Desde la perspectiva de Israel, este ataque a la cadena de suministro puede haber sido una jugada inteligente a corto plazo, pero preocupan sus consecuencias a largo plazo.
Aunque haya estado dirigido contra enemigos de Israel, ahora terceros países podrían mostrarse reacios a incluir a Israel en sus propias cadenas de suministro.
También existe el riesgo de que, si otros grandes países productores adoptan la misma táctica, aumenten aún más las tensiones dentro y fuera de la región.
Como estrategia de corto plazo puede parecer astuta, pero es muy probable que al final haya abierto una caja de Pandora.
Es difícil pensar que Hezbollah haya comprado cosas a Israel o haya usado una cadena de suministro israelí.
Más bien parece mucho más probable que Mossad se haya infiltrado en una cadena de suministro extranjera, es decir, no israelí, que usaba Hezbollah.
Por eso, algo así puede ocurrir se use o no una cadena de suministro israelí.
Es difícil ver esto como una jugada o estrategia inteligente en cualquier plazo.
Como tercero alejado del conflicto, antes veía a Israel como una isla atacada por terroristas, pero ahora me cuesta ver la diferencia entre sus acciones y hacer explotar aviones o disparar cohetes desde escuelas y hospitales.
Pueden decir que soy ingenuo, o que a Israel qué le importan mis sentimientos, pero como Estado y como pueblo solo pueden existir mientras sigamos siendo sus patrocinadores, y no creo que esta sensación sea solo mía.
Una de las empresas que más rápido crece ahora es Wiz, una compañía israelí de ciberseguridad, fundada por emprendedores e inversionistas provenientes de Unit 8200, la organización secreta de hacking de Israel.
Que una empresa estadounidense dependa para su seguridad esencial de una compañía no fundada por estadounidenses parece un riesgo de seguridad enorme.
También me pregunto si por corto plazo aquí se refieren a unos días o a unas horas.
Además de las razones económicas ya mencionadas, políticamente tampoco ayuda a Israel salvo entre sus aliados más extremos, y es muy probable que enfurezca a sus enemigos y les ceda la superioridad moral ante su propia población y la comunidad internacional.
Militarmente, tampoco parece haber causado un gran golpe a su preparación real. Quienes llevaban buscapersonas probablemente eran personal de nivel medio a alto, y es probable que, tras recibir tratamiento, vuelvan a las mismas tareas administrativas que hacían antes.
Por eso, en lo económico, político y militar, parece un fracaso estratégico. Para Israel habría sido mejor que se hubiera diluido o descubierto antes de activarse.
En ese caso habría sido más fácil negarlo y la indignación internacional habría sido menor, mientras podía enviar el mensaje de que tenía una profunda capacidad de interferir en la red de mando y control del enemigo.
Al haberlo ejecutado con éxito, terminó cargando casi solo con malos resultados y muy pocos buenos. Es un caso de una mala idea que, lamentablemente, fue bien ejecutada.
Hay reportes de que el Mossad de Israel colocó una pequeña cantidad, unos 3 g de explosivo, dentro de 5,000 pagers fabricados por la empresa taiwanesa Gold Apollo.
Según se afirma, “el Mossad puso dentro de los dispositivos una placa con explosivos que se activaba al recibir una clave”, y cuando se envió un mensaje cifrado, explotaron 3,000 pagers.
Hsu Ching-Kuang, fundador de Gold Apollo, dijo que los pagers usados en las explosiones no eran productos de Gold Apollo, sino que fueron fabricados por una empresa europea que tenía derecho a usar la marca de una compañía con sede en Taipéi.
Se dice que los combatientes de Hezbollah venían usando pagers como medio de comunicación de baja tecnología para evitar el rastreo de ubicación por parte de Israel. https://www.ndtv.com/world-news/3-grams-of-explosives-per-pa...
El fundador de Gold Apollo también dijo que le parecía extraño haber recibido el dinero desde “Middle East”.
Esa declaración sugiere que no se trataba de un antiguo contrato de licencia. Es muy probable que alguien desde “Europe” se haya puesto en contacto para solicitar una licencia para dispositivos específicos.
En conclusión, la empresa europea podría ser una ficción sobre el papel. Los dispositivos se habrían fabricado en “Israel” y, si alguna vez estuvieron en Europa, quizá solo fue como parte de un proceso en el que se trasladaron desde Middle East para que una empresa “European” los reenviara.
Esto también implica que había un colaborador interno en la cúpula de Hezbollah. Antes de que ellos anunciaran “a partir de ahora usaremos pagers”, Shin Bet no habría tenido motivo para operar una empresa fachada de fabricación de pagers en “Europe”.
Es muy probable que toda la cadena de producción haya sido una ficción montada recientemente, al menos después del anuncio de la organización objetivo de que “todos usarían pagers”.
El flujo del caso parece ser: “ahora usamos pagers” → Shin Bet arma una cadena de producción falsa Taiwan → UE → los dispositivos se fabrican en “Israel” → un colaborador interno recomienda fabricante, modelo y vendedor → explosión.
