June 23, 2006

概念型病毒

概念型病毒:自我實現的預言

王應達  2006/05/25


三月間一隻名為WORM_CXOVER.A的病毒,相當有意思。這隻在 .NET Framework下執行的概念驗證的病毒,會利用一個特別的函式搜尋特定字串,尤其是 'CE' 與 'mobile',如果找到這些字串,就表示電腦使用的是行動式平台,這隻蠕蟲就會繼續執行行動式平台專用的程式碼。反之,則會執行桌上型電腦專用的程式碼。

簡單地說,它是首隻可以跨Pocket PC、PC等不同WinCE裝置的概念驗証病毒。雖然目前並非所有行動裝置都包含合適的 .NET framework 可以讓惡意程式順利運作,但依然有極多裝置的功能必須依賴這項技術,而PocketPC 這類手持裝置現在已十分普遍,因此WORM_CXOVER.A的出現可說相當重要。

概念驗證病毒顧名思義是為了證明某種感染行為是可行的驗證型病毒,不一定會造成傷害。但是其所豎立的不良示範,卻會讓後起之秀們前仆後繼地對照「習作範本」依樣畫葫蘆,終至造就災難性病毒的出現。

第一隻概念驗証( Proof of Concept,PoC )出現距今已十年,本文想要以此為開始,回顧一下幾隻重要的概念驗証病毒,以及概念驗証病毒對資訊安全的意義。

一切都從1995年開始

10年來有幾隻代表性的概念證明病毒 Proof of Concept (PoC ),他們主宰了近10年的病毒史:

-1995 年 Word concept 是文件巨集病毒稱霸 6 年的開山始祖

-2001年 漏洞攻擊祖師爺 CodeRed 揭開駭客史上不需執行程式,還能引發全球連鎖性頻寬壅塞風暴的開端。接著 Nimda 以同個漏洞,同時將電子郵件、IIS 伺服器、網路芳鄰納入多管齊下、大舉侵入的路徑,使得個人電腦用戶,成為大舉殲滅的新目標。

-2004年食人魚( SYMBOS_CABIR.A)以全球首隻通過藍芽傳播的手機病毒,為行動裝置威脅揭開序幕

文件巨集病毒從心算遊戲到格式化硬碟

1995年全球第一隻文件巨集病毒Word_Concept出現後,此類型的病毒跟著大流行了好幾年,根據國際電腦安全協會(ICSA, International Computer Security Association)「1996電腦病毒趨勢調查 ( Computer Virus Prevalence Survey )」顯示,企業電腦中毒率比1995年高出5-10倍, Word Concept (巨集病毒)當年才出現一年多的時間,即感染了 36% 的受訪公司,而且以頭號病毒之姿,高居感染事件的一半。這類以文件為附著目標的病毒,使得美國某銀行的機密文件,遭受感染並借著電子郵件散播出去,造成該銀行嚴重的恐慌。一直持續至2001年,文件巨集病毒連續6年蟬聯主要感染型態。

1995 年文件巨集病毒 ( Marco Virus) 出現,不僅粉碎了文件檔不會中毒的定律,還在該病毒出現後的短時間內全面改寫了開機型病毒當家稱王的局勢。

經Word Concept 豎立了這類病毒的不良示範後,其他文件巨集病毒作者便紛起效尤,依樣畫葫蘆。1996年2月Taiwan NO.1以Word為下毒目標以來,全台灣的電腦用戶,幾乎無人不知無人不曉,每到13號會有一隻要你算數學,且以開啟20個文件檔當作答錯懲罰的文件巨集病毒。起初它們只是跟你玩玩心算遊戲,然後讓你的記憶體無法承載太多的文件檔案而罷工;之後台灣猜拳、台灣釣魚台竟以刪除檔案證明國中生寫病毒程式的能力;而台灣Super NO.1、B52已經「進化」到血洗硬碟的重新格式化功力。

2001年CodeRed 為漏洞攻擊的短跑競賽鳴槍

2001年7月中旬出現首度出現以漏洞為攻擊目標的電腦蠕蟲-CodeRed以來,揭開了病毒史上前所未有的新型態破壞方式:揭開駭客史上不需執行程式,還能引發全球連鎖性的頻寬壅塞風暴的開端,駭客型病毒來勢洶洶,緊跟著 CodeRed 而來的Nimda以 36.07% 感染率奪得年度毒王。至此病毒的性格不再單純,特洛依病毒結合電腦蠕蟲、電腦蠕蟲結合傳統病毒的各種排列組合破壞方式,大大的考驗網友和網路安全專家。


2004年 食人魚漫遊藍芽,行動裝置成為垂涎目標

2004年有6月,全球首隻透過藍芽傳播的手機病毒-食人魚(SYMBOS_CABIR.A)現身。這是第一隻透過行動裝置(mobile device)傳播的概念驗證型病毒。 這隻病毒主要影響Symbian60系列行動裝置,病毒檔案以.SIS副檔名的方式傳送到手機,當病毒抵達時會先出現一系列簡訊,若使用者不察而安裝後就會中毒。它同時也會自動搜尋傳輸範圍內具有藍芽功能的設備,再將病毒檔案透過自身的藍芽設備傳播出去。

