专栏名称: 情报分析师
POLICE 教授 团队:培养情报思维,传播情报文化,服务情报人员,保护公众隐私。
目录
相关文章推荐
51好读  ›  专栏  ›  情报分析师

第二波来袭,黎巴嫩通讯设备爆炸事件升级

情报分析师  · 公众号  ·  · 2024-09-19 13:04

正文

根据黎巴嫩官方媒体和相关官员的报道,贝鲁特及黎巴嫩其他地区在周三发生了对讲机、手持收音机和太阳能设备的爆炸事件, 非官方报告称,iPhone、摄像机、IC-V82 收音机和其他设备也爆炸了。

图: 关于第二波对讲机爆炸的细节较少,但一名安全消息人士表示,这些对讲机是在五个月前被真主党买下的,大约与这些寻呼机被买下的时间差不多。

这是继前一天寻呼机爆炸事件后的第二波袭击,目标明显指向真主党。
黎巴嫩卫生部公布的数据显示,这两波爆炸至少造成数十人死亡,超过千人受伤。
同时,黎巴嫩真主党指责以色列对这些爆炸事件负有全部责任,并誓言要采取报复行动。目前,以色列方面尚未对这些指控作出正面回应。

尽管这次攻击具有“创新性”和“技术独创性”,但它本质上是一场由大量简易爆炸装置引发的无差别大规模伤害事件。

这次袭击的目标似乎是针对3000多人,包括许多真主党成员,尽管并非全部。随着更多信息的披露,有迹象表明,数千台最近被真主党获取的寻呼机可能在制造或分销阶段被篡改,这些设备在同一时间发生了爆炸,造成了重大的人员伤亡。

技术越落后,越安全?黎巴嫩真主党为何还在使用寻呼机?

寻呼机是一种小型无线设备,可以接收消息,在某些情况下可以发送消息,但不能拨打电话。它们在 1980 年代和 90 年代流行,随着手机的兴起,它们的使用在 2000 年代初迅速下降。

黎巴嫩真主党之所以依赖寻呼机这种相对落后的通信手段,主要是因为寻呼机难以被追踪和监控,从而在一定程度上规避以色列的高科技监控和位置追踪。寻呼机仅能接收信息,不具备发送功能,这使得以色列的电子系统难以进行有效的追踪定位。
此外,寻呼机的加密通信特性使得以色列情报机构难以拦截或破解信息内容。真主党通过寻呼机接收信息,可以迅速部署行动,而以色列方面则难以及时获得情报。
他们认为手机更容易追踪!

真主党领导人哈桑·纳斯鲁拉在今年2月提醒其支持者,手机可能比以色列的间谍活动更危险,建议他们应该破坏手机或将其安全存放。这是因为手机在移动时会不断向信号塔发送信号,这使得它们的位置可以被追踪。

萨里大学的网络安全专家艾伦·伍德沃德解释说,手机通过定期向信号塔发送“ping”信号来保持与网络的联系。通过监控这些信号塔与设备的交互,可以确定手机的大致位置,尤其是在信号塔密集的城市地区,这种定位可以相当精确。

尽管手机的GPS接收器可以提供更精确的位置信息,但这需要对手机进行破解才能获取。

为了减少被追踪的风险,真主党转而使用寻呼机,这种设备只接收信号而不发送,因此更难被追踪。由于寻呼机不主动发送信号,它们不像手机那样容易受到监控。

然而,真主党可能没有考虑到寻呼机本身也可能被用作攻击工具。虽然寻呼机可以通过无线电频率进行通信,但追踪它们比手机更困难,这可能是真主党选择使用它们的原因。不过,他们似乎没有预见到这些设备会被改造成爆炸装置。

事件所涉及的设备

图:这段视频截图显示了 2024 年 9 月 18 日星期三在黎巴嫩东部巴勒贝克的一所房子内爆炸的对讲机。(美联社照片)

