перевод на русский язык
Взрывные пейджеры, принадлежащие Хезболле, представляют собой впечатляющую атаку на цепочку поставок, скорее всего, со стороны Израиля. Я уверен, что в будущем появится больше деталей, но уже сейчас можно сделать некоторые обоснованные предположения, которые сужают круг возможных исполнителей.
Во-первых, с более чем 1000 зарегистрированных случаев, это, скорее всего, атака на цепочку поставок, а не на несколько изменённых устройств. Вероятно, вмешательство произошло либо во время транспортировки, либо на этапе производства.
Во-вторых, взрывы значительные. Вероятно, использовалось мощное взрывчатое вещество, такое как RDX или ПЭТН. Думаю, взрывчатка была интегрирована в батарею для физической маскировки. Однако, в отличие от Израиля, я не уверен, проверяет ли Хезболла свои устройства на такие изменения, чтобы это имело значение.
Но нельзя просто изменить батарею и на этом остановиться. Взрывчатке нужен триггер. На этом видео, незадолго до взрыва, видно, как цель смотрит вниз, будто только что получила сообщение. Примерно через 4 секунды происходит взрыв.
Для этого требуются электронные компоненты, которые смогут отфильтровать точное сообщение и затем активировать детонатор. Это могло бы быть модифицированное прошивочное обеспечение, но всё равно нужно передать электрический сигнал к детонатору. Необходимы дополнительные провода или компоненты. Для более чем 1000 устройств это похоже на полностью кастомизированную печатную плату.
Если бы все эти модификации добавлялись к стандартным пейджерам, это заняло бы много времени. Нужно было бы заранее создать точные клоны и заменить крупную партию во время транспортировки, чтобы не вызвать заметных задержек. Учитывая масштаб, я подозреваю, что это не тот метод, который использовался.
Скорее всего, у них было сотрудничество или контроль над самой фабрикой, которая производила эти устройства, и они внедрили кастомные внутренние компоненты, разработанные с нуля. Думаю, нам остаётся только ждать. Будет ещё много информации.
Говоря о дальнейшей информации: сети пейджеров транслируют каждое сообщение по всей зоне обслуживания. С помощью $10 SDR и компьютера можно перехватывать все сообщения пейджеров поблизости. Так что кто-то уже должен знать, какое сообщение было триггером. Но пока я этого не видел.
Ходит много разговоров о том, что взрывы были произведены полностью удалённо, через подрыв литиевой батареи в предполагаемом пейджере AR-924.
Я не являюсь экспертом по взрывчатым веществам, но, насколько мне известно, это совсем не похоже на то, как выглядит литий на втором кадре взрыва. Тем более если учесть телесные повреждения, которые происходят.
Вопрос “есть ли устройства, которые не взорвались?” — отличный и затрагивает тему, почему Хезболла вообще использовала пейджеры.
Если не учитывать неисправности, то такие случаи могли произойти при двух условиях: пейджер был выключен/разряжен или находился вне зоны действия сигнала.
Так что...
Конечно, первое можно было бы избежать в случае кастомной сборки, создав фальшивое выключение. Но давайте сосредоточимся на том, как работают пейджерные сети.
Одна из причин, по которой Хезболла считала пейджеры “более безопасными”, чем мобильные телефоны, заключается в том, что пейджеры только принимают сигналы. Они не отправляют данные на башни, как телефоны, что делает отслеживание местоположения менее вероятным.
Но именно по этой причине одно сообщение, предназначенное для конкретного пейджера, транслируется по всей зоне покрытия. Сеть не знает, где находится пейджер, и даже получил ли он сообщение!
Если пейджер не может принять сообщение в момент его передачи, оно будет утеряно.
Но именно поэтому маловероятно, что кто-то намеренно выключал свои пейджеры. Сообщения не ставятся в очередь в ожидании, пока пейджер снова включится.
Так что, скорее всего, это были пейджеры, которые находились вне зоны действия сигнала, или произошёл сбой в детонации. Возможно, мы увидим разбор устройства!
Чтобы ответить на вопрос@Laughing_Mantis: тот факт, что эта атака, похоже, была специально направлена против Хезболлы и использовала коммерческие пейджеры, указывает на возможность контролировать, куда именно были доставлены эти устройства — через подмену во время доставки или на месте.
Израиль использует взрывчатые вещества в персональных устройствах, особенно в средствах связи, уже более 40 лет. Однако обычно это касается только одного или нескольких устройств.
Что примечательно в данном случае — это контроль над цепочкой поставок. Израиль уже демонстрировал подобные возможности ранее, как, например, в случае с Stuxnet.
Дополнительные комментарии относительно мнения, что это не взрывы литиевых батарей:
«Несколько экспертов, с которыми мы разговаривали и которые имеют опыт переработки и работы с литиевыми батареями, считают, что взрывы пейджеров в Ливане, скорее всего, не связаны только с батареями; более вероятна комбинация с взрывчаткой.»
Нажмите, чтобы раскрыть...
Возможно, что эта конкретная модель пейджера предоставляла нужные контакты в подходящих местах, чтобы большую часть работы можно было выполнить через прошивку, а остальное спрятать в батарее.
Это было бы логичным подходом, поскольку литий-полимерные батареи (LiPo) на рентгене и так выглядят как взрывчатка.
Нажмите, чтобы раскрыть...
Я выбираю наиболее вероятное решение для электрической части. Вещи, подобные тому, что указано ниже, возможны, но изготовление новой печатной платы дешевле (меньше времени на разработку/проектирование). Но, как и во всех наступательных операциях, приходится соединять вместе на первый взгляд случайный набор ограничений и возможностей.
Так как это вышло за пределы моей обычной сети: эти предположения основаны на информированных догадках.
Мой опыт включает:
- скрытая электроника. Например, создание OMG Cable (см. закрепленный пост в профиле)
- тестирование безопасности литиевых батарей и катастрофические отказы
- исследования предыдущих случаев взрывов оборудования.
Это кажется неправильным/неполным.
"Перегрев" литиевой батареи (как?) выглядит плохим детонатором для ПЭТН, особенно с учётом крошечной батареи в пейджере. Для надёжной детонации на тысячах устройств нужен настоящий первичный взрыватель.
Кто-нибудь поправьте меня!
Согласно Sky News Arabia, Моссад смог внедрить соединение тетранитрата пентаэритрита (ПЭТН) в батареи новых зашифрованных пейджеров, которые Хезболла начала использовать примерно с февраля, ещё до того, как они попали в руки членов Хезболлы. Это позволило удалённо перегреть и взорвать литиевую батарею в устройстве.
Нажмите, чтобы раскрыть...
original:
The exploding Hezbollah pagers situation is an incredibly impressive supply chain attack by Israel (most likely). I am sure more details will come, but there are already some educated guesses to be made that narrow it down.
1/n
— MG (@_MG_)
September 17, 2024