除了病毒本身會因不斷搜尋附近的藍芽設備而耗費手機電源外,SYMBOS_CABIR.A「食人魚」並不會對手機本身造成其他負擔或損害。但半年之後,情況產生了兩項主要變化:

‧1.複合式攻擊:2004年12月1日SYMBOS_SKULLS.B 夾帶6個月前全球第一隻透過藍芽傳播的手機病毒 SYMBOS_CABIR.A「食人魚」危害手機用戶,2005年其變種SYMBOS_SKULLS.N,還會安裝其他 3 隻手機病毒:SYMBOS_SKULLS.I, SYMBOS_CABIR.A,和 SYMBOS_BOOTTON.A。

‧2.手機病毒呈現家族化傾向:電腦病毒動輒超過百種的龐大勢力,手機病毒也跟著滋生變種,它們以系列化改良增加火力,如 SYMBOS_SKULLS、SYMBOS_DREVER 、SYMBOS_CABIR系列等等。以 SYMBOS_CABIR 病毒而言,原始的病毒一次只能攻擊一台手機,但新型的變種,卻能攻擊無數個手機。

從過去幾隻概念驗証病毒來看,幾乎沒有不成真,因此,此類病毒的出現某種程度而言也成了資訊安全上自我實現的預言(self fulfilling prophesy)。而更可怕的是,這種預言成真的速度逐漸加快。 (明天待續)


May 17, 2006

利比亞與台灣

前陣子陳水扁總統過境利比亞,引起眾多注目,讓我也很好奇利比亞到底是怎樣的國家.所以我找到了一些資料跟各位分享.裡面的內容大概可以解釋為何利比亞願意讓陳水扁過境,為何過去利比亞又被美國稱為恐怖國家.

1. 利比亞與台灣的淵源:
http://news.chinatimes.com/Chinatimes/Moment/newfocus-index/0,3687,9505150192+95051519+0+074905+0,00.html

讓我先透露一個三十七年前的外交機密。一九六九年九月一日,在利比亞首都的黎波里軍營裏,年方廿八歲的格達費中校(MuammarAbuMinyaral-Qadhafi)決定發動政變,要推翻利比亞國王衣德里斯一世(KingIdrisI)。我國那時派遣有軍事顧問團駐在利國,協助軍事現代化工作。負責輔導格達費那個通訊營的是通訊兵少校俞湘鍍和上尉葉秉中,據說格達費帶著親信,拿手槍指著他們兩人問:「你們是站在我這一邊,還是在國王那一邊?」是否真有這麼戲劇化,無從查證,但兩人別無選擇,被逼關掉了聯繫全國軍事單位的無線電通訊網,卻是千真萬確的事。保護王宮的禁衛軍因而無從呼救求援,棄械投降,政變成功。格達費並未殺死國王,讓他流亡埃及,鬱鬱而終。
格達費是狂熱的遜尼派伊斯蘭信徒,把宗教思想與社會主義連結在一起,加上他個人的理想主義,改國名為「偉大的利比亞阿拉伯社會主義人民群眾國(GreatSocialistPeople’sLibyanArabJamahirlya)」,自任「革命指導委員會」主席,以「自由、社會主義、全民團結」為口號,獨攬大權。

俞、葉兩位沾了「革命夥伴」的光,出入格達費辦公室無須通報,成為炙手可熱的人物。若干年後,他們看格達費行為越來越極端,借休假為名赴美旅遊,一去不返,連台灣的退休俸也不要了,但那是後話。

靠著這層關係,兩年後中華民國雖然被迫退出聯合國,席次被大陸取代,我與利比亞的實質邦交未受影響。格達費當時原想兩個中國都承認,一九七一年六月先宣佈承認大陸,但告訴我國大使館不必撤離,中共自然不領情。

這樣又拖了七年,一直到中美斷交前三個月,眼看大勢所趨,利比亞先告知我駐利大使後,一九七八年九月十四日轉而承認中共,與我國斷交。不到半年,等中共新任大使抵達的黎波里就任,利比亞又准許我國在首都開設冠以正式國名的「中華民國駐利比亞商務辦事處」;大陸雖然抗議,格達費並未理會。這個商務辦事處在利比亞運作長達十八年,直至一九九七年六月,在蔣孝嚴部長任內,才以績效不彰為理由,為節省經費而予關閉。
格達費跡近瘋狂的理想主義留下許多笑話:他主張人人平等,所以政府單位並無部長一職,負責人統稱為書記。內閣總理是「全國人民委員會(GeneralPeople’sCommittee)總書記」;外交部長則是「全國人民委員會對外聯絡與國際合作書記(Secretary of the General People’s Committee for Foreign Liaison and International Cooperation)」。駐外單位不能叫做大使館,而稱「人民辦事局(People’sBureau)」,大使不叫大使,而稱某某局的書記。近年以來,他對外索性宣稱已不擔任政府職務,利國媒體稱他為「革命導師與領導弟兄(theBrotherlyLeaderandGuideoftheRevolution)」,簡化為「革命領袖(RevolutionaryLeader)」,實在有點肉麻。

