本期为“甲方”2024第二十九期,统计了9.14-9.27期间的社群动态、甲方话题等。
目前,诸子云认证会员已超过3000人,包括上海、北京、深圳、杭州、武汉、厦门、西南、广州、南京、青岛、苏州、天津、佛山、济南、珠海、台州共16个分会。在9.14-9.27期间,各地分会共计新增了3位甲方专家。
Q1:大家认为寻呼机爆炸是否是网安事件?
“这是化学、物理、网安、社工、国际社会动态、政治等范畴,供应链安全又一实战案例。”
“目前流转的信息,大多是说以国通过供应链在传呼机中嵌入了小量炸药,这些传呼机被传送到真主党手上。以国通过远程遥控方式,触发了炸药爆炸。这一点也是推测,因为看很多视频,有专家认为爆炸形态是炸药爆炸,不是电池爆炸。至于更多信息,目前还不掌握,蹭热点的大多是瞎猜的。”
“确实也是,电池最多燃烧也不会爆炸。”
“初步调查显示,这些寻呼机都是黎巴嫩真主党成员所有,疑似由台湾地区制造商“金阿波罗”(Gold Apollo)生产。据台媒18日报道,对于这起事件,公司董事长许清光当天回应称,涉事产品由一家名为BAC的欧洲公司生产和销售,仅向该公司提供了品牌商标授权,没有参与相关产品的设计和制造。许清光拒绝说明BAC公司的所在地,但‘金阿波罗’在一份书面声明中提及,该公司地址位于匈牙利首都布达佩斯。许清光声称,他在三年前与BAC公司进行了合作,将商标授权给对方,此次发生爆炸的AR924型寻呼机只是挂‘金阿波罗’的logo,这款寻呼机是代理商在黎巴嫩的工厂做的,该代理商在台湾有办事处,事发后他气得打电话给该办事处骂道:‘你们害死我了!’ 台媒称,针对这起事件,台湾士林地检署已分案并交由安全专案组侦办,后续会通知许清光到案说明,如果涉及不法行为,将依法严惩。台当局‘经济部’则表示,根据从业人员的说明,寻呼机的组装都在台湾当地完成,寻呼机仅具备接收功能,电池容量没有爆炸导致死伤的可能性。”
“黎国集体爆炸的寻呼机是产自欧洲的授权厂商,不是在台湾地区生产。”
“黎国安全部门受访介绍:摩萨德在机内注入了一块可收讯的电路板,上面装有不到3克的炸药。9月17日15:30,受一条特定消息触发,3000台寻呼机同时起爆。《纽约时报》引述知情人士报道,黎国多地寻呼机爆炸事件是以国所为,黎国真主党日前订购一批台厂‘金阿波罗’制造的寻呼机,以国在机器抵达黎国前先行拦截并改造,在内部隐藏炸药,再通过远端引爆。”
“稍微改装下电路板,这3000名ZZD人员可以说是尽在情报机关的掌握中。如果属实,这做法真是6。”
“已经渗透得像筛子了,正常还以为植入个定位器啥的。这家伙直接弄炸药精准打击。”
“大家觉得是定时引爆,还是远程引爆?”
“信息不全,个人倾向不是直接引爆,是靠其他部件发热。”
“都费这么大劲了,肯定用远程。”
“BP机就像收音机,单向通讯。这个年代用这玩意就是为了防止被精确定位。”
“但是至少需要知道寻呼号码吧,是否说明那些人的通信号码都被事前获取了?”
“都能植入炸药了,呼号还能不掌握。就算没有呼号广播也可以触发的。”
“记得早前美国有用过一个地区的天气预报信息作为卖给苏联服务器的木马触发条件。这样的话定时,或者通过预制的信息内容作为触发都是可行的。”
“伊朗那个震网病毒比较出名,当时就有很多非物理接触能监听甚至植入病毒的案例。”
“靠降维博安全?跟以前有说3G、4G智能手机不安全,改用2G手机就安全了?”
“理论上BP机应该是安全的,奈何人家直接物理上做了手脚。”
“我是觉得,预设触发条件就可以了,没有必要远程,增加对情报的依赖以及其他变数。因为,本来依靠地方的分配机制,BP机就会被分给目标,同时爆炸也可以以时间作为触发条件。”
“国内做供应链安全的有可以刷一波。”
Q:请问,公司IT部门是根据什么规范或行标来制定组织架构?
其他甲方话题,请扫码加入诸子云知识星球。
专家会员是诸子云的立身之本,甲方专家的一举一动都能反映出当下的行业趋势、市场脉络、用户需求及应用实践等等。安在新媒体将继续关注专家会员的实时动态,一如既往地向外界输送诸子云甲方社群的最新成果,期望以此来推动更多人关注网络安全,关注甲方专家。
扫码加入诸子云。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...