零時差攻擊,想到就又害怕了起來

更新於 發佈於 閱讀時間約 3 分鐘

零時差攻擊:一秒癱瘓世界!《紐約時報》記者追蹤7年、訪問逾300位關鍵人物,揭露21世紀數位軍火地下產業鏈的暗黑真相This Is How They Tell Me the World Ends: The Cyberweapons Arms Race

作者: 妮可·柏勒斯(Nicole Perlroth)

出版社:麥田


原來犯罪影集裡看到的都是真的

合上書的時候還驚魂未定,不是因為資安或電腦術語,而是書裡超驚悚的故事,在此刻平行時空裡竟然有這樣的事,原來在美國犯罪影集(FBI、CSI-cyber、NCIS等)裡看到的都是真的。好險後來在書店看了另一本書,驚恐感才降低了些,在《奇幻熊在網路釣魚》提到這些網路臭蟲攻擊是非常針對性的,必須在特定的機制下才能發揮極大的連鎖效應,例如癱瘓交通,電力網(俄國對烏克蘭),或破壞伊朗的鈾提煉離心機(美國和以色列聯手)等。


網路上的間諜活動

《零時差攻擊》從歷史發展及事件多種面向,來介紹駭客、軟體存在可被利用的安全漏洞、網路戰爭這個產業,其中大篇幅的提到有些國家政府單位收集程式的漏洞後保留著,而非及時通知供應商如microsoft、google、甲骨文等(使用者以億計算的應用程式),修改為間諜武器,將「軟體漏洞」轉變為「地表最強武器」。一開始是做為"維護"國家安全的工具,以及早得知情資應對可能的恐怖攻擊,但遭到洩露在網路世界流通後,更成為偷取商業機密,攻擊企業安全網以勒索贖金,或更可能成為無視人權的專制極權政府用來監視人民的工具。各國為了國家安全在網路上從事間諜行為,乃至於商業機密的偷取,早已不是新聞。


就在你我身邊

也許利用零時差攻擊是具有特定性,然而僅僅是利用釣魚網站偷取資料庫裡的個資,個人email、訊息、銀行帳密...等,造成的影響也足夠讓一般民眾日子難過了。更別說是搭配社群媒體對類型群眾操作心理戰,投放偏頗資訊、農場文章、廣告或不實的假消息...等以分化群眾達成特定目的,例如選舉操作。

這已經發生過了,2016美國總統選戰,希拉芯的選情即是因為郵件被(據調查為來自俄羅斯的fancy bear)入侵外洩急轉直下,這也是導致她敗選的重要因素之一。

而台積電也曾被wanna cry入侵而勒索,好在來自北韓的這支病毒做得不夠好而未造成太大傷害。那是2017我還在電子產業,不久後公司開始一連串的網路安全宣導及釣魚信件演習,美國客戶更來飛來公司,討論達到標準的做法,並限期達成軟硬體資訊安全的強化,如資料儲存在有限制的網域及USB存取管控。回頭想起來,大約就是書中寫到網路臭蟲入侵爆發的原因。

但這是500大的企業,因為生產國際品牌的電腦資訊設備才被以這樣子高標準的要求,相信關係到民生荷包最重要的金融業的資安標準"應該"也已經很前沿了。但除了網銀之外,每天我們在使用的各類需登入的APP或網站,雙因素認證的比例還不算很高,台灣也較少提到網攻的新聞,而事實上紐約時報作者Nicole Perlroth所言不假,網路攻擊已經多不勝數,根據的IT Governance網站統計2023光是資料外洩的事作就超過1千4百件,資料數則是超過50億筆。 


日常生活中感覺週遭的朋友包括我自己,對網路使用上的資訊安全觀念還不能算是很有意識,例如曾遇過利用IoT連網應用的創業團隊,在機器連上網的掃瞄QR code 登入的概念討論上,即認為不需特別機制以一組萬用帳密登入執行連網即可。聽到這樣的說法總感覺有些不安,但因為也沒有足夠的資安知識,也不能確定是否妥當。

