イスラエルの Mossad が、台湾企業 Gold Apollo 製のポケットベル5,000台の中に少量、約3gの爆薬を仕込んだとの報道。
「Mossad は暗号を受信すると作動する爆発物搭載基板を機器内に入れた」とされ、暗号化されたメッセージが送信されるとポケットベル3,000台が爆発したという。
Gold Apollo 創業者の Hsu Ching-Kuang は、爆発に使われたポケットベルは Gold Apollo 製品ではなく、台北を拠点とする同社ブランドの使用権を持つ欧州企業が製造したものだと述べた。
Hezbollah の戦闘員らは、イスラエルによる位置追跡を避けるため、ローテクな通信手段としてポケットベルを使ってきたという。 https://www.ndtv.com/world-news/3-grams-of-explosives-per-pa...
Gold Apollo の創業者は、「Middle East」から支払いを受けた点も不審だと述べた。
この発言は、これが古いライセンス契約ではなかったことを示唆している。誰かが「Europe」から連絡し、特定の機器についてライセンスを求めた可能性が高い。
結論として、欧州企業は書類上の架空の存在だった可能性がある。機器は「Israel」で作られ、欧州にあったことがあるとしても、Middle East から移されて「European」企業が再配送する過程程度だったのだろう。
これは Hezbollah 上層部の内部に協力者がいたことも意味する。彼らが「これからはポケットベルを使う」と知らせる前に、Shin Bet が「Europe」でポケットベル製造の偽装会社を運営する理由はなかったからだ。
生産網全体はおそらく最近、少なくとも標的組織による「全員がポケットベルを使う」という発表後に仕立てられた架空のものだった可能性が高い。
事件の流れは、「これからポケットベルを使う」→ Shin Bet が Taiwan → EU の偽の生産網を構築 → 機器は「Israel」で製造 → 内部協力者がメーカー・モデル・販売者を推薦 → 爆発、というものに見える。
今、Gold Apollo の 広報・危機対応チームの立場にはなりたくない。
これは会社の存続に対する直接攻撃だ。自社製品を人を傷つけ殺す爆弾に変えたイスラエル政府を訴える可能性は低そうだ。
爆弾を作ったハンガリー企業を訴えるほうが、より現実的な標的かもしれない。これで Hezbollah は EU 内のハンガリー権益を攻撃する名分を得ており、衝突はさらに拡大し得る。
その会社はハンガリーの法制度で完全に崩壊させ、閉鎖すべきだと思う。軍需レベルの会社なのか、そうでないのか、どちらかでなければならない。
Gold Apollo が今後もポケットベルを売り続けたいなら、これからは製品の外装をすべて透明にし、箱には正常な製品がどのような見た目かを大きな写真で載せるほうがよさそうだ。
gram の略記は単に「g」。
「gm」と書かれていて一瞬混乱したが、リンクを見て理解した。
技術ビジネスの観点、特に ブランディングの観点から見ると、Gold Apollo 製品であることに変わりはない。
名前をライセンスしたからであり、その名前こそがビジネスだからだ。
ホテルからフライパンまで、こういうことを見てきた。「名前をライセンスしよう、今四半期に1%余計に稼げた」といった具合だ。
Holiday Inn には直営ホテル、フランチャイズホテル、ライセンスホテルがある。フランチャイズは本部の管理がより強く、ライセンスははるかに弱く、その違いは表に出る。
t-fal も似ている。カナダでは Canadian Tire がその名前で製造・販売する、最安の粗悪品のような扱いになっている。 https://www.canadiantire.ca/en/pdp/t-fal-viva-aluminum-fryin...
