零時差攻擊,想到就又害怕了起來

更新於 發佈於 閱讀時間約 3 分鐘

零時差攻擊:一秒癱瘓世界!《紐約時報》記者追蹤7年、訪問逾300位關鍵人物,揭露21世紀數位軍火地下產業鏈的暗黑真相This Is How They Tell Me the World Ends: The Cyberweapons Arms Race

作者: 妮可·柏勒斯(Nicole Perlroth)

出版社:麥田


原來犯罪影集裡看到的都是真的

合上書的時候還驚魂未定,不是因為資安或電腦術語,而是書裡超驚悚的故事,在此刻平行時空裡竟然有這樣的事,原來在美國犯罪影集(FBI、CSI-cyber、NCIS等)裡看到的都是真的。好險後來在書店看了另一本書,驚恐感才降低了些,在《奇幻熊在網路釣魚》提到這些網路臭蟲攻擊是非常針對性的,必須在特定的機制下才能發揮極大的連鎖效應,例如癱瘓交通,電力網(俄國對烏克蘭),或破壞伊朗的鈾提煉離心機(美國和以色列聯手)等。


網路上的間諜活動

《零時差攻擊》從歷史發展及事件多種面向,來介紹駭客、軟體存在可被利用的安全漏洞、網路戰爭這個產業,其中大篇幅的提到有些國家政府單位收集程式的漏洞後保留著,而非及時通知供應商如microsoft、google、甲骨文等(使用者以億計算的應用程式),修改為間諜武器,將「軟體漏洞」轉變為「地表最強武器」。一開始是做為"維護"國家安全的工具,以及早得知情資應對可能的恐怖攻擊,但遭到洩露在網路世界流通後,更成為偷取商業機密,攻擊企業安全網以勒索贖金,或更可能成為無視人權的專制極權政府用來監視人民的工具。各國為了國家安全在網路上從事間諜行為,乃至於商業機密的偷取,早已不是新聞。


就在你我身邊

也許利用零時差攻擊是具有特定性,然而僅僅是利用釣魚網站偷取資料庫裡的個資,個人email、訊息、銀行帳密...等,造成的影響也足夠讓一般民眾日子難過了。更別說是搭配社群媒體對類型群眾操作心理戰,投放偏頗資訊、農場文章、廣告或不實的假消息...等以分化群眾達成特定目的,例如選舉操作。

這已經發生過了,2016美國總統選戰,希拉芯的選情即是因為郵件被(據調查為來自俄羅斯的fancy bear)入侵外洩急轉直下,這也是導致她敗選的重要因素之一。

而台積電也曾被wanna cry入侵而勒索,好在來自北韓的這支病毒做得不夠好而未造成太大傷害。那是2017我還在電子產業,不久後公司開始一連串的網路安全宣導及釣魚信件演習,美國客戶更來飛來公司,討論達到標準的做法,並限期達成軟硬體資訊安全的強化,如資料儲存在有限制的網域及USB存取管控。回頭想起來,大約就是書中寫到網路臭蟲入侵爆發的原因。

但這是500大的企業,因為生產國際品牌的電腦資訊設備才被以這樣子高標準的要求,相信關係到民生荷包最重要的金融業的資安標準"應該"也已經很前沿了。但除了網銀之外,每天我們在使用的各類需登入的APP或網站,雙因素認證的比例還不算很高,台灣也較少提到網攻的新聞,而事實上紐約時報作者Nicole Perlroth所言不假,網路攻擊已經多不勝數,根據的IT Governance網站統計2023光是資料外洩的事作就超過1千4百件,資料數則是超過50億筆。 


日常生活中感覺週遭的朋友包括我自己,對網路使用上的資訊安全觀念還不能算是很有意識,例如曾遇過利用IoT連網應用的創業團隊,在機器連上網的掃瞄QR code 登入的概念討論上,即認為不需特別機制以一組萬用帳密登入執行連網即可。聽到這樣的說法總感覺有些不安,但因為也沒有足夠的資安知識,也不能確定是否妥當。

台灣一定有些企業、組織或個人,因為基本功能足夠所需,仍在使用老舊的電腦作業系統,或許供應商也已不再更新這些軟體了,在萬物連網的時代,會不會哪天資料外洩或網路入侵就從這些地方進入呢?想到就又害怕了起來。