No me gustaría estar ahora en el lugar del equipo de relaciones públicas y gestión de crisis de Gold Apollo.
Esto es un ataque directo a la supervivencia de la empresa. Parece poco probable que demanden al gobierno israelí por convertir sus productos en bombas que mutilan y matan personas.
Demandar a la empresa húngara que fabricó las bombas podría ser un objetivo más realista. Ahora Hezbollah tiene un pretexto para atacar intereses húngaros dentro de la UE, y el conflicto podría escalar más.
Creo que esa empresa debe ser destruida por completo y cerrada mediante el sistema legal húngaro. Tiene que ser una empresa de grado militar, o no serlo.
Si Gold Apollo quiere seguir vendiendo pagers, de aquí en adelante le convendría hacer todas las carcasas de sus productos transparentes y poner en la caja una foto grande de cómo se ve un producto normal.
La abreviatura de gram es simplemente “g”.
Me confundí por un momento al ver “gm”, pero entendí al revisar el enlace.
Desde el punto de vista del negocio tecnológico, especialmente del branding, sí son productos de Gold Apollo.
Porque licenciaron el nombre, y ese nombre es precisamente el negocio.
Hemos visto esto en todo, desde hoteles hasta sartenes. Algo como: “licenciemos el nombre, ganamos 1% más este trimestre”.
Holiday Inn tiene hoteles operados directamente, hoteles franquiciados y hoteles con licencia. En las franquicias la casa matriz tiene más control; en las licencias, mucho menos, y esa diferencia se nota.
t-fal es parecido. En Canadá se convirtió en algo como el producto barato más corriente que Canadian Tire fabrica y vende con ese nombre. https://www.canadiantire.ca/en/pdp/t-fal-viva-aluminum-fryin...
Quien compra un sartén t-fal allí no puede sino pensar que t-fal es basura barata de la peor. Porque, de hecho, lo es.
Antes de internet, este modelo funcionaba bien, pero ahora alguien que busca un sartén en Europa también ve las reseñas del t-fal de Canadian Tire. Es un atajo para destruir el valor regional de una marca.
En 2024, licenciar un nombre no funciona como en 1994. Mejor no hacerlo.
Gold Apollo afirma que esos dispositivos fueron ensamblados por una empresa húngara llamada BAC.
The New York Times informó que Israel ocultó explosivos dentro de pagers Gold Apollo fabricados en Taiwán antes de que fueran importados a Lebanon.
Citó a funcionarios de Estados Unidos y de otros países que fueron informados sobre la operación, y dijo que los explosivos fueron colocados junto a la batería, con un interruptor de detonación remota.
Es ridículamente audaz.
Gold Apollo declaró que los pagers que explotaron en Lebanon no fueron fabricados por la empresa, sino por una compañía llamada BAC, que tenía licencia para usar su marca.
Básicamente montaron una empresa entera.
Según Reuters, los pagers usados en las explosiones llevaban la marca Gold Apollo, pero no fueron fabricados por Gold Apollo.
Gold Apollo afirmó que ese modelo AR-924 fue producido y vendido por BAC, y que “solo otorgamos permiso para el uso de la marca comercial, y no participamos en el diseño ni en la fabricación de este producto”. https://www.reuters.com/world/middle-east/gold-apollo-says-i...
Modificaron miles de dispositivos, produjeron prácticamente un lote entero y aun así lo mantuvieron en secreto.
Es algo realmente enorme.
No sé qué tan seriamente hay que tomar que se cite a “funcionarios de Estados Unidos y de otros países informados sobre la operación”.
Que gente fuera de Israel haya filtrado información tan rápido, ¿significa que Estados Unidos vio este ataque con mucho desagrado?
Si no recibieron aviso previo, no creo que a Estados Unidos le haya hecho mucha gracia.
Es bastante parecido a lo que se había especulado hasta ahora.
Aquí se suponía que el explosivo estaría oculto dentro de la batería, y algunos reportes decían que la propia batería se sobrecalentó y activó los explosivos.
Me pregunto si ese reporte menciona si el método de activación remota era un interruptor físico o algún tipo de circuito de control.
Si lo debatimos al estilo de HN, donde mejor nos va, vale la pena enfocarse en el aspecto técnico.
De inmediato me vino a la mente Stuxnet, que también fue técnicamente fascinante.
Me pregunto si esto era algo implantado de antemano en los dispositivos, o si los responsables consiguieron dispositivos similares, los hicieron ingeniería inversa y luego crearon un payload que pudiera enviarse mediante los protocolos y redes celulares existentes.
También me hace pensar si, como Stuxnet, pudo haber provocado una falla haciendo que funciones existentes operaran de forma anormalmente excesiva.
Por ahora es difícil ir más allá de la especulación, pero la respuesta más probable es que interceptaron un envío de beepers e insertaron explosivos.
Israel ya ha usado un método parecido en el pasado para asesinar a un destacado fabricante de bombas. https://en.wikipedia.org/wiki/Yahya_Ayyash#Assassination
Estos beepers son 100% un ataque a la cadena de suministro.