そこで t-fal のフライパンを買う人は、t-fal は最悪の安物だと思うしかない。実際にそうだからだ。
インターネット以前はこの方式がうまく機能したが、今では欧州でフライパンを検索する人も Canadian Tire の t-fal レビューを見ることになる。地域ブランド価値を台無しにする近道だ。
2024年に名前をライセンスすることは、1994年とは違う働きをする。やらないほうがいい。
Gold Apollo は、当該機器は BAC というハンガリー企業で組み立てられたと主張している。
New York Times は、イスラエルが Lebanon に輸入される前に、台湾製 Gold Apollo のポケットベル内に爆発物を隠したと報じた。
作戦について説明を受けた米国およびその他の当局者を引用しており、爆発物は遠隔起爆スイッチとともにバッテリーのそばに仕込まれたという。
本当にとんでもなく大胆だ。
Gold Apollo は、Lebanon で爆発したポケットベルは自社が作ったものではなく、自社ブランドの使用ライセンスを持つ BAC という会社が作ったものだと明らかにした。
会社を丸ごと一つ立ち上げたようなものだ。
1件のコメント
Hacker News の意見
イスラエルの立場からすれば、今回のサプライチェーン攻撃は短期的には賢い一手だったのかもしれないが、長期的な結果が心配される。
イスラエルの敵を狙ったものだとしても、今後は第三国が自国のサプライチェーンにイスラエルを関与させることをためらう可能性がある。
さらに、ほかの主要な生産国が同じ戦術をまねれば、地域内外で緊張がいっそう高まるリスクもある。
短期戦略としては賢く見えても、結局はパンドラの箱を開けたことになる可能性が高い。
むしろ Mossad が、Hezbollah が使っていた海外、つまり非イスラエルのサプライチェーンに侵入した可能性のほうがはるかに高そうだ。
だからイスラエルのサプライチェーンを使うかどうかに関係なく、こうしたことは起こり得る。
紛争から離れた第三者として、以前はイスラエルをテロリストに攻撃される島のように見ていたが、今では彼らの行動と、飛行機を爆破したり学校や病院からロケット弾を撃ったりする行為との違いが見えにくくなっている。
私が世間知らずだと言われるかもしれないし、イスラエルが私の感情などなぜ気にするのかと言われるかもしれないが、一つの国家と国民として、彼らは私たちが後援者であり続ける場合にだけ存在できるのであり、こう感じているのは私だけではないと思う。
米国企業が中核的なセキュリティを、米国人が設立していない会社に依存するのは、途方もないセキュリティリスクに見える。
潜在的な敵を「たった」8人殺すにとどまったのだとすれば、それが本当に賢い一手だったのか疑問だ。
https://www.theguardian.com/world/live/2024/sep/17/middle-ea...
先に述べられた経済的な理由だけでなく、政治的にも、最も極端な同盟国を除けばイスラエルの助けにはならず、敵を激怒させる一方で、その国民と国際社会の前で道徳的優位を明け渡す可能性が高い。
軍事的にも、実際の即応態勢には大きな打撃を与えられなかったように思う。ポケベルを身に着けていた人たちは、おそらく中間から上級の人員で、治療後は元の事務職に戻る可能性が高い。
そのため、経済・政治・軍事のすべてにおいて戦略的失敗に見える。むしろ作動する前に立ち消えになったり発覚したりしたほうが、イスラエルにとってはよかっただろう。
そうであれば否認もしやすく、国際的な怒りも小さかったはずで、それでも敵の指揮統制網に深く入り込んで妨害できる能力があるというメッセージは送れた。
実際に成功させてしまったために、良い結果はほとんどなく、悪い結果だけを背負うことになった。悪いアイデアが、残念ながらうまく実行されてしまった例だ。
イスラエルの Mossad が、台湾企業 Gold Apollo 製のポケットベル5,000台の中に少量、約3gの爆薬を仕込んだとの報道。
「Mossad は暗号を受信すると作動する爆発物搭載基板を機器内に入れた」とされ、暗号化されたメッセージが送信されるとポケットベル3,000台が爆発したという。
Gold Apollo 創業者の Hsu Ching-Kuang は、爆発に使われたポケットベルは Gold Apollo 製品ではなく、台北を拠点とする同社ブランドの使用権を持つ欧州企業が製造したものだと述べた。
Hezbollah の戦闘員らは、イスラエルによる位置追跡を避けるため、ローテクな通信手段としてポケットベルを使ってきたという。
https://www.ndtv.com/world-news/3-grams-of-explosives-per-pa...
