de)号碼或地(dì)址,控制(zhì)站(zhàn)對(duì)發送信息進行(xíng)調制(zhì)、編碼後通(tōng)過基站(zhàn)發送₩。尋呼機(jī)收到(dào)基站(zhàn)信号後,對(duì)信号進行(xíng)解調、解碼,判斷自(zì)身(shēn)号碼或地(dì)址是(shì)否與消息中的(d©e)一(yī)緻,若一(yī)緻,則向用(yòng)戶發出提示并顯示消息內(nèi)容。

5 爆炸物(wù)分(fēn)析

本事(shì)件(jiàn)的(de)初始報(bào)道(dào)中,不(bù)少(shǎo)描述為(wèi)以色列通(tōn∏g)過網絡攻擊入侵尋呼機(jī),通(tōng)過讓電(diàn)池升溫方式導緻爆炸。根據後續綜合信息分(fēn)析和(hé)技(jì)術(shù)分(fēn)析,明(míng)顯可(kě)以認為(∑wèi)相(xiàng)關報(bào)道(dào)不(bù)符合實際情況。

5.1 電(diàn)池能(néng)量分(fēn)析

以AP-900 GP使用(yòng)的(de)AAA堿性電(diàn)池為(wèi)例,可(kě)以計(jì)算(suàn)其儲存的(de)總能(néng)量。

容量:AAA堿性電(diàn)池的(de)典型容量約為(wèi)1000毫安時(shí)(mAh)

電(diàn)壓:标稱電(diàn)壓為(wèi)1.5伏特(V)

電(diàn)池儲存的(de)總能(néng)量可(kě)以通(tōng)過以下(xià)公式計(jì)算(suànε):能(néng)量(瓦特時(shí))=電(diàn)壓(伏特)×容量(安時(shí)),将容量從(cóng)毫安時(shí)轉換為(wèβi)安時(shí):1000 mAh=1 Ah,計(jì)算(suàn)總能(néng)量:能(néng)量=1.5 V×1π Ah=1.5瓦特時(shí)(Wh),将能(néng)量轉換為(wèi)焦耳(J):1瓦特時(shí)等于3600焦耳,能(néng)量(焦耳)=1.π5 Wh×3600 J/Wh=5400 J。電(diàn)池的(de)總能(néng)量儲存約為(wè​i)5400焦耳。

然而,爆炸物(wù)的(de)威力不(bù)在于總能(néng)量,而在于能(néng)量的(de)釋放(fàng♥)速率,1kg TNT爆炸放(fàng)出的(de)總能(néng)量,不(bù)及1kg優質煤完全燃燒放(fàng)出"的(de)總能(néng)量,但(dàn)TNT等炸藥能(néng)在數(shù)百萬分(fēn)之一(yī)秒(miǎo↔)的(de)時(shí)間(jiān)內(nèi)釋放(fàng)出所有(yǒu)爆炸能(néng)≥量,這(zhè)是(shì)爆炸物(wù)有(yǒu)著(zhe)巨大(dà)破壞力等根本來(lái♠)源。無論是(shì)堿性電(diàn)池或锂電(diàn)池,都(dōu)不(bù)具備瞬間(ji'ān)釋放(fàng)的(de)機(jī)理(lǐ)條件(jiàn)。因此從(cóng)現(xiàn)場(chǎng)傷亡的(de)情況看(kàn),電(diàn)池短(duǎn)路(lù)即使引起±起火(huǒ),釋放(fàng)能(néng)量的(de)速率也(yě)遠(yuǎn)不(bù)足以造成這(zhè)樣程度的(de)殺傷威力。完全可(kě)以肯定爆炸是(shì)由高(gāo)爆物(✘wù)産生(shēng)的(de)。