早期的格達費痛恨包括以色列在內的所有西方國家,他掌權後先趕走英國在托布魯克的駐軍,收回美國空軍自二次大戰即開始使用的惠勒斯機場,繼而關閉西方各國在利所設文化中心與圖書館;後來連旅居利比亞的幾千義大利人也被掃地出門。一九八六年四月,雷根總統曾派海空軍大舉轟炸利比亞首都與港口,格達費的養女漢娜被炸死,兩個兒子據說也都受傷,只有格達費自己倖免於難。

一九八八年發生泛美航空公司第一○三次班機在蘇格蘭洛克畢上空爆炸墜毀案件,機上二百五十九人全部罹難,洛克畢小鎮居民也死亡十一人,幾成廢墟。調查證明有利比亞情報單位涉入,四年後聯合國通過制裁案。格達費先拒絕認錯,此後十一年裏,利國陷於孤立,被稱為「流氓國家」。但格達費仗著石油與天然氣蘊藏豐富,國內生產毛額達三百五十億美元,人均所得也有六千四百美元;反而是歐洲義、德、法、西各國,乃至北非的突尼西亞與亞洲的南韓,能源都倚賴利比亞供應,有恃無恐。
到二○○三年三月,布希總統出兵伊拉克,俘虜哈珊,格達費著慌了,急速轉變,先與洛克畢罹難者家屬簽訂賠償協議,每家人可獲賠償一千萬美元,總計廿七億元。那年十二月,利比亞宣佈放棄製造大規模殺傷性武器(MND)與MTCR飛彈計畫,接受國際原子能組織監督,換取西方國家諒解。美國在二○○四年取消對利經濟制裁,互設聯絡辦事處。英國布萊爾首相與法國席哈克總統相繼訪問利比亞,格達費終於重返國際社會了。

當年強人於今垂垂老矣,格達費明年將滿六十五歲,該為身後預作準備。他早就培養畢業於倫敦政經學院、能操流利英法義與阿拉伯語、熟悉國際事務的兒子賽義夫(Saifal-Islam)做接班人。後者名義上也未擔任公職,而是「格達費國際慈善組織基金會」會長,奔走各國大把撒錢,實際目的則在遊說各國共同開發利比亞豐富的地下資源。賽義夫曾不顧其餘阿拉伯國家的反對,公開訪問以色列國會。今年元月來台灣,便是利比亞向全球開放的又一招。

由此可見,陳總統這次過境並可能晤見格達費本人,是利比亞方面採取主動,其根源來自三十七年前政變時兩國偶然產生的特殊因緣,說不上什麼外交突破;即使雙方互設商務辦事處,也只恢復了九年前才中斷的互惠安排,沒有敲鑼打鼓,往自己臉上貼金的必要。


2. 洛克比空難,是美國遭遇到911恐怖攻擊以前,最大的恐怖攻擊事件.
source: wiki

[泛美航空103航班]
泛美航空103航班(Pan Am Flight 103,又稱為洛克比空難,Lockerbie air disaster)是泛美航空飛往法蘭克福-倫敦-紐約-底特律的航線。1988年12月21日,它成為恐怖襲擊目標,飛機在蘇格蘭邊境小鎮洛克比(Lockerbie)上空爆炸,270人罹難。

是次炸彈襲擊被視為一次對美國象徵的襲擊,是九一一襲擊事件發生前最嚴重的恐怖活動。

PA103A航班在德國黑森州法蘭克福起飛,前往英格蘭希斯路機場。乘客在那裡轉機,然後航班改名為PA103繼續旅程,飛往紐約甘迺迪國際機場。在炸彈襲擊當晚飛倫敦至紐約一段的客機屬波音747-121型,機身編號N739PA,命名為「海之侍女快帆號」(Clipper Maid of the Seas),是波音為泛美製造的第十五架747客機,於1970年2月送到泛美手中。

在格林威治時間19:03、飛機起飛後38分鐘、才進入蘇格蘭領空數分鐘、航行高度9100米時,前貨物艙(41段)裏約280至400克塑膠炸藥被引爆,觸發起連串事件,令飛機迅速毀滅

[死難者]
這次炸彈襲擊一共奪去了270條人命(死難者名單)。機上259名乘客及機組人員全部喪生,其中189人為美國人。其餘11人在洛克比地面被波及喪生。注滿燃油的機翼撞上地面爆炸、在舍伍德新月廣場(Sherwood Crescent)造成一個巨坑,而上面原本有幾間房屋;另外有21間房屋因損毀嚴重而須拆卸。調查人員找尋左機翼,最後發現它已經在火球中消失。

住在那些被氣化了的房子裡的人,只在巨坑深處留下數以千計家庭照片、聖誕咭和陶器的小碎片。飛機殘骸分散在一條142公里長的走廊地帶上,面積達2188平方公里。

駕駛艙在蘇格蘭村莊Tundergarth中一間小教堂旁邊的田野著陸,裡面發現機師、高級副機師及一名機艙服務員。一個蘇格蘭公共調查法庭後來得知,那名機艙服務員被一名農夫的妻子發現時仍然生存,但她在召喚到救援前死亡。