この発言は、これが古いライセンス契約ではなかったことを示唆している。誰かが「Europe」から連絡し、特定の機器についてライセンスを求めた可能性が高い。
結論として、欧州企業は書類上の架空の存在だった可能性がある。機器は「Israel」で作られ、欧州にあったことがあるとしても、Middle East から移されて「European」企業が再配送する過程程度だったのだろう。
これは Hezbollah 上層部の内部に協力者がいたことも意味する。彼らが「これからはポケットベルを使う」と知らせる前に、Shin Bet が「Europe」でポケットベル製造の偽装会社を運営する理由はなかったからだ。
生産網全体はおそらく最近、少なくとも標的組織による「全員がポケットベルを使う」という発表後に仕立てられた架空のものだった可能性が高い。
事件の流れは、「これからポケットベルを使う」→ Shin Bet が Taiwan → EU の偽の生産網を構築 → 機器は「Israel」で製造 → 内部協力者がメーカー・モデル・販売者を推薦 → 爆発、というものに見える。
これは会社の存続に対する直接攻撃だ。自社製品を人を傷つけ殺す爆弾に変えたイスラエル政府を訴える可能性は低そうだ。
爆弾を作ったハンガリー企業を訴えるほうが、より現実的な標的かもしれない。これで Hezbollah は EU 内のハンガリー権益を攻撃する名分を得ており、衝突はさらに拡大し得る。
その会社はハンガリーの法制度で完全に崩壊させ、閉鎖すべきだと思う。軍需レベルの会社なのか、そうでないのか、どちらかでなければならない。
Gold Apollo が今後もポケットベルを売り続けたいなら、これからは製品の外装をすべて透明にし、箱には正常な製品がどのような見た目かを大きな写真で載せるほうがよさそうだ。
「gm」と書かれていて一瞬混乱したが、リンクを見て理解した。
名前をライセンスしたからであり、その名前こそがビジネスだからだ。
ホテルからフライパンまで、こういうことを見てきた。「名前をライセンスしよう、今四半期に1%余計に稼げた」といった具合だ。
Holiday Inn には直営ホテル、フランチャイズホテル、ライセンスホテルがある。フランチャイズは本部の管理がより強く、ライセンスははるかに弱く、その違いは表に出る。
t-fal も似ている。カナダでは Canadian Tire がその名前で製造・販売する、最安の粗悪品のような扱いになっている。
https://www.canadiantire.ca/en/pdp/t-fal-viva-aluminum-fryin...
そこで t-fal のフライパンを買う人は、t-fal は最悪の安物だと思うしかない。実際にそうだからだ。
インターネット以前はこの方式がうまく機能したが、今では欧州でフライパンを検索する人も Canadian Tire の t-fal レビューを見ることになる。地域ブランド価値を台無しにする近道だ。
2024年に名前をライセンスすることは、1994年とは違う働きをする。やらないほうがいい。
New York Times は、イスラエルが Lebanon に輸入される前に、台湾製 Gold Apollo のポケットベル内に爆発物を隠したと報じた。
作戦について説明を受けた米国およびその他の当局者を引用しており、爆発物は遠隔起爆スイッチとともにバッテリーのそばに仕込まれたという。
本当にとんでもなく大胆だ。
会社を丸ごと一つ立ち上げたようなものだ。
Gold Apollo は、当該 AR-924 モデルは BAC が生産・販売したものであり、「当社はブランド商標の使用許可を提供しただけで、この製品の設計や製造には関与していない」と述べた。
https://www.reuters.com/world/middle-east/gold-apollo-says-i...
本当にとてつもないことだ。
イスラエル国外の人々がこれほど早く情報を漏らしたということは、米国がこの攻撃を非常に不快に思っていたということなのだろうか。
事前通告を受けていなかったなら、米国が喜んだとは思えない。
ここでは爆薬がバッテリー内に隠されていたのだろうと推定しており、一部報道ではバッテリー自体が過熱して爆発物を作動させたとしていた。
その報道に、遠隔作動方式が物理的なスイッチだったのか、それとも何らかの 制御回路だったのかも出ているのか気になる。
HNで私たちが最も得意とするやり方で議論するなら、技術的側面に集中してみる価値がある
技術的にも興味深かった Stuxnet がすぐに思い浮かんだ
これが事前に端末へ仕込まれた何かだったのか、それとも関係者が類似端末を入手してリバースエンジニアリングし、既存のセルラープロトコルやネットワークで送れるペイロードを作ったのか気になる
Stuxnetのように既存機能を異常に過剰動作させて故障を引き起こした可能性もあるのか、と考えさせられる
イスラエルは過去にも著名な爆弾製作者を暗殺する際、似た手法を使ったことがある
https://en.wikipedia.org/wiki/Yahya_Ayyash#Assassination