Debieron haber interceptado el envío e implantado pequeños explosivos para modificarlos, o reemplazado todo el envío por dispositivos con explosivos dentro.
No hay posibilidad de que una vulnerabilidad o un hackeo de firmware haya sobrecargado la batería hasta causar una explosión así.
Es sorprendente pensar cuántas condiciones tuvieron que cumplirse para que un ataque así fuera posible.
Al mismo tiempo, sus repercusiones son escalofriantes.
Hezbollah no pudo inspeccionar dispositivos electrónicos que, si eran alterados, podían derivar en filtración de información, o la modificación con explosivos no se distinguía de un dispositivo genuino.
Además, quien ejecutó la operación conocía los números de los beepers que usaba Hezbollah, y quizá eran números diferenciables de los del público general.
Veo unas tres formas de ejecución. Primero, podrían haber identificado, interceptado y modificado varios envíos de beepers destinados a Hezbollah en Lebanon y zonas cercanas, y luego haberlos enviado minimizando la demora. Como los beepers no son algo que se reemplace con frecuencia, esto sería una maniobra realmente difícil.
Segundo, una cantidad mucho mayor de beepers podría contener una vulnerabilidad muy peligrosa, de modo que una sola señal especial de beeper bastaría para que el usuario muriera de repente. En ese caso, parece más plausible una infiltración al fabricante, y también sería más favorable en términos de tiempo de preparación y uso de recursos del fabricante.
Tercero, existe la posibilidad de que algún fabricante de beepers tenga ingeniería y software absurdamente malos incluso en dispositivos totalmente de fábrica, y que el operador haya explotado eso para producir efectos letales o semiletales.
Parece casi seguro que fue algo implantado de antemano en los dispositivos.
Se dice que los beepers que explotaron eran una partida nueva que los objetivos habían recibido en los últimos meses.
Reuters también informó que “los beepers que explotaron eran modelos recientes que Hezbollah había incorporado en los últimos meses”. https://www.reuters.com/world/middle-east/dozens-hezbollah-m...
Técnicamente también es interesante, pero se está pasando por alto una parte más grande.
La clave es cómo convencieron a una organización tan grande de cambiar tantos dispositivos. Lo verdaderamente interesante aquí es la manipulación de ingeniería humana.
Es un impresionante hackeo de cadena de suministro.
Durante años muestras lo inseguros que son los dispositivos modernos de comunicación y asustas al enemigo para que vuelva a un método antiguo, solo de recepción.
Luego montas una empresa fachada, le vendes beepers a la empresa fachada del enemigo y, sabiendo que la mayoría los lleva en la cintura, les entregas dispositivos con una pequeña carga explosiva orientada hacia adentro.
Hackeas los servidores backend para enviar un mensaje coordinado a todos los beepers al mismo tiempo, y así hieres, identificas e incapacitas a gran parte del enemigo, destruyes por completo su red de comunicaciones y puedes llevar a cabo más disrupciones durante semanas de caos.
Hay que reconocer lo que corresponde. Es una estrategia inteligente que minimiza las bajas fuera del enemigo, y probablemente sea un hackeo de nivel Stuxnet que nunca entenderemos por completo.
Estoy de acuerdo en que es inteligente, pero ahora están saliendo reportes de miles de heridos.
Si los objetivos estaban afuera, por ejemplo haciendo compras o en el banco, el riesgo de daños colaterales parece bastante alto.
Si estuvo coordinado por tiempo, quizá ni siquiera hacía falta un hackeo.
Con un reloj interno, puede funcionar sin señal externa e incluso, sin ánimo de hacer un juego de palabras, en una zona sin comunicaciones.
Si el propio beeper estaba hackeado, el software también podría simular que recibió un mensaje justo antes de explotar, aumentando la probabilidad de que el usuario sacara el dispositivo.
Por la posición en la que se lleva un beeper, es muy probable que muchas de las lesiones sean lesiones genitales.
Si el principal grupo de reclutamiento son hombres jóvenes, esto importa.
En ese grupo, los hombres jóvenes quizá teman más una lesión genital no letal que la muerte misma.
Habrá que ver si de verdad hubo “mínimas bajas”.
Algunos videos muestran que los objetivos simplemente estaban en lugares públicos. Creo que es probable que haya habido daños colaterales.
Por lo que no se ha reportado, parece que no ocurrió, pero ¿qué habría pasado si uno de ellos hubiera estado en un avión?
Es otro ejemplo de por qué tercerizar la fabricación es un problema de seguridad nacional.
Un mercado absolutamente libre puede hacer que los “ganadores” que persiguen cualquier cosa para “tener éxito” terminen haciéndose daño a sí mismos.
Estoy de acuerdo con el punto, pero quizá es una extrapolación un poco fuera de lugar para este caso.
Lebanon ha sufrido pobreza, y como resultado es probable que haya tenido muchas menos opciones de proveedores.
Fabricar dentro de Lebanon o comerciar con países vecinos quizá no era una opción que pudieran costear.
Antes de generalizar una afirmación económica o política que puede no aplicarse a otros contextos, conviene dar un paso atrás.
