網路攻擊將如何控制我們的國安與日常生活?

更新於 發佈於 閱讀時間約 6 分鐘

導讀:資安,人與技術的學問

奧義智慧科技 共同創辦人 、台灣駭客協會理事 叢培侃
raw-image

許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。為了深入理解系統運行原理,他們開啟了逆向工程的領域,利用反編譯、反組譯等方式,剖析程式運作機制。為了探索軟體錯誤(Bug)延伸的可能性,他們創造了各種記憶體資料外洩、任意讀寫記憶體資料、遠端程式碼執行等漏洞利用方式。為了保護隱私,也衍伸出了許多身份認證、加解密研究的進展。而在追求技術精進的過程中,意外地創造了軟體漏洞、惡意程式、密碼破解,成了網路戰爭、網路犯罪及資訊安全的基石,延伸成了一個蓬勃的產業。

本書並非是一本專屬於駭客、研究員或資安從業人員的書籍。現今社會資訊技術已完美融入我們的日常生活。先不論大家人手一台的手機已在資訊社會中成為人們的替身,智慧家電、物聯網的演化,辦公用的投影機及印表機,也已非單純的機械化裝置,內建了許多的嵌入式裝置。而您的愛車,也是由數十甚至數百個電子控制單元(ECU) 所組成,大量採用了資訊技術。資訊技術就如同空氣一般,無處不在。因此,資安事件是隱形、不可見,卻又隨時隨地都在發生的重要事件,從小至個人電腦中毒、大到巨量個資外洩、企業勒索、情報戰、網路戰,甚至足以改變國與國之間的關係。因此,除非您不用電腦、不用手機、不上網、不使用任何電子設備,不然本書便是與您相關的書籍。

本書作者從美國的角度出發,從記者不同的角度,讓我們以不同面向,認識這個產業。美國是網路戰爭的先驅,震網病毒、稜鏡事件、方程式網路戰隊一再顯示美國在網路戰仍領先其他國家,啟蒙了伊朗、中國、俄羅斯、北韓等國家的網路戰隊。因此,從美國角度來了解網路戰的發展是值得的。

作者發揮了記者的駭客職人精神,採訪了許多資安領域的人物,其數量之多,令人咋舌。「人」永遠是產業運作的關鍵。在資安產業中,大家往往重視技術,卻忽略的人的問題。對於網路戰、網路地下犯罪、個人隱私、網路詐騙等重要議題,除了技術之外,人的運作至關重要。而本書中生動的描述了不同資安產業的人,讓我們更貼近地了解少為人深入探索的新興產業。

另一方面,其採訪的人的特質也相當精要,往往都是貼近這些重大資安事件的第一線人員。書中提到從以前到現在相當重要的資安事件,從震網病毒、極光行動、影子仲介商、烏克蘭基礎建設攻擊、美國大選干預等事件,勾勒出這些事件帶動的影響,了解這些事件對世界的衝擊。

由於網路漏洞的可複製性、低物理資源門檻,網路武器具有相當高的擴散性,不易為少數國家所壟斷。網路戰的技術,在短短十年內,已經從頂尖國家專有的,變成各國皆有自身的網路戰部隊。進一步,各國黑色產業、犯罪集團已經具有相當高的網路戰能量。因此受駭範圍已從政府、重要官員延伸至一般企業,甚至個人。

此外,與物理戰爭有別,不像飛彈或戰機等,軟體漏洞武器有其時效性,且難以有效監控管理。資訊系統容易複製、網路攻擊的隱蔽性、攻擊留下的證據,都與傳統攻擊相異,造成網路攻擊難以禁止、法規難以全面監管、也難以有國際間的武器限制公約,或是形同虛設。有鑑於此,網路戰爭的發展,可預計不會停下腳步,而是會更加快速的發展。

網路戰也慢慢與其他領域接合,發展成各種綜合戰。隨著對資訊技術的依賴,網路戰帶動了監控、隱私、關鍵基礎建設、社交網路、輿情戰、情報戰、智財權商業間諜等,未來在AI、影像、自駕車等領域也會是重要議題。資安問題將有更大的影響範圍。