檢查驗屍證據的法醫威廉·G·埃克特醫生(Dr. William G. Eckert)向蘇格蘭警方表示,他相信機師及其他147名乘客在炸彈爆炸後、及可能在撞擊時仍然生存。乘客當中無人有在爆炸中受傷的跡象。雖然遇難者可能已在三萬英尺高空上因缺氧而失去知覺,鑑證人員相信他們可能在落到氧含較高的高度時重獲知覺。

蘇格蘭公共調查法庭在審理空難時得知,一位母親被發現抱著她的嬰兒、兩個朋友握著對方的手、以及部分乘客緊握著十字架。埃克特醫生告訴蘇格蘭警方,機師拇指上的明顯痕跡間接顯示,他在飛機墬落時仍緊握操縱桿及可能在著陸時仍然生存。

有十名乘客永遠無法確認。他們其中八人被分配到機翼上的經濟客位,相信他們在機翼著地、爆炸前附在機翼結構上。

在頭等及商務客位的乘客中,最少有一人是美國中央情報局官員馬可·甘農(Matthew Gannon),一人是臨時調任美國國防情報局的陸軍官員查理斯·麥基少校(Major Charles McKee),以及兩名分配給他們其中一人的保鑣。麥基少校當時正從貝魯特回國,相信他在當地參與找尋被恐怖組織真主黨脅持的美國人質的行動。


[飛機如何解體]
雖然機上的爆炸相對地小——在220英尺長的機身旁邊炸出一個20平方英寸的洞,飛機的解體十分迅速。航空失事調查人員報告道,機鼻可能在炸彈引爆三秒後已跟主要機身分離。

英國航空失事調查局(British Air Accidents Investigation Branch)的官方報告指出,雖然飛機放下了氧氣罩,沒有證據顯示飛機曾發出遇難呼號。由於爆炸已破壞飛行通訊中心、將飛行紀錄儀的電力截斷,因此即使機組人員對身邊發生的事情作出反應,他們的行動並沒有被記錄下來。

747客機的神經中心控制所有航行及通訊系統,位於駕駛艙下兩層,和前貨物艙只有一道隔板之隔。調查人員相信,爆炸力衝破這道隔板、衝擊飛行控制線路,令機身的前面部分開始扭動、上下顛簸及偏航。這些突然而猛烈的移動將保護機身前段的加強帶(reinforcing belt)拍打向左面一排窗子,並令它開始脫離機身。與此同時,爆炸引起的衝擊波打中機身後反彈回爆炸的方向,跟正在從爆炸中心發出的衝擊波匯合,形成馬赫波(Mach stem shock waves),在機身中來回反彈,隨著空氣調節喉管傳至整個機身,將機身斷開。機身的前面部分脫離。乘客和機組人員被拋出冰冷的夜空。

機身的主要部分連同部分仍然附在上面、被縛在座位上的乘客繼續向前飛,直到機身跌至19000英尺、插水式垂直下墜為止。

有好幾年時間,調查人員懷疑是否有內應牽涉入恐怖計劃,原因是他們相信,如果炸彈不是放在前貨物艙、而是在機上任何其他位置的話,這相對地小的爆炸不會摧毀飛機。其他噴射客機試過在類似爆炸後安全著陸。最終的結論是,恐怖分子沒有如此準確地放置炸彈;裝有炸彈的行李箱被放在那裡純屬不幸。

事件發生後,聯邦航空管理局(Federal Aviation Administration)建議航空公司加強那道分開前貨物艙和通訊及航行中心的隔板,以及為飛行紀錄儀裝上後備電力裝置。


[炸彈]
在隨後兩名被控放置炸彈的利比亞人的審訊中,法官接受蘇格蘭警方所提供的證據:那個裝有爆炸品的棕色Samsonite硬手提箱,是馬耳他航空航班KM180上另外托運的行李,由馬耳他魯卡機場(Luqa Airport)運至法蘭克福。它由KM180轉至PA103A,再在希斯路機場轉機。

調查人員推算,那土製炸彈由280至400克塑膠炸藥(可能是塞姆汀,Semtex,一種捷克製的強力炸藥)、一枚電池和一個電子計時器組成,藏在一部東芝收音錄音機(可能是型號RT-SF16)裡。雖然找不到任何塑膠炸藥,他們在相信為炸彈所在行李集裝箱的金屬碎片上,發現太安(PETN)和黑索金(RDX)。太安和黑索金是塑膠炸藥(包括塞姆汀)的成分。

英國鑑證專家從一顆在洛克比找到的10公釐粒子及中央情報局提供的資料——從塞內加爾恐怖分子手上找到一批類似計時器,鑑定出炸彈的計時裝置。中央情報局的資料幫助調查人員追溯出那MST-13計時器的來源:一家位於蘇黎世的瑞士生產商埃文·保利亞(Edwin Bollier of MEBO AG)。人們在審訊中發現,保利亞在炸彈襲擊前向一名利比亞情報官員售出二十個這類計時器。這些計時器的可設定時間是1分鐘至999小時。