Por ejemplo, es poco probable que el estado de la cadena de suministro de Lebanon sea el mismo que el de los países europeos. Por eso, es difícil ver esto como otro ejemplo del mismo tipo.
Me cuesta creer que fabricar beepers en Lebanon fuera una alternativa realista.
Como podían interceptar el envío e hacer lo mismo sin importar dónde se fabricaran, no habría habido gran diferencia.
Desde una perspectiva técnica, es un ataque enorme, casi de ciencia ficción.
Primero, los buscapersonas podrían haber estado comprometidos durante mucho tiempo. No sé qué tan fácil es filtrar datos desde dispositivos solo receptores, pero en cualquier caso muestra que Israel puede interceptar y manipular incluso comunicaciones de baja tecnología. No sé qué podrá usar Hezbollah ahora.
Segundo, el siguiente paso podría ser hackear los sistemas de registros hospitalarios para obtener la lista de pacientes ingresados hoy.
No sé de dónde salió eso de que “los buscapersonas habían estado comprometidos durante mucho tiempo”.
Los reportes dicen que Hezbollah actualizó recientemente los buscapersonas junto con la American University of Beirut el 29 de agosto. https://x.com/gazanotice/status/1836082218805891360
Si Israel hubiera tenido durante años la capacidad de eliminar a una parte considerable de Hezbollah, ¿por qué se habría quedado de brazos cruzados hasta ahora?
Se afirma que hay 2,750 heridos. https://www.aljazeera.com/news/2024/9/17/dozens-of-hezbollah...
Eso se apoya en la suposición de que Israel quiere mantener la lista de objetivos lo más reducida posible.
Israel ha demostrado repetidamente que no tiene problema en lanzar una red muy amplia, clasificando a muchas personas como objetivos legítimos mediante machine learning difuso, incluso sin pruebas directas.
Además, entre los países aliados y apoyados por Occidente, no hay ninguno que tolere tanto la muerte de inocentes como Israel.
Es la lógica de aceptar que mueran decenas o más civiles para matar a un miembro de Hamas o Hezbollah, y después Israel o sus representantes culpan al otro bando por las muertes civiles.
En la práctica, se ignoran las reglas de la guerra que exigen minimizar el daño a civiles.
Como fuente, busquen “Israel Lavender system” y elijan el medio que prefieran.
Lamentablemente también resultaron heridas personas inocentes, así que no creo que una simple lista le sirva a nadie.
Sinceramente, no creo que Israel/Mossad no sepa quién está en Hezbollah. Veo esto como un ataque directo evidente y, al mismo tiempo, como una acción pensada para generar miedo y terror.
La parte de la “lista de pacientes” es lo más aterrador de todo esto.
Si meten eso en una inteligencia artificial monstruosa para que genere nuevos objetivos, la precisión sobre quién debería ser realmente un objetivo solo puede ir disminuyendo.
Pero la guerra de big data en la era moderna de la inteligencia artificial probablemente se verá justamente así. Tanto por su naturaleza como por decisión, la precisión bajará y aumentarán los objetivos inocentes, pero la actitud será simplemente dejarlo pasar.
Es difícil creer que ninguno de estos buscapersonas se haya averiado antes y que ningún técnico haya descubierto los explosivos.
Me recordó una escena clásica de The Wire.
Es la escena en la que un detective vende a una organización narco un lote de celulares desechables ya intervenidos. https://www.youtube.com/watch?v=ZDalKxcLQC8
Dark Wire, de Joseph Cox, salió este verano y trata un caso similar, versión años 2010.
Es la historia de cómo se creó una empresa de teléfonos Android como alternativa a BlackBerry. https://www.goodreads.com/book/show/59644256-dark-wire
La Policía Federal Australiana y el FBI de EE. UU. también llevaron a cabo un ataque similar hace unos años.
Vendieron miles de teléfonos a miembros de organizaciones criminales; venían con una app de chat preinstalada que parecía cifrada y oculta, pero que enviaba todos los mensajes y datos a la policía. https://www.afp.gov.au/about-us/history/unique-stories/opera...
Un caso relacionado es el de 2020, cuando Europol y la policía francesa comprometieron teléfonos Encrochat.
Aunque eso fue más bien un ataque con malware.
Considerando la posibilidad de que buscapersonas modificados entraran en la cadena de distribución general, el daño colateral podría haber sido bastante grande.
¿Cómo habrán garantizado que los buscapersonas de un envío específico fueran solo a Hezbollah y no a personas como trabajadores humanitarios?
Eso podría ser un efecto secundario intencional dirigido contra toda la red de buscapersonas.
Ahora la red de buscapersonas está completamente contaminada y ya no puede usarse como canal pasivo de comunicación. En la práctica, cerraron su estructura de comunicaciones.
Los trabajadores humanitarios suelen usar teléfonos Android baratos que pueden conseguir. Conozco a alguien que hizo voluntariado allí y dijo que todos usaban esos teléfonos y Telegram.
Así que no creo que afecte mucho a los trabajadores humanitarios.
¿Quién usaría buscapersonas?