配送分を横取りして小型爆発物を仕込む改造をしたか、爆発物入りの端末群に配送全体をすり替えたのだろう
脆弱性やファームウェアハックでバッテリーを過負荷にして、このような爆発が起きた可能性はない
同時に、その波及効果はぞっとするものだ
Hezbollahは、改ざんされれば情報漏洩につながり得る電子機器を検査できなかったか、爆発物による改造が本物と見分けられなかったのだろう
また作戦の実行者はHezbollahが使うポケベル番号を知っており、おそらく一般大衆とは区別される番号だった可能性がある
実行方法は3つほど考えられる。第一に、Lebanonおよび周辺地域でHezbollah宛ての複数のポケベル配送を特定・横取り・改造し、遅延を最小限に抑えて送った可能性だ。ポケベルは頻繁に交換するものではないので、これは本当に難しい離れ業だ
第二に、はるかに多くのポケベルに極めて危険な脆弱性が入っており、特殊なポケベル信号ひとつだけで利用者が突然死亡しかねない状態だった可能性がある。この場合はメーカーへの侵入のほうがもっともらしく、準備期間やメーカー資源の活用という面でも有利だ
第三に、あるポケベルメーカーが完全な純正端末の状態でも信じられないほどひどい工学とソフトウェアを持っていて、作戦者がそれを悪用して致命的または準致命的な効果を生んだ可能性だ
爆発したポケベルは、標的たちがここ数か月の間に受け取った新しいロットだったという
Reutersも「爆発したポケベルはHezbollahがここ数か月の間に導入した最新モデル」だと報じている
https://www.reuters.com/world/middle-east/dozens-hezbollah-m...
これほど大きな組織に、これほど多くの端末を交換させるようどう説得したのかが核心だ。ここで本当に興味深いのは ソーシャルエンジニアリング だ
印象的な サプライチェーンハック だ
現代の通信機器がどれほど安全でないかを何年もかけて見せつけ、敵を受信専用の旧式な方式に戻るよう怖がらせる
それから偽装会社を設立して敵の偽装会社にポケベルを売り、その大半が腰に装着されることを知ったうえで、内側を向く小型爆薬を仕込んだ端末を渡す
バックエンドサーバーをハックしてすべてのポケベルへ同時に調整済みのメッセージを送れば、敵の大半を負傷させ、識別し、無力化し、通信網を完全に破壊して、数週間にわたる混乱の中で追加の攪乱を行えるようになる
認めるべきところは認めるべきだ。敵以外の死傷者を最小限に抑えた賢い戦略であり、おそらく永遠に完全には理解できない Stuxnet級のハック だ
標的が買い物や銀行に行くなど外出中だったなら、巻き添え被害のリスク はかなり大きそうだ
内蔵時計があれば外部信号なしでも、しゃれではないが、通信不能地域でも動作する
ポケベル自体がハックされた状態なら、爆発直前にメッセージを受け取ったようにソフトウェアが見せかけ、利用者が端末を取り出して手に持つ可能性を高めることもできる
主なリクルート対象が若い男性なら、これは重要だ
その集団では、若い男性たちが実際には死よりも非致死性の生殖器損傷を恐れるかもしれない
一部の映像は、標的たちがみな普通に公共の場にいたことを示している。巻き添え被害があった可能性は高いと思う
報道されていないところを見ると起きてはいないようだが、そのうちの一人が飛行機に乗っていたらどうなっていただろうか
製造を外部委託することがなぜ 国家安全保障問題 なのかを示す、もう一つの事例だ
絶対的な自由市場が「成功」のためなら何でも追い求める「勝者」たちに、自らを害させることがある
Lebanonは貧困に苦しんできており、その結果、供給元の選択肢がはるかに少なかった可能性が高い
Lebanon国内で製造したり周辺国と取引したりすることは、彼らにとって手の届く選択肢ではなかったかもしれない
他の文脈には当てはまらないかもしれない経済的・政治的な文を一般化する前に、一歩引いて見るべきだ
例えばLebanonのサプライチェーン状況が欧州諸国と同じである可能性は低い。だからこれは同種のもう一つの事例とは言いにくい
技術的な観点から見ると、ほとんどSFのような、とてつもない攻撃です
第一に、ポケベルが長期間侵害された状態だった可能性があります。受信専用の機器でデータ流出がどれほど容易なのかは分かりませんが、いずれにせよイスラエルが低技術の通信も傍受し、操作できることを示しています。ヒズボラが今後何を使えるのか分かりません
第二に、次の段階は病院の記録システムをハッキングして、今日入院した患者リストを入手することかもしれません
報道では、ヒズボラが8月29日にベイルート・アメリカン大学とともにポケベルを最近アップグレードしたとされています
https://x.com/gazanotice/status/1836082218805891360
イスラエルに何年も前からヒズボラの相当部分を排除する能力があったのなら、なぜ今まで何もしなかったのでしょう
負傷者は2,750人だと主張されています
https://www.aljazeera.com/news/2024/9/17/dozens-of-hezbollah...
