9月17日下午,,黎巴嫩多地發(fā)生尋呼機(jī)爆炸事件,其中包括首都貝魯特以及東南部和東北部地區(qū),。據(jù)黎巴嫩消息人士透露,,這批涉及爆炸的5000部尋呼機(jī)中疑似被嵌入少量炸藥,造成了9人死亡和約2800人受傷,,其中約200人傷勢(shì)嚴(yán)重,。目前,關(guān)于炸藥如何被置入尋呼機(jī),、為何能短時(shí)間內(nèi)同時(shí)爆炸以及爆炸與電池的關(guān)系等問題,,尚無(wú)明確答案,這引發(fā)了公眾對(duì)隨身攜帶電子設(shè)備如手機(jī)安全性的擔(dān)憂,。
安全研究機(jī)構(gòu)DARKNAVY·深藍(lán)的專家指出,,此類爆炸可能是通過(guò)在電池或電路板上動(dòng)手腳,并利用固件漏洞引發(fā)電池短路,,從而導(dǎo)致爆炸,。他們認(rèn)為,盡管手機(jī)電池存在爆燃的可能性,,但像此次突發(fā)的大規(guī)模爆炸,,更多可能是由于外部爆炸物而非電池自身不安全性所致。專家強(qiáng)調(diào),,直接通過(guò)網(wǎng)絡(luò)攻擊令手機(jī)電池爆炸在技術(shù)上極具挑戰(zhàn),,相對(duì)而言,物理篡改尋呼機(jī)并植入爆炸物及后門觸發(fā)機(jī)制更為可行,。
關(guān)于爆炸尋呼機(jī)的來(lái)源,,中國(guó)臺(tái)灣金阿波羅公司發(fā)表聲明澄清,涉事尋呼機(jī)AR-924實(shí)際由匈牙利BAC CONSULTING KFT公司生產(chǎn)銷售,,金阿波羅僅提供品牌授權(quán),,與其設(shè)計(jì)生產(chǎn)無(wú)關(guān)。金阿波羅董事長(zhǎng)透露,,BAC公司在三年前成為其代理商并表達(dá)了自產(chǎn)尋呼機(jī)的愿望,。盡管BAC公司所在地的網(wǎng)站無(wú)法訪問,,但據(jù)信這批尋呼機(jī)可能在生產(chǎn)或運(yùn)輸過(guò)程中被植入爆炸物。
對(duì)于其他電子設(shè)備尤其是手機(jī)的安全性,,專家表示,,盡管歷史上有過(guò)手機(jī)爆炸案例,如2016年的三星Galaxy Note 7事件,,但手機(jī)因內(nèi)置多重安全防護(hù),,被遠(yuǎn)程操控以引爆電池的概率極低。現(xiàn)代手機(jī)系統(tǒng)在安全性上已有顯著提升,,黑客入侵難度大幅增加,。即便電池管理出現(xiàn)問題導(dǎo)致過(guò)熱,通常也會(huì)有足夠時(shí)間散熱,,不至于立即爆炸,。
盡管如此,專家提醒,,物聯(lián)網(wǎng)(IoT)設(shè)備的安全防護(hù)普遍薄弱,,此次事件雖以尋呼機(jī)為目標(biāo),但凸顯了任何連接設(shè)備都可能成為攻擊目標(biāo)的風(fēng)險(xiǎn),,敦促制造商應(yīng)加強(qiáng)產(chǎn)品安全性能,。