Los trabajadores humanitarios llevan celulares. Los buscapersonas son una elección deliberada de seguridad operacional de Hezbollah.
Hizbullah los usaba porque estos buscapersonas, a diferencia de los celulares, no son rastreables.
Es muy probable que quienes los tenían no fueran trabajadores humanitarios al azar, sino personas dentro de la cadena de mando de Hizbullah.
El propio comunicado de Hizbullah también lo sugiere. Claro que no hay que creerlo sin más, pero dice que, de 4,000 artefactos explosivos detonados hasta ahora, solo se reportó la muerte de un no combatiente y no se reportaron otros no combatientes heridos.
Las imágenes de CCTV también muestran que incluso dentro de un supermercado concurrido nadie resultó herido salvo el miembro de Hizbullah que tenía el buscapersonas.
Una niña de 8 años murió en este ataque.
Creo que en más de 2,000 explosiones no verificadas visualmente ya debe haber habido un enorme daño colateral.
No se puede garantizar eso. Esto es terrorismo real, puro y simple.
También se dice que “la American University of Beirut recuperó esta mañana los buscapersonas del personal médico con el pretexto de una actualización del sistema”.
Según las cifras más recientes que Amir Tsarfati publicó en Telegram, habría 4,000 heridos, de los cuales 400 estarían graves.
Según Al Jazeera, citando a fuentes de seguridad del Líbano, los beepers fueron introducidos al Líbano hace 5 meses y ya venían preparados como trampas explosivas; cada dispositivo contenía menos de 20 g de explosivos.
No sé exactamente quién es Amir Tsarfati ni por qué sería confiable como fuente de cifras.
Al buscar, es difícil encontrar información confiable.
20 g es una cantidad enorme.
Para lograr un efecto así, tendría que ser un explosivo de grado militar como CL-20 o algo equivalente.
Si uno piensa dónde suele llevarse un beeper, la futura capacidad reproductiva de muchos de los heridos queda en duda.
1 comentarios
Opiniones de Hacker News
Desde la perspectiva de Israel, este ataque a la cadena de suministro puede haber sido una jugada inteligente a corto plazo, pero preocupan sus consecuencias a largo plazo.
Aunque haya estado dirigido contra enemigos de Israel, ahora terceros países podrían mostrarse reacios a incluir a Israel en sus propias cadenas de suministro.
También existe el riesgo de que, si otros grandes países productores adoptan la misma táctica, aumenten aún más las tensiones dentro y fuera de la región.
Como estrategia de corto plazo puede parecer astuta, pero es muy probable que al final haya abierto una caja de Pandora.
Más bien parece mucho más probable que Mossad se haya infiltrado en una cadena de suministro extranjera, es decir, no israelí, que usaba Hezbollah.
Por eso, algo así puede ocurrir se use o no una cadena de suministro israelí.
Como tercero alejado del conflicto, antes veía a Israel como una isla atacada por terroristas, pero ahora me cuesta ver la diferencia entre sus acciones y hacer explotar aviones o disparar cohetes desde escuelas y hospitales.
Pueden decir que soy ingenuo, o que a Israel qué le importan mis sentimientos, pero como Estado y como pueblo solo pueden existir mientras sigamos siendo sus patrocinadores, y no creo que esta sensación sea solo mía.
Que una empresa estadounidense dependa para su seguridad esencial de una compañía no fundada por estadounidenses parece un riesgo de seguridad enorme.
Si apenas lograron matar a “solo” 8 enemigos potenciales, cabe preguntarse si de verdad fue una jugada inteligente.
https://www.theguardian.com/world/live/2024/sep/17/middle-ea...
Además de las razones económicas ya mencionadas, políticamente tampoco ayuda a Israel salvo entre sus aliados más extremos, y es muy probable que enfurezca a sus enemigos y les ceda la superioridad moral ante su propia población y la comunidad internacional.
Militarmente, tampoco parece haber causado un gran golpe a su preparación real. Quienes llevaban buscapersonas probablemente eran personal de nivel medio a alto, y es probable que, tras recibir tratamiento, vuelvan a las mismas tareas administrativas que hacían antes.
Por eso, en lo económico, político y militar, parece un fracaso estratégico. Para Israel habría sido mejor que se hubiera diluido o descubierto antes de activarse.
En ese caso habría sido más fácil negarlo y la indignación internacional habría sido menor, mientras podía enviar el mensaje de que tenía una profunda capacidad de interferir en la red de mando y control del enemigo.
Al haberlo ejecutado con éxito, terminó cargando casi solo con malos resultados y muy pocos buenos. Es un caso de una mala idea que, lamentablemente, fue bien ejecutada.
Hay reportes de que el Mossad de Israel colocó una pequeña cantidad, unos 3 g de explosivo, dentro de 5,000 pagers fabricados por la empresa taiwanesa Gold Apollo.
Según se afirma, “el Mossad puso dentro de los dispositivos una placa con explosivos que se activaba al recibir una clave”, y cuando se envió un mensaje cifrado, explotaron 3,000 pagers.