5.2 爆炸裝藥型号信息與猜測

從(cóng)能(néng)量釋放(fàng)速率角度分(fēn)析,明(míng)顯均不(bù)可(₹kě)能(néng)達到(dào)目前已有(yǒu)信息中的(de)視(shì)頻(pín)、文(wén)字信息中的(de)爆σ炸後果。目前技(jì)術(shù)專家(jiā)已經普遍認為(wèi),根據強度和(hé)速度判斷爆炸顯然是(shì)由一(yī)種爆炸物(wù)引起的(de)。從(có→ng)具體(tǐ)火(huǒ)炸藥類型看(kàn),必然不(bù)是(shì)黑(hēi)火(huǒ)→藥、煙(yān)火(huǒ)劑等一(yī)般爆炸物(wù),隻能(néng)是(shì)猛炸藥。而事(shì)件(jiàn)中的(de)猛炸藥要(yào)穩定(尋呼機(jī)運輸裝卸過≈程中必然要(yào)穩定),又(yòu)要(yào)容易起爆,在體(tǐ)積小(xiǎo)的(de)同時(shí)威力還(hái)要(yào)足夠,雷酸銀(yín)(雷銀(&yín))等高(gāo)感度起爆藥,以及一(yī)般民(mín)間(jiān)自(zì)制(zhì)的(de)TATP等不(bù)穩定過氧化(huà)物(wαù)均不(bù)太可(kě)能(néng),TNT等需要(yào)較多(duō)量起爆藥才能(néng)起爆的(de)不(bù)易起爆芳香族硝基化(huà)合物(wù)可(kě)能(₩néng)性也(yě)不(bù)大(dà),相(xiàng)對(duì)容易起爆,威力(猛度)又(yòu)大(dà)的(de)PETN(季戊四醇四硝酸酯,戊四硝酯,又(yòu)稱太安‌,猛度高(gāo)于TNT)等硝酸酯類炸藥可(kě)能(néng)性比較大(dà)。整體(tǐ)來(lái)看(kàn),尋呼機(jī)♠本身(shēn)在事(shì)件(jiàn)中所起到(dào)的(de)是(shì)遙控觸發器(qì)加爆炸物(wù)承載容器(qì©)的(de)作(zuò)用(yòng)。目前網絡信息多(duō)半推斷為(wèi)PETN(季戊四醇四硝酸酯),關于爆炸裝藥在電(diàn)池內(nèi)部©還(hái)是(shì)在尋呼機(jī)內(nèi)部,目前信息尚不(bù)足以支撐判斷,分(fēn)析小(xiǎo)組整體($tǐ)傾向爆炸裝藥在電(diàn)池內(nèi)部,這(zhè)亦可(kě)解釋出現(xiàn)目前未确定信源反饋的↕(de)其他(tā)電(diàn)子(zǐ)設備爆炸情況,是(shì)由于将帶有(yǒu)爆炸物(wù)的(de)電(diàn)池裝入其他(‍tā)電(diàn)器(qì)的(de)後果,但(dàn)其他(tā)信息則目前難以判斷。

6 尋呼機(jī)觸發爆炸原理(lǐ)分(fēn)析

從(cóng)目前已發生(shēng)爆炸的(de)兩款尋呼機(jī)型号分(fēn)别為(wèi),Goγld Apollo公司型号為(wèi)AP-900 GP、AR-924的(de)兩款尋呼機(jī)産✔品,據BBC報(bào)道(dào)及一(yī)些(xiē)新聞報(bào)道(dào)顯示,爆炸是(shì)在尋呼機(jī)使€用(yòng)者在收到(dào)一(yī)串“字母數(shù)字”短(duǎn)信後發生(shēng)爆炸,為(wèi)此可←(kě)推斷,該設備在供應鏈環節被植入“爆炸物(wù)”,并對(duì)尋呼機(jī)觸發機(jī)制→(zhì)進行(xíng)了(le)重新編碼或植入引爆用(yòng)傳感器(qì)。對(duì)于第一(yī)種推斷,我們推測該設備需要(yào)在供應鏈中進行(xíng)兩個(gè≤)步驟的(de)操作(zuò),第一(yī)個(gè)步驟為(wèi)對(duì)尋呼機(jī)設備進行(xíng)編程配置,用(yòng)戶設備觸發。第二個(gè)步驟為(wèi&)在尋呼機(jī)設備中預置爆炸物(wù)結合裝置電(diàn)路(lù),改造引爆條件(jiàn)電(diàn)路(lù)。對(duì$)于第二種推斷,該設備需要(yào)在供應鏈中預置爆炸物(wù)與寫有(yǒu)引爆邏輯的(de)傳感器(qì),并調整電(∏diàn)路(lù)連接。我們分(fēn)析了(le)相(xiàng)關産品的(de)資料包括軟件(jiàn)編程設置信息。繪制(zhì)了(le)多(duō)↕種路(lù)徑的(de)觸發原理(lǐ),但(dàn)避免信息濫用(yòng),在公開(kāi)版分(fēn)析報(bào)告中屏蔽具體(tǐ)觸發過程≤分(fēn)析和(hé)圖示等內(nèi)容,僅在報(bào)送主管部門(mén)版本中保留了(le)相(xiàng)關信息。

