Kirobbanó személyhívó siker Libanonban

Van némi ironikus abban, amikor egy terrorista szervezetet a saját személyhívóival robbantanak fel.

Nagyjából ez történt ma Libanonban, amikor egy időben több mint 3000, a Hezbollah-hoz köthető személyhívó robbant fel egyidőben. A libanoni egészségügyi miniszter szerint 2750-en szérültek meg, 8 ember meghalt, 200 ember kritikus állapotban fekszik a kórházban. Egy név nélkül nyilatkozó Hezbollah illetékes szerint ez a "legkomolyabb biztonsági incidens" a szervezet történelmében.
Az akció mögött, meg nem erősített feltételezések szerint a MOSZAD áll.

Update: Az LBCI olyan információkhoz jutott, hogy a pager szerver  kompromittálódott és ezen keresztül triggerelték a készülékek akkumulátorának a túlhevülését.

Update2: A telex.hu értesülései szerint a készülékeket a tajvani Gold Apollo, a magyarországi BAC Consulting Kft.-vel gyártatta 

Forrás:

https://www.aljazeera.com/news/2024/9/17/dozens-of-hezbollah-members-wo…
https://www.wired.com/story/pager-explosion-hezbollah/

https://telex.hu/kulfold/2024/09/18/hezbollah-csipogo-magyar-szal-robba…

Hozzászólások

Mit tudtak csinalni egy szemelyhivoval, hogy akkorat tudjon robbanni?

Legvalószínűbb, hogy a BMC-t (battery management chip) hackkelték meg a személyhívóban, hogy rövidzárba vigye az akkut és felrobbantsa azt.
A legtöbb személyhívó csak egyirányú, vételi kommunikációt folytat. Emiatt kicsi fogyasztása, hosszú a készenléti ideje nehéz ezeket az eszközöket bemérni. Léteznek, speciális, fedett műveletekre gyártott darabok, amiket központi utasítással kikapcsolhatóak,  "megsemmisíthetőek" (törölhetőek), de egy kicsit extrémnek tűnik ez a megoldás.
Szerintem, pár napon belül lesz több információ.

"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Kb. kizárt dolognak tartom, hogy off-the-shelf pager akkuk rövidre zárásával előjel nélküli robbanást tudnának okozni amibe valaki bele is hal. Abuzáltam már elég sok li-ion és lipo akkut ily módon: tüzet azt lehet velük rendesen csinálni, de felrobbantani még sosem sikerült egyet sem. (Pedig mindig jól feltöltöttem őket az akciók előtt.) Valami jóféle kis supply chain attack lehetett ez inkább. Egy teardownt mindenképpen megnéznék ezekről a pagerekből. (Hátha volt olyan ami épp nem volt bekapcsolva :D). Bár tökösnek kellene lenni a teardown-hoz, ki tudja milyen trapwire van benne.

Szerintem ez a video nagyjából el is dönti, hogy mókoltak voltak a személyhívók. Így nem robban akkumulátor. Itt nincs füst, nincs láng, viszont egyetlen teljesen pillanatszerű éles detonáló-jellegű csattanás van. Ehhez valami dedikált robbanóanyag kellett beépítve legyen - lehet, hogy pont az akkumulátor belsejébe, hogy ne legyen feltűnő.

Régóta vágyok én, az androidok mezonkincsére már!

Szerkesztve: 2024. 09. 17., k – 20:05

Ha nem voltak mókolva a cuccok -3000 (?) random eszköznél talán nem-, sok akksival szerelt cucc mellett végképp nem szeretnék állni, ha potenciális célpont ül benne. Elektromos autót inkább nem is előzök, ha meglátok egyet majd jól lemaradok, kitudja milyen parancsot kap a bms (nem nagy az irónia-műszer kilengése). 

Hát ilyet még a világ nem baszott. Ez valami “új”. Legközelebb a lézerprinterekkel gyújtják fel a házát annak aki nem tetszik?

Vortex Rikers NC114-85EKLS

Ha még él nem lennék, annak a helyében, aki jóvá hagyta a személyhívók beszerzését..

Szerkesztve: 2024. 09. 18., sze – 06:10

Alin rendelt, kirobbanó siker lett.

LE: tényleg volt benne robbanóanyag. Okosban megoldotta valamelyik arab kereskedő. Ellenőrizni kellene a szállítási láncot.

vaószínűleg átalakították az eszközöket a megrendelésüket követően a szállítás folyamata alatt.  

"antiegalitarian, antiliberal, antidemocratic, and antipopular"

Láttam egy videót, ez nem aksi volt, biztos preparálták robbanóanyaggal

Simán, különösen a 18650, AA és kemény burkolatos Li-ion akksik. A begyulladó akksi nagy mennyiségű forró égésterméket termel, ha szilárd burkolatú az akksi vagy kellően zárt a készülék háza ez elegendő lehet, hogy ez a több atmoszférás nyomás robbanásszerűen szétvesse azt. 
A tipikus cellameghibásodások a telefonoknál és laptopoknál ritkán járnak robbanással, mert a zacskós akksik és a vékony készülékházak tudnak tágulni. Emiatt nem tud a nyomás a cellában megnőni és jóval kisebb a repeszhatás.
Tényező a kisütőáram is. Repülő és hajómodellezésben, különösen verseny kategóriákban ismert jelenség, hogy a végletekig kihajtott akksi viszi magával a gépet.