Hsu Ching-Kuang, fundador de Gold Apollo, dijo que los pagers usados en las explosiones no eran productos de Gold Apollo, sino que fueron fabricados por una empresa europea que tenía derecho a usar la marca de una compañía con sede en Taipéi.
Se dice que los combatientes de Hezbollah venían usando pagers como medio de comunicación de baja tecnología para evitar el rastreo de ubicación por parte de Israel.
https://www.ndtv.com/world-news/3-grams-of-explosives-per-pa...
Esa declaración sugiere que no se trataba de un antiguo contrato de licencia. Es muy probable que alguien desde “Europe” se haya puesto en contacto para solicitar una licencia para dispositivos específicos.
En conclusión, la empresa europea podría ser una ficción sobre el papel. Los dispositivos se habrían fabricado en “Israel” y, si alguna vez estuvieron en Europa, quizá solo fue como parte de un proceso en el que se trasladaron desde Middle East para que una empresa “European” los reenviara.
Esto también implica que había un colaborador interno en la cúpula de Hezbollah. Antes de que ellos anunciaran “a partir de ahora usaremos pagers”, Shin Bet no habría tenido motivo para operar una empresa fachada de fabricación de pagers en “Europe”.
Es muy probable que toda la cadena de producción haya sido una ficción montada recientemente, al menos después del anuncio de la organización objetivo de que “todos usarían pagers”.
El flujo del caso parece ser: “ahora usamos pagers” → Shin Bet arma una cadena de producción falsa Taiwan → UE → los dispositivos se fabrican en “Israel” → un colaborador interno recomienda fabricante, modelo y vendedor → explosión.
Esto es un ataque directo a la supervivencia de la empresa. Parece poco probable que demanden al gobierno israelí por convertir sus productos en bombas que mutilan y matan personas.
Demandar a la empresa húngara que fabricó las bombas podría ser un objetivo más realista. Ahora Hezbollah tiene un pretexto para atacar intereses húngaros dentro de la UE, y el conflicto podría escalar más.
Creo que esa empresa debe ser destruida por completo y cerrada mediante el sistema legal húngaro. Tiene que ser una empresa de grado militar, o no serlo.
Si Gold Apollo quiere seguir vendiendo pagers, de aquí en adelante le convendría hacer todas las carcasas de sus productos transparentes y poner en la caja una foto grande de cómo se ve un producto normal.
Me confundí por un momento al ver “gm”, pero entendí al revisar el enlace.
Porque licenciaron el nombre, y ese nombre es precisamente el negocio.
Hemos visto esto en todo, desde hoteles hasta sartenes. Algo como: “licenciemos el nombre, ganamos 1% más este trimestre”.
Holiday Inn tiene hoteles operados directamente, hoteles franquiciados y hoteles con licencia. En las franquicias la casa matriz tiene más control; en las licencias, mucho menos, y esa diferencia se nota.
t-fal es parecido. En Canadá se convirtió en algo como el producto barato más corriente que Canadian Tire fabrica y vende con ese nombre.
https://www.canadiantire.ca/en/pdp/t-fal-viva-aluminum-fryin...
Quien compra un sartén t-fal allí no puede sino pensar que t-fal es basura barata de la peor. Porque, de hecho, lo es.
Antes de internet, este modelo funcionaba bien, pero ahora alguien que busca un sartén en Europa también ve las reseñas del t-fal de Canadian Tire. Es un atajo para destruir el valor regional de una marca.
En 2024, licenciar un nombre no funciona como en 1994. Mejor no hacerlo.
The New York Times informó que Israel ocultó explosivos dentro de pagers Gold Apollo fabricados en Taiwán antes de que fueran importados a Lebanon.
Citó a funcionarios de Estados Unidos y de otros países que fueron informados sobre la operación, y dijo que los explosivos fueron colocados junto a la batería, con un interruptor de detonación remota.
Es ridículamente audaz.
Básicamente montaron una empresa entera.
Gold Apollo afirmó que ese modelo AR-924 fue producido y vendido por BAC, y que “solo otorgamos permiso para el uso de la marca comercial, y no participamos en el diseño ni en la fabricación de este producto”.
https://www.reuters.com/world/middle-east/gold-apollo-says-i...
Es algo realmente enorme.
Que gente fuera de Israel haya filtrado información tan rápido, ¿significa que Estados Unidos vio este ataque con mucho desagrado?
Si no recibieron aviso previo, no creo que a Estados Unidos le haya hecho mucha gracia.
Aquí se suponía que el explosivo estaría oculto dentro de la batería, y algunos reportes decían que la propia batería se sobrecalentó y activó los explosivos.
Me pregunto si ese reporte menciona si el método de activación remota era un interruptor físico o algún tipo de circuito de control.
Si lo debatimos al estilo de HN, donde mejor nos va, vale la pena enfocarse en el aspecto técnico.
De inmediato me vino a la mente Stuxnet, que también fue técnicamente fascinante.
Me pregunto si esto era algo implantado de antemano en los dispositivos, o si los responsables consiguieron dispositivos similares, los hicieron ingeniería inversa y luego crearon un payload que pudiera enviarse mediante los protocolos y redes celulares existentes.