7 供應鏈預置分(fēn)析

此次爆炸,外(wài)界普遍認為(wèi)是(shì)基于供應鏈側的(de)通(tōng)訊設備預置爆炸物(wù)。整體(tǐ)傾向預制(zhì)過程應為(wèi)倉儲和(hé)物 (wù)流環節,而非生(shēng)産制(zhì)造環節。如(rú)事(shì)件(jiàn)發生(shēng)後,愛(ài)德華·斯諾登在X上(shàn₩g)發文(wén)稱(見(jiàn)下(xià)圖),該事(shì)件(jiàn)使他(tā)想起曾在2013年(nián)曝光(guāng)大€(dà)規模監控事(shì)件(jiàn)時(shí)披露,美(měi)國(guó)國(guó)家(jiā)安全局(NS∑A)如(rú)何在機(jī)場(chǎng)攔截運往目标國(guó)家(jiā)的(de)計(jì)算(suàn)機(jīσ)網絡設備,安裝植入物(wù),然後重新包裝發往目标,以滲透目标網絡。斯諾登稱,“十年(nián)過去(qù)了(le),(在此期間(jiān))運輸安全從(cóng)未得(de)到(dào)φ改善”,暗(àn)指黎巴嫩尋呼機(jī)事(shì)件(jiàn)與美(měi)以情報(bào)機(jī)構的(de)供應鏈預置不(bù)無關系。

4.png

圖7-1 斯諾登張貼圖片為(wèi)NSA人(rén)員(yuán)劫持配送中的(de)路(lù)由設備替換固件(jiàn)照(zhào)片

美(měi)國(guó)國(guó)家(jiā)安全局(NSA)前情報(bào)分(fēn)析員(yuán)戴≈維·肯尼迪稱,從(cóng)網上(shàng)分(fēn)享的(de)視(shì)頻(pín)中看(kδàn)到(dào)的(de)爆炸似乎“規模太大(dà),不(bù)可(kě)能(néng)是(shì)遠(yuǎn)程直接黑(hēi)客攻擊,導緻尋呼機(jī)超載并引起锂電(diàn)池爆α炸”,“更有(yǒu)可(kě)能(néng)的(de)是(shì),以色列在真主黨中安插了(le)人(rén)員(yuán"),尋呼機(jī)中可(kě)能(néng)植入了(le)炸藥,隻有(yǒu)收到(dào)特定信息時(shí)才會(huì)​爆炸”。肯尼迪認為(wèi),“實現(xiàn)這(zhè)一(yī)目标所需的(de)複雜(zá)性令人(rén)難以置信,需要(yào)許多(duō)不(bù)同的(de)情報(bào)組件φ(jiàn)和(hé)執行(xíng)。人(rén)力情報(bào)(HUMINT)是(shì)實現(xiàn)這(zhè)一(yī)目标的(φde)主要(yào)方法,同時(shí)攔截供應鏈以對(duì)尋呼機(jī)進行(xíng)修改。”

特别需要(yào)關注排查分(fēn)析的(de)是(shì)如(rú)果确如(rú)金(jīn)阿波羅公司聲明(míng)所言,相(xiàng)關尋呼機(j£ī)由歐洲BAC·CONSULTING·KFT代工(gōng)生(shēng)産。這(zhè)其中有(yǒu)令人(rén)費(fèi)解之處,由于中國(♥guó)台灣地(dì)區(qū)的(de)人(rén)力成本較低(dī),而歐洲人(rén)力成本較高(gā"o),尋呼機(jī)又(yòu)是(shì)一(yī)種落後技(jì)術(shù)産品,而相(xiàng)關歐ε洲廠(chǎng)商提出将制(zhì)造轉移到(dào)歐洲本土(tǔ),是(shì)不(bù)太尋常的(de)事(shì)情,這(zhè)是(shì)否實際是(shì)情報(bào)機¶(jī)構前置布局,仍需要(yào)深度觀察。

8 結論

基于電(diàn)信設備進行(xíng)遙控爆炸暗(àn)殺,并非罕見(jiàn)事(shì)件(jiàn)。國(guó)內(‍nèi)外(wài)多(duō)起治安案件(jiàn)、以及國(guó)際大(dà)量恐怖主義案件(jiàn)中,都(dōu)曾有(yǒu)尋呼機(jī)或手機(jī)出現(xiàn),但(dàn)'本事(shì)件(jiàn)鮮明(míng)的(de)差異為(wèi):