"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

Nézted a fentebb linkelt videót?

Egy személyhívóban miért lenne RC-versenykategóriás akksi? Egyáltalán miért lenne kemény fémházas akksi, ha egy sima lapos "pouch cell" könnyebb és sokkal jobban elfér egy zseb-készülékben? És miért nincs vent-elő nyílás vagy kigyengítés a fémházon, ami a gyári normál akksikon van?

Másrészt ez bazinagy robbanás. Minimum petárda-kategória, de szerintem még abból sem kicsi. És nincs utána tűz, nincs szúróláng, füst is alig-alig csak egy pillanatra látszik és azonnal eloszlik.

Ráadásul az RC-akksikat szokás védőzsákban tölteni, ha eldurrannának, elég védelmet ad a környezetének. Ez a valami meg látszólag egy táskában volt és mégis mekkora kárt csinált maga körül.

Régóta vágyok én, az androidok mezonkincsére már!

Nem kell verseny kategórásnak lennie, a kommersz 1-2Ah-s lipo simán tud 10-15C-t leadni áramban (lásd. elf-bar-ok), egy ekkora cellának a túlhevítéséhez ekkora áramnál elég 4-5másodperc rövidzár.
Ha magas IP védettségű a csipogó, akkor nincs szellőző nyílás. A gortex meg drága.

Igen, néztem a videókat és a hívók maradványairól a képeket. Ezek alapján már inkább hajlok a kis tömegű brizáns robbanóanyagra, de majd kiderül az igazság pár nap múlva.

A töltőzsák, csak tűz ellen véd. A kiépített zacskós akkuknál, töltésnél tipikusan nincs repeszképződés, csak ha be vannak építve, mert ott a modell szerkezete az amit szétvet a kidurranó cellából kiszabaduló gáz. 

"Maradt még 2 kB-om. Teszek bele egy TCP-IP stacket és egy bootlogót. "

A 18650, illetve a többi kemény burkolattal rendelkező darab a cellát védi fizikailag, nem egy szándékos csőbomba, a végükön szelep van ahol túlnyomás esetén a tartalom távozhat. A "zacskós" akksi annyival másabb, hogy az puffad is

// Happy debugging, suckers
#define true (rand() > 10)

Szerkesztve: 2024. 09. 18., sze – 01:21

Most jött szembe, supply-chain-attacknak tűnik:

According to Sky News Arabia; Mossad was able to Inject a Compound of Pentaerythritol Tetranitrate (PETN) into the Batteries of the New Encrypted Pagers that Hezbollah began using around February, before they even arrived in the Hands of Hezbollah Members, allowing them to Remotely Overheat and Detonate the Lithium Battery within the Device.

https://x.com/sentdefender/status/1836113607572230358?s=61

Szerkesztve: 2024. 09. 18., sze – 08:44

A szép, hogy a Libanonba kirendelt iráni nagykövet is megsérült. Vajon miért volt nála Hesbollah-os csipogó?

Mindenki nyugodjon le a picsába! A nemzetközi kommunikációért felelős államtikár közölte: Magyarország vonatkozásában az ügy nemzetbiztonsági kockázatot nem jelent. 

ÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁÁ

Csak azán nehogy ezt Bársony-Capricciot [v kit] holnap a belénél fogva felkötve találják meg! 

"antiegalitarian, antiliberal, antidemocratic, and antipopular"

 A The New York Times hírszerzési információkra hivatkozva viszont szerdán azt közölte, hogy

A BAC CONSULTING VALÓJÁBAN EGY NAGYOBB CÉGHÁLÓZATNAK VOLT A RÉSZE, AMELYET AZ IZRAELI TITKOSSZOLGÁLAT ALAPÍTOTT.

https://index.hu/kulfold/2024/09/19/izrael-felrobbant-csipogo-hezbollah…

Szép államtitkári pofáraesés: izraeli titkosszolgálat alapít cégeket Magyarországon, amik a Hezbollahhal üzletelnek, de ez nem jelent nemzetbiztonsági kockázatot. De ha ez nem jelenet, akkor mégis mi? 

"antiegalitarian, antiliberal, antidemocratic, and antipopular"

Csakhogy a magyar kormány legalább ilyen jóbarátja Törökországnak is, így pedig erősen kétlem hogy tudott róla és bele is ment abban hogy a Moszad Magyaroszágon készítessen meghackelt csipogókat.

Egyes hírek szerint az érintett magyar cég csak papírok létezik, egyébként.

persze, majd minden erintettnek megsugjak, hogy "amugy bombat csinalunk a hezbollahnak, de pszt! nem mond el senkinek!". itt a magyarnak ha mondtak is valamit, akkor max annyi hogy "itt a ceg, lecci ne vegzaljatok nav/gvh/akarmi hivatallal!"

minnel jobban osszekuszaltak a tortenetet annal kevesbe sejt meg valaki is valamit az akciorol. nem veletlen hogy ilyen proxy ceggel csinaltak, akinek kulfoldi tulaja van, a gyartas is mashol. lehet aki osszerakta a kutyut nem is tudta hogy amugy egy bombat rak ossze, azt meg foleg nem hogy kinek keszul.

A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!