También me hace pensar si, como Stuxnet, pudo haber provocado una falla haciendo que funciones existentes operaran de forma anormalmente excesiva.
Israel ya ha usado un método parecido en el pasado para asesinar a un destacado fabricante de bombas.
https://en.wikipedia.org/wiki/Yahya_Ayyash#Assassination
Debieron haber interceptado el envío e implantado pequeños explosivos para modificarlos, o reemplazado todo el envío por dispositivos con explosivos dentro.
No hay posibilidad de que una vulnerabilidad o un hackeo de firmware haya sobrecargado la batería hasta causar una explosión así.
Al mismo tiempo, sus repercusiones son escalofriantes.
Hezbollah no pudo inspeccionar dispositivos electrónicos que, si eran alterados, podían derivar en filtración de información, o la modificación con explosivos no se distinguía de un dispositivo genuino.
Además, quien ejecutó la operación conocía los números de los beepers que usaba Hezbollah, y quizá eran números diferenciables de los del público general.
Veo unas tres formas de ejecución. Primero, podrían haber identificado, interceptado y modificado varios envíos de beepers destinados a Hezbollah en Lebanon y zonas cercanas, y luego haberlos enviado minimizando la demora. Como los beepers no son algo que se reemplace con frecuencia, esto sería una maniobra realmente difícil.
Segundo, una cantidad mucho mayor de beepers podría contener una vulnerabilidad muy peligrosa, de modo que una sola señal especial de beeper bastaría para que el usuario muriera de repente. En ese caso, parece más plausible una infiltración al fabricante, y también sería más favorable en términos de tiempo de preparación y uso de recursos del fabricante.
Tercero, existe la posibilidad de que algún fabricante de beepers tenga ingeniería y software absurdamente malos incluso en dispositivos totalmente de fábrica, y que el operador haya explotado eso para producir efectos letales o semiletales.
Se dice que los beepers que explotaron eran una partida nueva que los objetivos habían recibido en los últimos meses.
Reuters también informó que “los beepers que explotaron eran modelos recientes que Hezbollah había incorporado en los últimos meses”.
https://www.reuters.com/world/middle-east/dozens-hezbollah-m...
La clave es cómo convencieron a una organización tan grande de cambiar tantos dispositivos. Lo verdaderamente interesante aquí es la manipulación de ingeniería humana.
Es un impresionante hackeo de cadena de suministro.
Durante años muestras lo inseguros que son los dispositivos modernos de comunicación y asustas al enemigo para que vuelva a un método antiguo, solo de recepción.
Luego montas una empresa fachada, le vendes beepers a la empresa fachada del enemigo y, sabiendo que la mayoría los lleva en la cintura, les entregas dispositivos con una pequeña carga explosiva orientada hacia adentro.
Hackeas los servidores backend para enviar un mensaje coordinado a todos los beepers al mismo tiempo, y así hieres, identificas e incapacitas a gran parte del enemigo, destruyes por completo su red de comunicaciones y puedes llevar a cabo más disrupciones durante semanas de caos.
Hay que reconocer lo que corresponde. Es una estrategia inteligente que minimiza las bajas fuera del enemigo, y probablemente sea un hackeo de nivel Stuxnet que nunca entenderemos por completo.
Si los objetivos estaban afuera, por ejemplo haciendo compras o en el banco, el riesgo de daños colaterales parece bastante alto.
Con un reloj interno, puede funcionar sin señal externa e incluso, sin ánimo de hacer un juego de palabras, en una zona sin comunicaciones.
Si el propio beeper estaba hackeado, el software también podría simular que recibió un mensaje justo antes de explotar, aumentando la probabilidad de que el usuario sacara el dispositivo.
Si el principal grupo de reclutamiento son hombres jóvenes, esto importa.
En ese grupo, los hombres jóvenes quizá teman más una lesión genital no letal que la muerte misma.
Algunos videos muestran que los objetivos simplemente estaban en lugares públicos. Creo que es probable que haya habido daños colaterales.
Por lo que no se ha reportado, parece que no ocurrió, pero ¿qué habría pasado si uno de ellos hubiera estado en un avión?
Es otro ejemplo de por qué tercerizar la fabricación es un problema de seguridad nacional.
Un mercado absolutamente libre puede hacer que los “ganadores” que persiguen cualquier cosa para “tener éxito” terminen haciéndose daño a sí mismos.
Lebanon ha sufrido pobreza, y como resultado es probable que haya tenido muchas menos opciones de proveedores.
Fabricar dentro de Lebanon o comerciar con países vecinos quizá no era una opción que pudieran costear.
Antes de generalizar una afirmación económica o política que puede no aplicarse a otros contextos, conviene dar un paso atrás.
Por ejemplo, es poco probable que el estado de la cadena de suministro de Lebanon sea el mismo que el de los países europeos. Por eso, es difícil ver esto como otro ejemplo del mismo tipo.
Desde una perspectiva técnica, es un ataque enorme, casi de ciencia ficción.