恐怖分子可能將引爆時間設定成讓飛機在愛爾蘭海消失,但當晚的強風令PA103遲了30分鐘才飛越蘇格蘭北部上空而不是平時西面路線的愛爾蘭上空。在陸地上空爆炸意味著調查人員可獲得飛機殘骸。數以百計的蘇格蘭警察在墜機地點進行地毯式搜索。他們接到的指令是:「如果那東西既不是在生長又不是塊石頭,拾起它。」(If it isn't growing and it isn't a rock, pick it up.)辛勤的搜索終有回報——一小塊纖維裡藏有殘餘炸藥的布碎將調查方向指向利比亞。


[藍色的Babygro和雨傘]
英國鑑證專家確認在洛克比發現的藍色Babygro(嬰兒連身套裝品牌)碎片含有炸藥,顯示它被裝在放了炸彈的手提箱內。

部分藍色Babygro的標籤殘存下來。蘇格蘭探員根據標籤追溯至一批送住馬耳他斯利瑪(Sliema)一家服裝店「瑪麗屋」(Mary's House)的Babygro。

1989年8月,蘇格蘭探員飛往斯利瑪會見服裝店的老闆東尼·高斯(Tony Gauci)。高斯憶述,在炸彈襲擊前兩星期,他向一名貌似利比亞人、操利比亞口音的男子賣出那套Babygro。

高斯清楚記得那宗買賣,因為那名顧客看來不大在乎他在買甚麼。他買了一件高斯老早就想甩掉的舊粗呢外套,還有其他不同款式、大小的物品。

高斯還記得,在那顧客臨離開服裝店時,外面開始下起雨來。他開玩笑地問他那位利比亞顧客要不要還買把雨傘。結果他買了。

直覺驅使下,探員向高斯買了把雨傘,跟那名利比亞顧客所買的一模一樣。他們將雨傘帶回洛克比、與墜機地點找到的一打打雨傘作比較。結果他們找到一把雨傘,跟高斯賣給他們那把一模一樣。

那懷疑雨傘被火速送到英格蘭的政府鑑證實驗室RARDE作檢驗。雨傘的纖維上含有那藍色Babygro的痕跡,顯示它們都曾經在那放有炸彈的手提箱內。

東尼·高斯似乎將衣物賣了給那洛克比炸彈襲擊者,或者是一個親近他的人。對蘇格蘭當局來說,那是第一個突破。現在他們有了目擊者。


[位於荷蘭的蘇格蘭法庭審迅]
利比亞阿拉伯航空公司的前保安主管阿卜杜拉·巴塞特·阿里·邁格拉希(Abdelbaset Ali Mohmed Al Megrahi)和他的助手阿明·哈里法·費希邁(Al Amin Khalifa Fhimah)於1991年為是次襲擊而被控。費希邁於1988年12月21日在馬耳他的機場工作,而那時邁格拉希探望他,並涉嫌使用假護照進入該國。

1998年,當數個阿拉伯及非洲國家開始無視聯合國因空難而對利比亞實施的經濟制裁,利比亞政府作出讓步,同意在中立國進行審訊;經卡達菲同意,在1999年4月5日將嫌犯移交蘇格蘭。

中立地點位於荷蘭,在前美國空軍基地宰斯特營(Camp Zeist)成立蘇格蘭法庭。根據英荷兩國簽訂的協議,審迅期間蘇格蘭擁有該處地方的主權,在蘇格蘭法律下管治。在各方同意下,1998年8月,聯合國制裁暫停(但非解除)。

法庭設有一間審判室、一間監獄和為傳媒、死難者家屬而設的辦公室。審訊其間,基地由蘇格蘭警察和獄警把守。

審訊在2000年5月3日開始,共有三位法官:薩瑟蘭(Sutherland)、麥克林(McLean)和高斯菲爾(Coulsfield)爵士,沒有陪審團——這是利比亞方面的條件。

法庭於2001年1月31日達成裁決。邁格拉希罪名成立,被判終生監禁,建議最少服刑二十年。法庭沒有解釋為何在炸彈襲擊當日邁格拉希身在馬耳他、或他何以使用假名往來不同地方,但他沒有採取自辯,故很多人認為他的利益受損。

費希邁被判罪名不成立,並在翌日回到利比亞的家。2002年3月14日邁格拉希的上訴被駁回。他被移送到位於蘇格蘭格拉斯哥的巴連尼監獄(Barlinnie Prison)。那裏他住在一個特別興建的公寓式囚室,內有數個房間,獄方供他阿拉伯食品。他說自己是誤判受害者,他的支持者視他為第271個洛克比受害人。

宰斯特營已回歸荷蘭政府。


[後續事件]
社會一直有呼聲要求上訴及讓邁格拉希在一個穆斯林國家服刑。非洲聯盟一個委員會批評邁格拉希定罪的基礎。2002年6月納爾遜·曼德拉探望邁格拉希以示同情。