avatar-img
2會員
11內容數
我是小水鴨,正在努力做個破框而出的鴨子! 跑得不快但仍然持續的馬拉松跑者 歡迎來到這個我記事,心得,看到的故事,說話的角落。
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
鴨說話的角落 的其他內容
天上的星就是地上的人 想到觀測星空,除了北斗七星、牛郎織女星外,最容易想到的就是12個星座,北極星等,記憶裡學的天文知識多是西方的知識,偶然發現西西的這本小說「欽天監」,是關於中國天文曆法的歷史小說,不同角度看天文知識,內容豐富並引用天象、曆法、歷史事件的等史料片段增加現實感。
自稱是賞鳥者的紳士,卻是在一個神秘的地下室裡工作 賞鳥者會在眼角瞄到在樹枝之跳動的小鳥就會停下腳步尋找牠的身影,任何風吹草動就算樹葉掉落地面也不放過。 詹姆士龐德,在真實世界裡,是一位美國鳥類學家? 博物學家、自然學家的真實身份可能是個間諜嗎?
英國影集《外放特務組》(Slow Horses)是根據米克·赫倫(Mick Herron)的《斯勞之家》系列小說改編的英國黑色幽默間諜影集。裡頭的情報員跟好萊塢片裡的特務間諜很不一樣。他們不是身手矯健在人群裡追逐壞蛋,從爆炸火光中華麗現身拯救全世界的英雄,而是平凡如你我,大機器組織裡的一顆螺絲釘
每年八月最後一週,全世界優秀的越野超馬運動員,及積極訓練經過數場比賽洗禮而順利取得積分的市民越野跑者,都會齊聚法國的霞慕尼,加入在阿爾卑斯山區舉辦越野跑者嘉年華,UTMB(法語:Ultra-Trail du Mont-Blanc),環勃朗峰超級越野耐力賽。 今年是第二十屆,由最初是只有一場153公
天上的星就是地上的人 想到觀測星空,除了北斗七星、牛郎織女星外,最容易想到的就是12個星座,北極星等,記憶裡學的天文知識多是西方的知識,偶然發現西西的這本小說「欽天監」,是關於中國天文曆法的歷史小說,不同角度看天文知識,內容豐富並引用天象、曆法、歷史事件的等史料片段增加現實感。
自稱是賞鳥者的紳士,卻是在一個神秘的地下室裡工作 賞鳥者會在眼角瞄到在樹枝之跳動的小鳥就會停下腳步尋找牠的身影,任何風吹草動就算樹葉掉落地面也不放過。 詹姆士龐德,在真實世界裡,是一位美國鳥類學家? 博物學家、自然學家的真實身份可能是個間諜嗎?
英國影集《外放特務組》(Slow Horses)是根據米克·赫倫(Mick Herron)的《斯勞之家》系列小說改編的英國黑色幽默間諜影集。裡頭的情報員跟好萊塢片裡的特務間諜很不一樣。他們不是身手矯健在人群裡追逐壞蛋,從爆炸火光中華麗現身拯救全世界的英雄,而是平凡如你我,大機器組織裡的一顆螺絲釘
每年八月最後一週,全世界優秀的越野超馬運動員,及積極訓練經過數場比賽洗禮而順利取得積分的市民越野跑者,都會齊聚法國的霞慕尼,加入在阿爾卑斯山區舉辦越野跑者嘉年華,UTMB(法語:Ultra-Trail du Mont-Blanc),環勃朗峰超級越野耐力賽。 今年是第二十屆,由最初是只有一場153公
你可能也想看
Google News 追蹤
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
《零日攻擊》(Zero Day)在近日話題不斷,其中對於中國侵略台灣在社會各層面的種種影響也引起了不同的討論,在這邊戰術少女組將一起來跟你挖掘影片中的細節!
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
上一次和大家介紹過資訊戰,這次來和大家介紹中美資訊戰~ 中美資訊戰升溫🔥,近期美國政府稱中國駭客準備攻擊美國關鍵基礎建設!
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
描述我所瞭解的 Web 攻擊技術 何謂網路攻擊? 駭客透過各種系統漏洞或惡意程式,搭配許多技術和工具進行攻擊。目標是要在企業或個人電腦網路中損害、取得控制權或存取重要的文件和系統。 例如: XSS(Cross-Site Scripting,跨站腳本攻擊/跨網站指令碼):指網路罪犯透過存在安全
Thumbnail
隨著理財資訊的普及,越來越多台灣人不再將資產侷限於台股,而是將視野拓展到國際市場。特別是美國市場,其豐富的理財選擇,讓不少人開始思考將資金配置於海外市場的可能性。 然而,要參與美國市場並不只是盲目跟隨標的這麼簡單,而是需要策略和方式,尤其對新手而言,除了選股以外還會遇到語言、開戶流程、Ap
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
《零日攻擊》(Zero Day)在近日話題不斷,其中對於中國侵略台灣在社會各層面的種種影響也引起了不同的討論,在這邊戰術少女組將一起來跟你挖掘影片中的細節!
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
Thumbnail
上一次和大家介紹過資訊戰,這次來和大家介紹中美資訊戰~ 中美資訊戰升溫🔥,近期美國政府稱中國駭客準備攻擊美國關鍵基礎建設!
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
Thumbnail
經歷疫情兩年,網路勒索的情況稍緩。然而,隨著網路威脅情勢的不斷發展,2023 年勒索軟體再次出現,著實令人擔憂。越來越多駭客針對資訊業與實體供應鏈發動大規模的網路攻擊,並找到新的方式,向大大小小的企業勒索金錢。因此,「網路風險」也成為各企業最關心的問題之一。 單就勒索軟體活動,在 2023 年上半
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
描述我所瞭解的 Web 攻擊技術 何謂網路攻擊? 駭客透過各種系統漏洞或惡意程式,搭配許多技術和工具進行攻擊。目標是要在企業或個人電腦網路中損害、取得控制權或存取重要的文件和系統。 例如: XSS(Cross-Site Scripting,跨站腳本攻擊/跨網站指令碼):指網路罪犯透過存在安全