台灣一定有些企業、組織或個人,因為基本功能足夠所需,仍在使用老舊的電腦作業系統,或許供應商也已不再更新這些軟體了,在萬物連網的時代,會不會哪天資料外洩或網路入侵就從這些地方進入呢?想到就又害怕了起來。

avatar-img
2會員
11內容數
正在努力破框而出 跑得不快但仍然持續的馬拉松跑者 歡迎來到這個我記事,心得,看到的故事,說話的角落。
留言
avatar-img
留言分享你的想法!
說話的角落鴨 的其他內容
天上的星就是地上的人 想到觀測星空,除了北斗七星、牛郎織女星外,最容易想到的就是12個星座,北極星等,記憶裡學的天文知識多是西方的知識,偶然發現西西的這本小說「欽天監」,是關於中國天文曆法的歷史小說,不同角度看天文知識,內容豐富並引用天象、曆法、歷史事件的等史料片段增加現實感。
自稱是賞鳥者的紳士,卻是在一個神秘的地下室裡工作 賞鳥者會在眼角瞄到在樹枝之跳動的小鳥就會停下腳步尋找牠的身影,任何風吹草動就算樹葉掉落地面也不放過。 詹姆士龐德,在真實世界裡,是一位美國鳥類學家? 博物學家、自然學家的真實身份可能是個間諜嗎?
英國影集《外放特務組》(Slow Horses)是根據米克·赫倫(Mick Herron)的《斯勞之家》系列小說改編的英國黑色幽默間諜影集。裡頭的情報員跟好萊塢片裡的特務間諜很不一樣。他們不是身手矯健在人群裡追逐壞蛋,從爆炸火光中華麗現身拯救全世界的英雄,而是平凡如你我,大機器組織裡的一顆螺絲釘
每年八月最後一週,全世界優秀的越野超馬運動員,及積極訓練經過數場比賽洗禮而順利取得積分的市民越野跑者,都會齊聚法國的霞慕尼,加入在阿爾卑斯山區舉辦越野跑者嘉年華,UTMB(法語:Ultra-Trail du Mont-Blanc),環勃朗峰超級越野耐力賽。 今年是第二十屆,由最初是只有一場153公
天上的星就是地上的人 想到觀測星空,除了北斗七星、牛郎織女星外,最容易想到的就是12個星座,北極星等,記憶裡學的天文知識多是西方的知識,偶然發現西西的這本小說「欽天監」,是關於中國天文曆法的歷史小說,不同角度看天文知識,內容豐富並引用天象、曆法、歷史事件的等史料片段增加現實感。
自稱是賞鳥者的紳士,卻是在一個神秘的地下室裡工作 賞鳥者會在眼角瞄到在樹枝之跳動的小鳥就會停下腳步尋找牠的身影,任何風吹草動就算樹葉掉落地面也不放過。 詹姆士龐德,在真實世界裡,是一位美國鳥類學家? 博物學家、自然學家的真實身份可能是個間諜嗎?
英國影集《外放特務組》(Slow Horses)是根據米克·赫倫(Mick Herron)的《斯勞之家》系列小說改編的英國黑色幽默間諜影集。裡頭的情報員跟好萊塢片裡的特務間諜很不一樣。他們不是身手矯健在人群裡追逐壞蛋,從爆炸火光中華麗現身拯救全世界的英雄,而是平凡如你我,大機器組織裡的一顆螺絲釘
每年八月最後一週,全世界優秀的越野超馬運動員,及積極訓練經過數場比賽洗禮而順利取得積分的市民越野跑者,都會齊聚法國的霞慕尼,加入在阿爾卑斯山區舉辦越野跑者嘉年華,UTMB(法語:Ultra-Trail du Mont-Blanc),環勃朗峰超級越野耐力賽。 今年是第二十屆,由最初是只有一場153公
你可能也想看
Google News 追蹤
Thumbnail
該來的終究還是來了 度過焦躁不安的一整周,學徒老人家我的不安感等比級數的襲來,自3/19寫了第一篇關於<巴克萊銀行:倉促撤退>的報告,看到市場上的機構法人有如大洪水、地震來臨前夕開始竄逃撤退。 海湖莊園協議 接著,在3/31與4/2兩天接著寫了川普與他的財經團隊在海湖莊園豪
Thumbnail