2002年10月,據報告,利比亞政府為死難者提供27億元賠償,約每人1千萬。2003年8月15日,利比亞正式對襲擊承認責任——儘管其聲明毫無表示悔意。一些人認為承認責任不過是為解除制裁所做的例行公事,而不是真心認錯。

2003年9月12日,聯合國終止對利比亞十五年的制裁。

2003年11月24日,根據歐洲人權法要求,蘇格蘭最高法院將邁格拉希的最低刑期(即可接受假釋前的最少服刑年期)定為27年,由1999年的羈押開始計算。蘇格蘭檢察總長哥連·博伊德(Colin Boyd)在接觸美國遇難者家屬後提出上訴,稱這刑期是「太寬大了」。

2004年2月24日,利比亞總理加尼姆(Shokri Ghanem)在英國廣播公司第四台的訪問中說,他的國家所提供的賠償只是「和平的代價」,及用來保證聯合國會解除制裁。當被問及利比亞是否不認錯,他說「我同意」(I agree with that.)。他還說沒有證據顯示,他的國家跟1984年4月利比亞駐倫敦大使館外警員Yvonne Fletcher被槍擊的事件有關。

他的言論在華盛頓及倫敦即時的巨大壓力下,被卡達菲收回。


[猜測及陰謀論]
相信邁格拉希為無辜的人建立了好些陰謀論。一些人相信巴勒斯坦恐怖分子阿布·尼達爾(Abu Nidal)才要為襲擊負責。但他在過去20年一直以利比亞為基地,他的參與不一定會免除卡達菲的嫌疑。

其他人相信襲擊責任在解放巴勒斯坦人民陣線總指揮部(Popular Front for the Liberation of Palestine - General Command,簡稱PFLP-GC),一個由阿荷曼·基利爾(Ahmed Jibril)領導、以大馬士革為基地的抵抗派組織。該組織在1998年10月、襲擊前兩個月期間,活躍於法蘭克福地區,而且他們將土製炸彈藏在家庭電子用具內,包括至少兩部東芝收音錄音機。不過他們的所製的炸彈使用氣壓計觸發器,在飛機達到其巡航高度時就會引爆。換言之,如果PA103上的炸彈用上氣壓計觸發器,它在馬耳他航空的班機上就已爆炸。

PFLP-GC在德國的活動為西方情報機構所知,原因是他們其中一個炸彈製作人馬爾旺·克里薩特(Marwan Khreesat)是一名約旦雙重間諜,向約旦情報機構匯報組織的一切資料。約旦人將資料交給監視該組織的德國警方及情報官員。

另一個陰謀論說,中央情報局跟利用PA103運送海洛英的敍利亞毒販合作。中央情報局被指保護那些裝有毒品的手提包、保證它們不會被搜查,以換取阿拉伯組織在敍利亞的情報;但有一天,恐怖分子將毒品換成炸彈。

這個陰謀論的另一個版本是,中央情報局明知恐怖分子掉了包,但仍讓事件發生,因為中央情報局對毒品手提包的保護是非常規的行動,而PA103上的美國情報官員發現了此事,正要回華盛頓告訴他們的上司。

這陰謀論大多建立在那些指洛克比四周田野發現有海洛英的謠言上。但是,既然毒品已被換成炸彈,那麼毒品就不會去到洛克比了。所以在墜機地點附近發現毒品不能作為陰謀論的論據。

這陰謀論的第一個版本由紐約私人調查公司Interfor Inc.的老闆阿維夫(Juval Aviv)提出。他聲稱自己是前以色列情報局官員,領導一隊叫「上帝之手」的殺手小隊、刺殺了數名要為1972年奧運選手村襲擊事件負責的巴勒斯坦人。阿維夫在炸彈襲擊後被泛美航空聘請為顧問,向泛美航空提交一份所謂Interfor報告,指責中央情報局保護毒品路線。死難者家屬向泛美索取賠償時,泛美以此作辯護,因為若果是美國政府讓炸彈越過泛美保安的話,那就不是航空公司的責任。但紐約一個法庭拒絕Interfor報告的結論,泛美要為事件負責。

後來又有列斯特·柯曼(Lester Coleman)支持這個陰謀論。他自稱由前自由新聞記者變為前藥物執行管理局/國防情報局在塞普勒斯的線人,聲稱在藥物執行管理局的辦公室見過PA103其中一名乘客。柯曼後來將他的故事寫成書,叫《八爪魚的痕跡》(Trail of the Octopus)。他沒有提出任何證據支持他的說法。


[利比亞、伊朗還是巴勒斯坦]
PA103的襲擊有兩個明顯動機。第一個動機是美國在1985年轟炸的黎波里(Tripoli)和班加西(Benghazi),令卡達菲夫婦收養的一名小女孩喪生。第二個動機是1988年7月3日美國巡洋艦溫森斯號(USS Vincennes)在波斯灣擊落伊朗航空655班機;戰艦誤將客機當作來襲戰機。

