t0mbkeeper2024-09-18 17:29Open options有人说既然寻呼机里的炸药是通过特定信号触发的,那么攻击者应该还控制了黎巴嫩真主党的寻呼台。其实没必要。寻呼机作为一种古代通信设备,所用通信协议是不加密的。攻击者很容易假冒寻呼台发送信息。 还有人说攻击者的情报工作也很厉害,知道这批寻呼机已经被部署给了几千人才发起攻击。同样因为寻呼通信协议是不加密的,所以无论是用间谍卫星还是在当地进行无线电侦测,都很容易了解已经有多少真主党的寻呼机用户。详情
t0mbkeeper2024-09-18 15:26Open options寻呼机自身不能发射信号,如果加装发射电路太容易被发现。而且寻呼机的电池容量很小,支持不了太大功率的发射。//@用户6598317382:这个拿来搞窃听岂不是永远都不会被发现。既然就这样拿出来废了这个手段,说明窃听窃录窃取数据的手段已经多到用不完了。t0mbkeeper2024-09-18 13:42被tk转发1次Open options#黎巴嫩BP机爆炸9死2800伤# 这个事情刚出来的时候,不少人认为是通过网络攻击控制锂电池爆炸。无论是从现场视频还是从技术原理来看,都不可能是锂电池爆炸。锂电池一般是先发热,再冒烟,再燃烧,再爆炸。视频中的情况显然不是。我对“通过网络攻击导致电子产品爆炸”这个方向做过多年研究。我们实验室做的 BadPower 研究(微博正文)可能是有史以来最接近这一目标的。但能确定导致的结果也就是对设备自身的破坏。造成进一步损害是概率事件,不太可能实现攻击多少起就伤亡多少起。所以这个事情最大可能还是通过供应链在设备中预置了炸药和引爆用的软硬件,然后通过无线信号触发。这才可能同时引发那么多起爆炸,并造成大量人员伤亡。这种招数重在出其不意。因为检测起来不算难。就算用一些办法能躲过爆炸物痕量探测器,但用 X 光照一下应该还是比较容易看出异常。 t0mbkeeper的微博视频PS:看来有些人不太理解怎么用 X 光来检测这种问题。我随便设计一个流程:1、对一个批次的产品取样。2、对样品称重、测定重心、三方向 X 光摄片。3、对样品充分拆解,每个元器件都要切开。4、对该批次其它产品称重、测定重心、三方向 X 光摄片,和样品进行对比。详情
t0mbkeeper2024-09-18 14:38Open options#黎巴嫩BP机爆炸9死2800伤# 这个事情现在还有个悬念,就是攻击者有没有在爆炸装置里使用毒剂。如果用了,最终的死亡人数可能远不止这个数。按说策划这个事情的人应该知道 3 克炸药能造成的伤害有限。就看是想恐吓立威,还是想毕其功于一役了。 详情
t0mbkeeper2024-09-18 13:42被tk转发1次Open options#黎巴嫩BP机爆炸9死2800伤# 这个事情刚出来的时候,不少人认为是通过网络攻击控制锂电池爆炸。无论是从现场视频还是从技术原理来看,都不可能是锂电池爆炸。锂电池一般是先发热,再冒烟,再燃烧,再爆炸。视频中的情况显然不是。我对“通过网络攻击导致电子产品爆炸”这个方向做过多年研究。我们实验室做的 BadPower 研究(微博正文)可能是有史以来最接近这一目标的。但能确定导致的结果也就是对设备自身的破坏。造成进一步损害是概率事件,不太可能实现攻击多少起就伤亡多少起。所以这个事情最大可能还是通过供应链在设备中预置了炸药和引爆用的软硬件,然后通过无线信号触发。这才可能同时引发那么多起爆炸,并造成大量人员伤亡。这种招数重在出其不意。因为检测起来不算难。就算用一些办法能躲过爆炸物痕量探测器,但用 X 光照一下应该还是比较容易看出异常。 t0mbkeeper的微博视频PS:看来有些人不太理解怎么用 X 光来检测这种问题。我随便设计一个流程:1、对一个批次的产品取样。2、对样品称重、测定重心、三方向 X 光摄片。3、对样品充分拆解,每个元器件都要切开。4、对该批次其它产品称重、测定重心、三方向 X 光摄片,和样品进行对比。详情
t0mbkeeper2024-09-18 13:12Open options回复@WindSun:我认为此事必有猫腻。//@WindSun:大师,这个怎么解[笑cry] 查看图片t0mbkeeper2024-09-18 12:53被tk转发1次Open options听说台风把复旦的驴都吹倒了。不知会对美国大选造成什么影响。乍看这个征兆显然于哈里斯不利。然而“福”字既然能倒贴,“驴倒了”何尝不是“驴到了”? 图片描述 by gemini-3-flash-preview详情