黎巴嫩的爆炸事件牵扯到了两款通信设备:ICOM V82对讲机和Rugged Pager AR-924寻呼机。

据称,ICOM V82对讲机是日本制造,而Rugged Pager AR-924寻呼机则与台湾的Gold Apollo公司有关联。

然而,Gold Apollo的创始人Hsu Ching-Kuang否认了直接生产涉事寻呼机,并透露这些设备实际上是由一家名为BAC的欧洲公司生产的,该公司仅使用了Gold Apollo的品牌授权。

BAC的首席执行官Cristiana Bársony-Arcidiacono也否认了生产这些设备,并声称自己只是中间人。匈牙利政府进一步澄清,BAC公司在匈牙利并无生产设施,且这些设备未曾进入匈牙利。

另一方面,ICOM V82型对讲机在爆炸事件中被指出是仿冒品,并非日本Icom公司生产的正品。

Icom America的高级销售经理Ray Novak声明,爆炸中的无线电设备并非Icom产品,且V82型号的双向无线电早已停产。 他强调这些设备可能是假冒的,并指出Icom公司提供了辨别真伪的方法,比如扫描产品上的QR码和查看3D GENUINE Icom标签。

匈牙利也确认,BAC公司实际上是一个贸易中介,没有在匈牙利设立制造点。至于台湾地区的Gold Apollo公司,他们否认直接生产了涉事寻呼机,而是声称这些产品是由BAC公司生产和销售的,他们仅提供了品牌授权。目前,这些爆炸事件的调查仍在进行中。

图:Gold Apollo 制造的字母数字寻呼机,由台湾地区制造。


以色列8200网络战部队干的吗?

针对黎巴嫩真主党的大规模寻呼机袭击使以色列秘密的 8200 部队成为以色列国防军情报部门的焦点,一名西方安全消息人士表示,该部队参与了此次行动的策划。
半岛电视台也与安全消息人士进行了交谈,该频道报道称,放置在每个设备中的炸药重量低于 20 克,而被炸毁的寻呼机是五个月前进口的。

一名黎巴嫩高级安全消息人士和另一名消息人士表示,以色列摩萨德间谍机构负责一项复杂的行动,在真主党订购的 5,000 个寻呼机中安放了少量炸药,并表示这个行动酝酿了一年多。

以色列国防军的8200部队就是专门负责信号情报和网络战的精英部队,他们擅长利用高科技手段进行情报收集和网络攻击。此外,以色列还有其他专门负责网络安全和网络攻防的单位,比如“辛贝特”和“网电恐怖袭击特别小组”。

前军事情报官员、现任以色列国防与安全论坛(Israel Defense and Security Forum)研究主任约西·库珀瓦瑟(Yossi Kuperwasser)表示,没有证据表明该军事情报部门参与了这次袭击。

如何被引爆的?

网上显示,真主党成员腹部、臀部和腹股沟区域的软组织损伤以及手指的丧失、面部和眼睛的受伤与寻呼机中包含的如此高浓度的炸药是一致的。 要么戴在腰带上,要么放在口袋里,要么在手里时引爆。

开源信息分析

据《纽约时报》报道,寻呼机在当地时间下午 3 点 30 分收到了一条消息,似乎来自该组织的领导层。据信,正是这条信息激活了炸药。流传的几段爆炸视频似乎显示,受害者在爆炸前几秒钟内检查了他们的寻呼机。

也有报道说,初步的网上讨论和一些传统媒体的报道似乎在暗示,寻呼机可能遭到了某种形式的黑客攻击或篡改,导致其电池异常发热甚至发生爆炸。

据一位接受媒体采访的黎巴嫩高级安全消息人士称,真主党为其成员订购的 5,000 个新批次的寻呼机中埋下了少量炸药。消息人士说,以色列的情报部门对此负有责任。

“摩萨德在设备内部注入了一块板子,里面有接收代码的爆炸材料。通过任何方式都很难检测到它。即使使用任何设备或扫描仪,“消息人士说。

另一位安全消息人士表示,新寻呼机中藏有多达 3 克的炸药,数月来一直未被发现,当向这些寻呼机发送密码信息时,其中 3,000 个寻呼机爆炸了,同时激活了炸药。

专家分析

随着越来越多的闭路电视录像在网上出现,很明显,爆炸与一个小但强大的高爆炸装药一致。 充电器中可能插入了少量烈性炸药——例如 RDX 或 P4。 高爆炸性简易爆炸装置通常由三个元件组成,即时间动力装置 (TPU)、高爆炸物的批量装药和雷管。