我們可能無法得知到底哪件事導致炸彈襲擊。可能兩者皆是,由利比亞及伊朗僱用的人員合作、又或者在德國人包圍PFLP-GC在法蘭克福附近的成員時,一個組織將工作交予另一組織。

一些曾參與調查的中央情報局人員對記者說,他們相信PFLP-GC在伊朗的吩咐下策劃襲擊;因為PFLP-GC成員一旦被德國人拘捕即無法完成任務,他們在1988年10月後把襲擊計劃轉移給利比亞情報機構。其他調查人員相信無論誰資助炸彈襲擊,他也安排了兩個同時進行、性質相同的任務,以肯定最少其中一個會成功。

很多留意洛克比空難事件發展的人發覺美國只是在薩達姆·海珊於1990年8月入侵科威特後才轉而指責利比亞。美國需要敍利亞支持1991年的波斯灣戰爭,所以理論上,美國不想指責一個以敍利亞為基地的巴勒斯坦恐怖組織。由於這個緣故,卡達菲被指當了替罪羊。

這個理論幼稚在以下兩方面。第一,雖然美國是在1990年8月後才首次為炸彈襲擊而公開指責利比亞,知情者知道早在1989年10月調查焦點已在利比亞。第二,即使以大馬士革為基地的巴勒斯坦反抗派恐怖組織要為襲擊負責,那不一定會損害到敍利亞。PFLP-GC與其他巴勒斯坦反抗派組織只不過將總部及新聞發報處設在那兒。沒有證據或暗示指敍利亞政府會為回應美國對利比亞或伊朗的攻擊而贊成對美國發動攻擊。

[紀念碑]
1995年11月3日,美國總統柯林頓在阿靈頓國家公墓為死難者設置紀念碑。洛克比外的德萊法斯戴爾公墓(Dryfesdale Cemetery)及在襲擊中失去35名學生的紐約州雪城大學也設有類似的紀念碑。

May 3, 2006

偉大球員「黑珍珠」比利



引發全球狂熱的世界杯足球賽即將再度登場,在舉世球迷引頸企望賽事展開之際,特為球迷們回顧一九六○年代以來的球壇三位超級巨星。江山代有才人出,但他們的光耀與風采可能還難有人超越。

「黑珍珠」比利

比利可以說是全球足壇古往今來第一人,他所創下的驚人記錄|參加過一千三百六十四場職業比賽、踢進一千二百八十二球|至今無人能夠企及。

但比利最讓人稱道的是,雖然獲得「世紀最偉大運動員」、「世界球王」的封號和「足球親善大使」的榮銜,又擁有全球球迷的欽仰,但他始終自律甚嚴,待人親和,善用自己的名聲致力公益,這些人格特質才是他作為一個球壇巨星的與眾不同之處。

比利從小就展露他的足球天賦,受到身為職業球員的父親的啟蒙和影響,他在十三歲便加入小球會包魯隊,連獲三年包魯市冠軍。十六歲時加入出名的山度士隊,展開他的職業球員生涯。

一九五八年是比利名聲響徹全球的一年,年方十七的比利加入巴西隊,在那年的世界杯比賽一再創造奇蹟,總共踢進六球,成為無人不識的巴西隊神射手。

隨後他在一九六二年、一九六六年與一九七○年的世界杯比賽無役不與,使巴西隊奪得三屆世界冠軍,他總共上陣十四場,踢進十四球。

一九七四年,比利在巴西完成告別賽後宣布退休,次年轉到美國宇宙隊效力,成為推動足球運動的大使,直到一九七七年十月十日終於正式退休。

比利是全球唯一獲得三屆世界杯冠軍的球員,退休後曾經擔任巴西的體育部長,還曾被球迷期待出馬競選總統,雖然未能實現,但在巴西人民心目中,他已經是一個永遠的民族英雄。

http://news.yam.com/cna/sports/200605/20060503605451.html

2006世界杯足球賽

即將在2006年6月9日於德國開打的世足賽,是眾多球迷所期待的最大型足球比賽,而世足賽也是傳統競技裡面,不是以奧林匹克運動會為最主要賽事的球類比賽,另外有棒球,美式足球與籃球目前皆不是最高榮譽.

跟棒球,美式足球與籃球比起來,世足賽好看的地方在於明星選手與魔術數字,各國最佳選手通常能代表國家出賽,這跟許多被球團與聯盟保護的球星不太一樣,像今年的棒球經典賽,即使大聯盟允許各隊球員自行出賽,但是還是有眾多棒球明星無法參加.

魔術數字就是足球裡面許多難以被打破的紀錄,高掛數十年的紀錄可能被一群無名小隊打破,但是許多偉大的紀錄至今還是難以突破. 以下的內容是從別的地方看到的今年32強隊伍介紹...