書中提到相當多俄羅斯針對烏克蘭的網路攻擊,對此我們感覺深有同感。台灣的政治立場與烏克蘭有不少相似性,身為資安人員,負責保護許多台灣重要政府、企業,我們也經常看到中國網路戰的影響,中國網軍一直是我們可敬可畏的對手。

由於網路漏洞的可複製性、低物理資源門檻,網路武器具有相當高的擴散性,不易為少數國家所壟斷。網路戰的技術,在短短十年內,已經從頂尖國家專有的,變成各國皆有自身的網路戰部隊。

由於網路漏洞的可複製性、低物理資源門檻,網路武器具有相當高的擴散性,不易為少數國家所壟斷。網路戰的技術,在短短十年內,已經從頂尖國家專有的,變成各國皆有自身的網路戰部隊。

台灣在近幾年的發展下,社會大眾、政府也都廣泛理解資安的重要性,產官學研各界也逐漸投入此領域。台灣駭客年會(HITCON)在多年的發展之下,已經成為世界聞名的資安技術會議,吸引許多頂尖研究員前來。而 HITCON CTF 戰隊,這幾年在駭客圈的奧運-DEFCON CTF 中(也許稱呼為駭客的電競大賽比較貼切),都取得非常好的成績。台灣本土的資安企業,也不再侷限於本土,輸出到世界各國。顯示出台灣在資安技術上,已有長程的進步,但除了領頭羊以外,整體資安產業能量仍然不足。要將人、技術等一小塊的拼圖,組出一幅漂亮的圖畫,還需大家努力探索。

書中最後一句話提到「紐西蘭駭客麥克曼納斯他那件T恤上印的字:總有人要做點事。」資訊領域已成為我們生活中不可或缺的一環,資安領域不只需要更多工程師、研究員、駭客的加入,也需要更多元的切入點,如本書作者以記者的角度作出了如此貢獻,資安領域值得更多不同領域加入。並無可質疑資安將是現代人並需要具備的基本常識。