世界各地的简易爆炸装置通常将手机用作 TPU,其中包含的电荷用于引爆高能炸药的大量装药。这是一个非常常见的炸弹制造标志。

对真主党来说,他们选择作为“安全措施”的寻呼机包含潜在简易爆炸装置的所有主要特征——电源和 TPU 或触发机制,唯一缺少的是高能炸药。

烈性炸药通常类似于腻子或塑料,非常稳定,可以模制、加热和成型,使其类似于充电器等设备的无害组件,也可以操纵以形成成型的电荷。在黎巴嫩造成伤亡所需的烈性炸药数量约为3克左右。

当引爆时,即使是如此少量的,强大的爆炸和冲击波也能够造成严重的软组织损伤和烧伤。 寻呼机本身也会分解并充当弹片,对主要目标和附近的任何人造成伤害。

爆炸事件的后续影响

此次发生的袭击事件,涉及黎巴嫩真主党的成员以及一位伊朗的高级外交官员,可能会触发真主党及其在伊朗的支持者采取报复行动,进一步加剧紧张局势。 目前还不清楚报复行动的具体内容。

尽管外交层面的努力正在进行,但实际的地面冲突可能会超出这些幕后的协商。

内塔尼亚胡似乎有意延长并加剧这场冲突。他和他的政府已经预先调动了以色列国防军的旅级部队向北移动至黎巴嫩边境,这可能预示着为地面进攻做准备,目的是将真主党势力推至利塔尼河以北地区。

这样的进攻行动的目的是为了消除真主党在黎巴嫩南部的影响力,并建立一个缓冲区,以便让流离失所的以色列居民能够返回他们在加利利地区的家园。

然而,如果以色列真的发起地面进攻,无论是沿着向西至Ayt a Shab和Bint Jubayl的路线,还是向东至Kafr Kila、Marjayoun和Khiam的路线,他们可能会遭遇激烈的抵抗。

真主党不同于哈马斯,它是一个规模更大、装备更精良的组织,拥有大量的弹道导弹储备。在这种情况下,如果以色列国防军在黎巴嫩境内进行地面进攻,他们可能会遭受前所未有的重大损失。

如果以色列进行地面入侵,这将显著增加以色列和伊朗之间直接对抗的风险,这种对抗可能会复杂化地区冲突,并有可能迫使美国直接介入冲突。

美国已经向东地中海部署了航空母舰群,美国海军“福特”级航母“福特”号和“尼米兹”级航母“艾森豪威尔”号已经被部署到地中海东部,以威慑潜在的冲突,并作为对当前紧张局势的回应。

真主党的成员,特别是那些担任指挥和控制角色的成员,被发放了寻呼机,目的是为了规避以色列利用其“国家技术手段”收集信号情报的能力。这种较为陈旧的技术被认为可以减少以色列国防军和摩萨德对真主党领导层的定位和监控难度。

据报道,真主党成员近来开始使用寻呼机等低技术含量的通讯手段,以避免以色列通过技术手段追踪他们的位置。这种通信方式虽然落后,但因为寻呼机只能接收信息而无法发射信号,从而难以对持有者进行定位,这为真主党提供了一定程度的通信安全。

然而,这次事件表明,即使使用这样的老式设备,也可能面临被敌方通过供应链攻击的风险。

据分析,此次寻呼机爆炸事件可能是通过渗透供应链并在寻呼机运抵黎巴嫩之前安装炸药进行的,这表明在现代冲突中,即使是非传统的通信手段也可能成为攻击的目标。

识别下方二维码加入知识星球。社群内有6000+专业情报资料,加入后可与业内大咖和专业人士互动交流学习,并优先获得全球各类情报信息相关 资料。







请到「今天看啥」查看全文