1) 本事(shì)件(jiàn)尋呼機(jī)同時(shí)具有(yǒu)觸發器(qì)和(hé)爆炸容器(qì)雙重屬性;曆史事(shì)件(jiàn)多(d‌uō)數(shù)以尋呼機(jī)作(zuò)為(wèi)觸發器(qì),但(dàn)并不(bù)作(zuò)為(wèi)爆炸物(wù)容器(qì®)。

2) 本事(shì)件(jiàn)尋呼機(jī)有(yǒu)可(kě)能(néng)實現(xiàn)了(le)基于特定信号觸發,以實現(xiàn)統一(yī)觸發;多(duō)←數(shù)事(shì)件(jiàn)由尋呼機(jī)收到(dào)信号即觸發,而非需要(yào)特定信↕号觸發。

3) 本事(shì)件(jiàn)是(shì)對(duì)特定群體(tǐ)的(de)批量定向攻擊;而曆史事(shì)件(jiàn)或者為(wèi)針對(duì)個(gè)體(tǐ)目标的(d‌e)定向攻擊,或者針對(duì)群體(tǐ)目标的(de)無差别攻擊。

綜上(shàng)所有(yǒu)分(fēn)析,我們研判該事(shì)件(jiàn)整體(tǐ)上(shàng)是(shì)一(yī)起基于供應鏈側作(zuò)★業(yè),将爆炸物(wù)和(hé)通(tōng)訊設備相(xiàng)結合,利用(yòng)遠(yuǎn)程信号激活控制(zhì)機✘(jī)理(lǐ),實現(xiàn)批量觸發爆炸的(de)嚴重地(dì)緣安全事(shì)件(jiàn),是(shì)組合了(le)供應鏈預置、電(diàn)磁頻(×pín)譜攻擊、情報(bào)搜集、人(rén)力作(zuò)業(yè)等在內(nèi)複雜(zá)殺傷鏈過程,是(shì)精心策劃的(d✔e)跨越物(wù)理(lǐ)域、網空(kōng)和(hé)信号頻(pín)譜域與認知(zhī)域的(de)聯合作(zuò)業(yè)。從(cóng)作(zuò)★業(yè)過程來(lái)看(kàn),網絡攻擊作(zuò)業(yè)在其中可(kě)能(néng)β扮演了(le)持續情報(bào)采集作(zuò)用(yòng),如(rú)獲取相(xiàng)關物(wù)流信息、摸←排目标組織運行(xíng)規律等,包括最終觸發信号如(rú)果不(bù)是(shì)由電(diàn)子(zǐ)戰設備所釋放‍(fàng),則也(yě)不(bù)排除其尋呼台設備遭遇網絡入侵的(de)情況。但(dàn)整體(tǐ)來(lái)看(kàn),本事(shì)件(jiàn)的(de)主導因素依然是(shì)物(εwù)理(lǐ)、傳統電(diàn)磁頻(pín)譜和(hé)人(rén)力作(zuò)業(yè)。不(bù)應過度誇大(dà)•網絡攻擊在其中的(de)作(zuò)用(yòng),而應基于客觀嚴謹的(de)分(fēn)析,深入總結事(shì)件(jiàn)的(de)規律 性因素,包括:

1) 網絡裝備的(de)主導性在平時(shí),物(wù)理(lǐ)裝備的(de)主導性在戰時(shí),依然是(shì)目前的(de)∑基礎戰争邏輯。

2) 對(duì)于低(dī)網絡依賴的(de)主體(tǐ)很(hěn)難依賴網絡作(zuò)業(yè)達成關鍵效果,但(dàn)集合物(wù)理(lǐ)、電♠(diàn)磁、和(hé)認知(zhī)頻(pín)譜可(kě)能(néng)形成壓倒性效能(néng)。

3) 試圖通(tōng)過逆信息化(huà)的(de)方式來(lái)實現(xiàn)自(zì)身(shēn)安全可(kě)能(néng)‍将帶來(lái)更大(dà)的(de)安全被動。

面對(duì)這(zhè)種複合作(zuò)業(yè)方式,讓我們必須走出窄帶網絡安全視(shì)角,從(cóng)總體(tǐ)國(guó)家(ji₽ā)安全視(shì)角,以大(dà)網絡安全看(kàn)待未來(lái)的(de)鬥争與挑戰。強化(huà)人(rén)防、物(wù)防、技(jì)防結合λ,将安全要(yào)素貫穿全生(shēng)命周期中。

中東(dōng)烽火(huǒ),更讓我們看(kàn)到(dào)國(guó)家(jiā)強大(dà)方能(néng)安甯。