raw-image
  • 書名:《零時差攻擊》
  • 作者:妮可.柏勒斯
  • 出版社:麥田出版
  • 出版時間:2021/10/02

作者簡介

妮可.柏勒斯Nicole Perlroth
《紐約時報》網路安全線10年資深記者
美國財經編輯與記者協會頒發的最佳科技報導獎得主

留言
avatar-img
留言分享你的想法!
avatar-img
麥田出版的沙龍
42會員
67內容數
麥田出版的沙龍的其他內容
2022/10/19
文 / 張金堅 本人行醫近半個世紀,診治超過萬名乳癌病友,在這漫長歲月,見證許多癌友的重生或不幸往生。對外科醫師的我而言,面對癌友是生命的交託,常要在「穩定」與「挑戰」間取捨,有時充滿專業與自信,但也有挫敗的時候。有幸拜讀本書作者陳女士的新作,最深刻的印象是,她非常另類,兼具理性、感性與知性。流露特
Thumbnail
2022/10/19
文 / 張金堅 本人行醫近半個世紀,診治超過萬名乳癌病友,在這漫長歲月,見證許多癌友的重生或不幸往生。對外科醫師的我而言,面對癌友是生命的交託,常要在「穩定」與「挑戰」間取捨,有時充滿專業與自信,但也有挫敗的時候。有幸拜讀本書作者陳女士的新作,最深刻的印象是,她非常另類,兼具理性、感性與知性。流露特
Thumbnail
2022/09/05
美國CIA中國專家白邦瑞,揭露美國過去從政府高官至一般民眾如何被中共欺騙的過程,並逐步分析中共對美國「霸權」不懷好意;如何無中生有「顛覆政權的境外勢力」箭靶,對外國仇恨的政治工程是怎麼煉成的;以及中共在過去四十年間的外交戰略中,針對不同時機的「勢」而發展出韜光養晦、無為借力等策略,並強調「儒家文明圈
Thumbnail
2022/09/05
美國CIA中國專家白邦瑞,揭露美國過去從政府高官至一般民眾如何被中共欺騙的過程,並逐步分析中共對美國「霸權」不懷好意;如何無中生有「顛覆政權的境外勢力」箭靶,對外國仇恨的政治工程是怎麼煉成的;以及中共在過去四十年間的外交戰略中,針對不同時機的「勢」而發展出韜光養晦、無為借力等策略,並強調「儒家文明圈
Thumbnail
2022/09/05
美國CIA中國專家親身懺悔美國過去對於中國的「五大誤判」:美中交往能帶來完全的合作、中國會走向民主之路、中國是脆弱的小花、中國希望和美國一樣、中國的鷹派力量薄弱。
Thumbnail
2022/09/05
美國CIA中國專家親身懺悔美國過去對於中國的「五大誤判」:美中交往能帶來完全的合作、中國會走向民主之路、中國是脆弱的小花、中國希望和美國一樣、中國的鷹派力量薄弱。
Thumbnail
看更多
你可能也想看
Thumbnail
大家好,我是一名眼科醫師,也是一位孩子的媽 身為眼科醫師的我,我知道視力發展對孩子來說有多關鍵。 每到開學季時,診間便充斥著許多憂心忡忡的家屬。近年來看診中,兒童提早近視、眼睛疲勞的案例明顯增加,除了3C使用過度,最常被忽略的,就是照明品質。 然而作為一位媽媽,孩子能在安全、舒適的環境
Thumbnail
大家好,我是一名眼科醫師,也是一位孩子的媽 身為眼科醫師的我,我知道視力發展對孩子來說有多關鍵。 每到開學季時,診間便充斥著許多憂心忡忡的家屬。近年來看診中,兒童提早近視、眼睛疲勞的案例明顯增加,除了3C使用過度,最常被忽略的,就是照明品質。 然而作為一位媽媽,孩子能在安全、舒適的環境
Thumbnail
我的「媽」呀! 母親節即將到來,vocus 邀請你寫下屬於你的「媽」故事——不管是紀錄爆笑的日常,或是一直想對她表達的感謝,又或者,是你這輩子最想聽她說出的一句話。 也歡迎你曬出合照,分享照片背後的點點滴滴 ♥️ 透過創作,將這份情感表達出來吧!🥹
Thumbnail
我的「媽」呀! 母親節即將到來,vocus 邀請你寫下屬於你的「媽」故事——不管是紀錄爆笑的日常,或是一直想對她表達的感謝,又或者,是你這輩子最想聽她說出的一句話。 也歡迎你曬出合照,分享照片背後的點點滴滴 ♥️ 透過創作,將這份情感表達出來吧!🥹
Thumbnail
習慣數位化的生活 當數位發展迅速且普遍的現在,人們跟資訊的關係,可比任何關係的還要緊密,怎麼會這麼說呢? 你每天起床後,第一件事是去看你身旁的枕邊人嗎? 還是下意識地伸手去拿手機,並打開來滑幾下? 更何況,又不是人人都有另一伴,但肯定絕大多數都有智慧型手機,不用統計,就能先猜這個比例應該逼近98%、
Thumbnail
習慣數位化的生活 當數位發展迅速且普遍的現在,人們跟資訊的關係,可比任何關係的還要緊密,怎麼會這麼說呢? 你每天起床後,第一件事是去看你身旁的枕邊人嗎? 還是下意識地伸手去拿手機,並打開來滑幾下? 更何況,又不是人人都有另一伴,但肯定絕大多數都有智慧型手機,不用統計,就能先猜這個比例應該逼近98%、