Primero, los buscapersonas podrían haber estado comprometidos durante mucho tiempo. No sé qué tan fácil es filtrar datos desde dispositivos solo receptores, pero en cualquier caso muestra que Israel puede interceptar y manipular incluso comunicaciones de baja tecnología. No sé qué podrá usar Hezbollah ahora.
Segundo, el siguiente paso podría ser hackear los sistemas de registros hospitalarios para obtener la lista de pacientes ingresados hoy.
Los reportes dicen que Hezbollah actualizó recientemente los buscapersonas junto con la American University of Beirut el 29 de agosto.
https://x.com/gazanotice/status/1836082218805891360
Si Israel hubiera tenido durante años la capacidad de eliminar a una parte considerable de Hezbollah, ¿por qué se habría quedado de brazos cruzados hasta ahora?
Se afirma que hay 2,750 heridos.
https://www.aljazeera.com/news/2024/9/17/dozens-of-hezbollah...
Israel ha demostrado repetidamente que no tiene problema en lanzar una red muy amplia, clasificando a muchas personas como objetivos legítimos mediante machine learning difuso, incluso sin pruebas directas.
Además, entre los países aliados y apoyados por Occidente, no hay ninguno que tolere tanto la muerte de inocentes como Israel.
Es la lógica de aceptar que mueran decenas o más civiles para matar a un miembro de Hamas o Hezbollah, y después Israel o sus representantes culpan al otro bando por las muertes civiles.
En la práctica, se ignoran las reglas de la guerra que exigen minimizar el daño a civiles.
Como fuente, busquen “Israel Lavender system” y elijan el medio que prefieran.
Sinceramente, no creo que Israel/Mossad no sepa quién está en Hezbollah. Veo esto como un ataque directo evidente y, al mismo tiempo, como una acción pensada para generar miedo y terror.
Si meten eso en una inteligencia artificial monstruosa para que genere nuevos objetivos, la precisión sobre quién debería ser realmente un objetivo solo puede ir disminuyendo.
Pero la guerra de big data en la era moderna de la inteligencia artificial probablemente se verá justamente así. Tanto por su naturaleza como por decisión, la precisión bajará y aumentarán los objetivos inocentes, pero la actitud será simplemente dejarlo pasar.
Me recordó una escena clásica de The Wire.
Es la escena en la que un detective vende a una organización narco un lote de celulares desechables ya intervenidos.
https://www.youtube.com/watch?v=ZDalKxcLQC8
Es la historia de cómo se creó una empresa de teléfonos Android como alternativa a BlackBerry.
https://www.goodreads.com/book/show/59644256-dark-wire
Vendieron miles de teléfonos a miembros de organizaciones criminales; venían con una app de chat preinstalada que parecía cifrada y oculta, pero que enviaba todos los mensajes y datos a la policía.
https://www.afp.gov.au/about-us/history/unique-stories/opera...
Aunque eso fue más bien un ataque con malware.
Considerando la posibilidad de que buscapersonas modificados entraran en la cadena de distribución general, el daño colateral podría haber sido bastante grande.
¿Cómo habrán garantizado que los buscapersonas de un envío específico fueran solo a Hezbollah y no a personas como trabajadores humanitarios?
Ahora la red de buscapersonas está completamente contaminada y ya no puede usarse como canal pasivo de comunicación. En la práctica, cerraron su estructura de comunicaciones.
Los trabajadores humanitarios suelen usar teléfonos Android baratos que pueden conseguir. Conozco a alguien que hizo voluntariado allí y dijo que todos usaban esos teléfonos y Telegram.
Así que no creo que afecte mucho a los trabajadores humanitarios.
Los trabajadores humanitarios llevan celulares. Los buscapersonas son una elección deliberada de seguridad operacional de Hezbollah.
Es muy probable que quienes los tenían no fueran trabajadores humanitarios al azar, sino personas dentro de la cadena de mando de Hizbullah.
El propio comunicado de Hizbullah también lo sugiere. Claro que no hay que creerlo sin más, pero dice que, de 4,000 artefactos explosivos detonados hasta ahora, solo se reportó la muerte de un no combatiente y no se reportaron otros no combatientes heridos.
Las imágenes de CCTV también muestran que incluso dentro de un supermercado concurrido nadie resultó herido salvo el miembro de Hizbullah que tenía el buscapersonas.
Creo que en más de 2,000 explosiones no verificadas visualmente ya debe haber habido un enorme daño colateral.
También se dice que “la American University of Beirut recuperó esta mañana los buscapersonas del personal médico con el pretexto de una actualización del sistema”.
Según las cifras más recientes que Amir Tsarfati publicó en Telegram, habría 4,000 heridos, de los cuales 400 estarían graves.
Según Al Jazeera, citando a fuentes de seguridad del Líbano, los beepers fueron introducidos al Líbano hace 5 meses y ya venían preparados como trampas explosivas; cada dispositivo contenía menos de 20 g de explosivos.
Al buscar, es difícil encontrar información confiable.
Para lograr un efecto así, tendría que ser un explosivo de grado militar como CL-20 o algo equivalente.