イスラエルは、直接的な証拠がなくても曖昧な機械学習によって多くの人を合法的な標的に分類し、非常に広い網を投げることをためらわないと繰り返し示してきました
また、西側と同盟関係にあり支援を受けている国の中で、イスラエルほど無実の人の死を高い水準で許容する国もありません
HamasやHezbollahの1人を殺すために民間人が数十人以上死んでも受け入れる、というようなもので、その後イスラエルやその代理者は民間人の死を相手のせいにします
民間人被害を最小限にすべきだという戦争のルールは、無視されているというわけです
出典は「Israel Lavender system」で検索して、好きな媒体を選べばよいです
正直なところ、Israel/MossadがHezbollahに誰がいるのかを知らないとは思いません。これは明白な直接攻撃であると同時に、恐怖・テロ効果を狙った行動だと見ています
それを怪物のような人工知能に入れて新たな標的を作らせるなら、実際に誰が標的になるべきかの精度はどんどん下がらざるを得ません
しかし、現代の人工知能時代のビッグデータ戦争とは、まさにそういう姿なのでしょう。本質的にも、選択としても精度は下がり、無実の標的は増えていくでしょうが、そのまま押し通すということです
The Wireの古典的な場面を思い出します
ある刑事が、あらかじめ盗聴装置を仕込んだ使い捨て携帯電話の束を麻薬組織に売る場面です
https://www.youtube.com/watch?v=ZDalKxcLQC8
BlackBerryの代替品のようなAndroid携帯電話会社を立ち上げた話です
https://www.goodreads.com/book/show/59644256-dark-wire
犯罪組織の人物たちに数千台の携帯電話を売り、その中には暗号化され隠されているように見えるチャットアプリがプリインストールされていましたが、すべてのメッセージとデータを警察に送っていました
https://www.afp.gov.au/about-us/history/unique-stories/opera...
ただし、それはマルウェア攻撃に近いものです
改造されたポケベルが一般流通網に入る可能性を考えると、巻き添え被害はかなり大きくなり得たと思います
特定の出荷分のポケベルがHezbollahだけに渡り、救援活動家のような人々に渡らないことをどう保証したのでしょうか
もはやポケベル網は完全に汚染され、受動的なチャネルを通信手段として使えなくなりました。事実上、彼らの通信構造を閉鎖したということです
救援活動家はたいてい、入手できる安価なAndroid携帯電話を使います。現地でボランティアをした人を知っていますが、皆そうした携帯電話とTelegramを使っていたそうです
なので救援活動家への影響はほとんどないと思います
救援活動家は携帯電話を持ち歩きます。ポケベルはHezbollahの意図的な作戦保全上の選択です
所持していた人々は無作為な救援活動家ではなく、Hizbullahの指揮系統にいる人々だった可能性が高いです
Hizbullah自身の発表もそれを示唆しています。もちろん、その発表をそのまま信じるべきではありませんが、これまで爆発した爆発装置4,000個のうち、非戦闘員の死亡は1人だけと報告され、他の非戦闘員の負傷は報告されていないという内容です
CCTV映像も、混雑したスーパーマーケットの中でもポケベルを持っていたHizbullah構成員以外にけが人はいなかったことを示しています
2,000件を超える、目視で確認されていない爆発では、すでに甚大な巻き添え被害があったのだと思います
「ベイルート・アメリカン大学が今朝、システムアップデートを口実に医療スタッフからポケベルを回収した」という話もあります
Amir Tsarfati が Telegram に投稿した最新の数字によると、負傷者は4,000人、そのうち重傷者は400人とのこと
Al Jazeera が Lebanon の治安筋を引用した内容では、ポケットベルは5か月前に Lebanon に持ち込まれ、事前にブービートラップ化されており、各機器には20g以下の爆発物が入っていたとのこと
検索しても信頼できる情報を見つけるのは難しい
こうした効果を出すには、CL-20 のような軍用級爆薬か、それに準ずる物質である必要がありそう