...繼續閱讀

May 2, 2006

悶世代 低薪青年暴增

Source :中時電子報與Cheers


對日本的大學畢業生來說,今年的4月3日應該是最令人振奮的一天。

冬天是日本大學生畢業的季節,春天就成了一年「最熱」的就業旺季。按照傳統,企業每年招募大學畢業生後,全國會統一在4月的第1個上班日(今年為4月3日),讓所有社會新鮮人在同一天報到。

日本:1.61倍的曙光

由於日本企業招募社會新鮮人作業時間很長,大學生往往在大三後就開始換上套裝、打上領帶,到處找工作。今年特別令人興奮,因為工作機會的供求倍數達1.61倍,等於恢復到經濟泡沫化前1年,1989年的水準!

來台工作6年,目前在保聖那管理顧問公司提供日商人才招募服務的草柳理砂與二村太郎,因為工作性質,兩人時常注意家鄉的就業市場變化。今年「1.61」這個數字,簡直讓他們眼睛發亮,彷彿看到日本歷經16年景氣低迷後,出現了第一道曙光。

事實上,日本企業對年輕人才需求的效應已從去年開始醞釀。

在多年景氣低迷下,日本社會出現一群為數龐大的「尼特族」(Neet, Not in Education, Employment or Training),這群高達217萬的徬徨臉孔,幾乎全數是15~34歲的年輕人,去年尼特族的人數,卻大幅下滑,降低到201萬人。

當企業用人需求增加,也宣告未來日本薪資成長的機率將有較大的空間。根據美商漢威特(Hewitt)企管顧問公司的跨國調查,2004年日本企業調薪幅度從1.7%起跳,但去年起跳水準已提高到2.4%。


...繼續閱讀

April 17, 2006

石油,糖,能源,塑化,鋼鐵,營建,觀光

2006年過了三分之一,而石油期貨也漲到了71.44美元高點,過去1973年及1979年兩次的石油危機都造成通貨膨脹,而今,民生物資如糖,汽油也將隨著原油漲而跟著漲,一切是歷史重演.



...繼續閱讀

April 12, 2006

側邊欄暴走事件

前陣子因為我的部落格發生"側邊欄暴走事件",讓我覺得這個網頁很醜,非常沒有美感,暴走的情況如下圖:



所以我找了許多網站來解決這個問題,在瀏覽網頁當中,我看到了一個RSS的reader,就來玩看看,結果是真好玩,現在我每天看的新聞大概有1000條以上,而這只要花10~20分鐘,RSS reader真是一個節省看新聞的利器,有空我再多多介紹一下心得.

玩完了RSS,還是沒找到答案,我又逛到一個網站,台語來說叫做"甘仔店",是一個Open source的電子商務軟體OsCommerce,所以我又研究了一下,花了一個上午做了一個網路商店...而為了要設計一個美美的網路商店,我又去買了書並且學習使用marcomedia的flash8/dreamweaver 8/fireworks 8等等軟體,還好這都難不倒我,不過這個也留待以後有空再細細道來,這個邊欄暴走還是沒有解決.我心理生氣的很...



...繼續閱讀

March 28, 2006

世界的台灣專輯 台灣第一有哪些?

這個專輯收錄了台灣曾經創下的紀錄,
如果你是不了解台灣這個地方的外國人,
來這邊看看應該能多少了解到台灣人的個性,
與這個地方迷人又有趣之處.

資料來源:
Yahoo知識+

收集分類:
總數(92)



...繼續閱讀

March 27, 2006

台灣健保是個寶

台灣健保好 老外說給國人聽

(中央社記者陳清芳台北二十六日電)台灣健保有多好 ,老外說給你聽,中央健保局今天下午在台北美麗華購 物中心舉辦演講比賽,來自六個國家的外籍人士用國語 或一點點台語、肢體語言,侃侃道出自己的健保經驗, 直誇台灣健保真是好,千萬要珍惜不要倒。

新聞來源

March 24, 2006

迦太基Carthage = 台灣

迦太基是一個以商立國的國家,位於北非突尼西亞的北端,隔著西西里島,與現今的義大利相對.當時的義大利,即為羅馬帝國,而原本稱霸地中海的迦太基,後來在與羅馬的三次大作戰中,不僅失去領土與軍力,到最後還被羅馬一把火給燒個精光而滅國.

這個故事與海峽兩岸的情勢很接近--崛起的中國與強富的台灣分別是羅馬與迦太基.
比較兩國紛爭的歷史,與現今的台海情勢相當類似.

歷史導讀:Wiki

書籍:黃金迷城迦太基:一個通商之國的致富密碼
書籍:矽屏障-台灣最堅實的國防


迦太基遺跡


迦太基位置


March 23, 2006

迪斯奈花車遊行

這個花車遊行不像是我去過的香港迪士尼的花車遊行,
我猜他是日本東京迪士尼,因為裡面講的話有日文.
還有可愛的小孩講日文...裡面的花車感覺沒有香港的華麗.

沒看過的人要好好觀賞,省的跑一趟東京.
去過的人可以慢慢品味及回憶...

閉上眼睛,聽聽音樂,
嗯,那是一個充滿歡樂,令人愉快的地方.

影片長達14min.



...繼續閱讀

Motorola最新廣告主题曲--Jolin [MV]

這首歌很特別,
具有奇怪又吸引人的魅力...Moto應該是賣手機的吧?!


...繼續閱讀