Thumbnail
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
於今年8月27日掛牌上路的數位發展部,配置有「資通安全署」與行政法人「國家資通安全研究院」,這兩個單位的定位分別是強化政府與民間資安的建設及提升整體資安防護的研發能量,其成敗完全取決於進駐人員的專長與素質。首屆數發部部長唐鳳表示將打破現有公務員聘僱制度,運用彈性約聘的方式招募部內半數以上的人員,以大
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
許多人對駭客一詞有著負面的印象。但駭客一詞,原本並不具有負面的意思,而是指對事物內部運作原理深入研究、追求技術卓越的人。不論置身於哪個地方、從事何種產業,深入探索系統原理、追求技術卓越的駭客,都是值得尊敬的。
Thumbnail
這位白帽駭客進一步說道:「如果中國網軍鎖定要入侵你的電腦,他們會利用世人都還不知道的軟體漏洞,開發出連防毒軟體都無法辨識的新型攻擊程式,直接就穿越防毒軟體,堂而皇之的入侵電腦。」
Thumbnail
這位白帽駭客進一步說道:「如果中國網軍鎖定要入侵你的電腦,他們會利用世人都還不知道的軟體漏洞,開發出連防毒軟體都無法辨識的新型攻擊程式,直接就穿越防毒軟體,堂而皇之的入侵電腦。」
Thumbnail
今時今日,人類離不開電子器材已經成為事實。但當人們越來越依賴網上服務時,人們對相對的網絡保安和資訊安全的關注度就遠遠不及電子新玩意了。情況令人憂慮。請大家不要忘了加強及保護企業資訊安全的重要性,不要輕易忽視。
Thumbnail
今時今日,人類離不開電子器材已經成為事實。但當人們越來越依賴網上服務時,人們對相對的網絡保安和資訊安全的關注度就遠遠不及電子新玩意了。情況令人憂慮。請大家不要忘了加強及保護企業資訊安全的重要性,不要輕易忽視。
Thumbnail
  【寫在前面的三言二語】   台灣雖然有科技之島的美稱,但是還是遇到了人心不古,詐騙的事情可以說是花樣層出不窮,伴隨著科技進步,個人的數位資料均已經電子化和雲端化,倘若沒有做好有效的防護機制來加以保護,那真的就如同沒裝門鎖一樣門戶洞開,倘若一旦被有心人掌握,後果真的是不堪設想,有鑑於此,在自己及家
Thumbnail
  【寫在前面的三言二語】   台灣雖然有科技之島的美稱,但是還是遇到了人心不古,詐騙的事情可以說是花樣層出不窮,伴隨著科技進步,個人的數位資料均已經電子化和雲端化,倘若沒有做好有效的防護機制來加以保護,那真的就如同沒裝門鎖一樣門戶洞開,倘若一旦被有心人掌握,後果真的是不堪設想,有鑑於此,在自己及家
Thumbnail
今天焦點─全球電腦駭客 
Thumbnail
今天焦點─全球電腦駭客 
Thumbnail
駭客已經是一個產業。駭客不只是組織運作,已發展成有上下游的產業鏈運作的大型產業。在我們日常網路世界的「另一面」,有一個暗網在運作著,駭客工業在其中蓬勃的發展,每天用各種方式攻擊著我們的網路世界。 平均每39秒會有一個攻擊事件,一個沒有保護好的網站一放到網路上,18分鐘就會被攻破入侵。
Thumbnail
駭客已經是一個產業。駭客不只是組織運作,已發展成有上下游的產業鏈運作的大型產業。在我們日常網路世界的「另一面」,有一個暗網在運作著,駭客工業在其中蓬勃的發展,每天用各種方式攻擊著我們的網路世界。 平均每39秒會有一個攻擊事件,一個沒有保護好的網站一放到網路上,18分鐘就會被攻破入侵。
Thumbnail
世界上沒有「絕對安全」的手機或電腦;任何人的資料都有價值,即使資料真的沒有價值,也還可以當作跳板來攻擊他人。駭客不會因為你是「普通人」,就輕易放過你;大家都有正確的觀念與做法,才是個人與社會最大的資安保障。
Thumbnail
世界上沒有「絕對安全」的手機或電腦;任何人的資料都有價值,即使資料真的沒有價值,也還可以當作跳板來攻擊他人。駭客不會因為你是「普通人」,就輕易放過你;大家都有正確的觀念與做法,才是個人與社會最大的資安保障。
Thumbnail
最近談起資安相關的話題時,發現其他人有些觀念可能有待澄清。筆者因為過去的經歷,在這方面也算是有點心得;所以這裡就來探討幾點大家可能比較有興趣、但觀念上可能跟一般研發經驗不一樣的地方。
Thumbnail
最近談起資安相關的話題時,發現其他人有些觀念可能有待澄清。筆者因為過去的經歷,在這方面也算是有點心得;所以這裡就來探討幾點大家可能比較有興趣、但觀念上可能跟一般研發經驗不一樣的地方。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News