空單爆天量、技術指標超賣、情緒恐慌到極致:美股嘎空行情有機會啟動嗎? 重點摘要: 技術面極度超賣,反彈條件醞釀中,但尚未明確止穩 SPY 與 QQQ 的重要指標,如MACD、KDJ、RSI等指標進入極端超賣區,但尚未出現底部鈍化或明確反轉訊號,技術面仍屬空方主導。 連續出現跳空缺口,空方動
Thumbnail
全新 vocus 挑戰活動「方格人氣王」來啦~四大挑戰任你選,留言 / 愛心 / 瀏覽數大 PK,還有新手專屬挑戰!無論你是 vocus 上活躍創作者或剛加入的新手,都有機會被更多人看見,獲得站上版位曝光&豐富獎勵!🏆
Thumbnail
現代社會步調快速,許多家庭無法時刻陪伴長輩,特別是身處異地的子女,更難即時提供照顧。專業的居家照護服務,讓長輩獲得細緻的照顧與尊重,不僅維持生活品質,也讓家人能放心安心。透過專業陪伴,照顧不只是幫助,而是守護長輩的尊嚴與自主權,讓愛無論距離多遠,都能即時傳遞。
Thumbnail
《極度不妥》是一部荒謬搞笑的時代穿越喜劇,阿部貞夫飾演的昭和大叔無意穿越到現代,面對令和時代的社會規範引發一連串笑料。劇中不僅有超強卡司和無厘頭劇情,還透過兩代人的碰撞,探討親情與時代變遷的深層意涵。
Thumbnail
根據 BofA 截至 8/1 當週的資金流向追蹤報告顯示,BofA 所調查的 Long-Only 基金在 8/1 當週,繼續將資金從現金移入股市和債市,其中,科技股流入量為 36 億美元,創下近 6 週來大單週流入,而 8/1 當週流入公債資金為 29 億美元,也是連續第 13 週呈現淨流入。  
Thumbnail
《零日攻擊》(Zero Day)在近日話題不斷,其中對於中國侵略台灣在社會各層面的種種影響也引起了不同的討論,在這邊戰術少女組將一起來跟你挖掘影片中的細節!
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
《零時差攻擊》從歷史發展及事件多面向介紹駭客、軟體存在可被利用的安全漏洞,有些國家政府單位收集程式的漏洞後保留修改為間諜武器,將「軟體漏洞」轉變為「地表最強武器」。開始是做為"維護"國家安全的工具,及早得知情資應對可能的恐怖攻擊,遭到洩露在網路世界流通後,更成為偷取商業機密,攻擊企業安全網 ...
Thumbnail
該來的終究還是來了 度過焦躁不安的一整周,學徒老人家我的不安感等比級數的襲來,自3/19寫了第一篇關於<巴克萊銀行:倉促撤退>的報告,看到市場上的機構法人有如大洪水、地震來臨前夕開始竄逃撤退。 海湖莊園協議 接著,在3/31與4/2兩天接著寫了川普與他的財經團隊在海湖莊園豪
Thumbnail
空單爆天量、技術指標超賣、情緒恐慌到極致:美股嘎空行情有機會啟動嗎? 重點摘要: 技術面極度超賣,反彈條件醞釀中,但尚未明確止穩 SPY 與 QQQ 的重要指標,如MACD、KDJ、RSI等指標進入極端超賣區,但尚未出現底部鈍化或明確反轉訊號,技術面仍屬空方主導。 連續出現跳空缺口,空方動
Thumbnail
全新 vocus 挑戰活動「方格人氣王」來啦~四大挑戰任你選,留言 / 愛心 / 瀏覽數大 PK,還有新手專屬挑戰!無論你是 vocus 上活躍創作者或剛加入的新手,都有機會被更多人看見,獲得站上版位曝光&豐富獎勵!🏆
Thumbnail
現代社會步調快速,許多家庭無法時刻陪伴長輩,特別是身處異地的子女,更難即時提供照顧。專業的居家照護服務,讓長輩獲得細緻的照顧與尊重,不僅維持生活品質,也讓家人能放心安心。透過專業陪伴,照顧不只是幫助,而是守護長輩的尊嚴與自主權,讓愛無論距離多遠,都能即時傳遞。
Thumbnail
《極度不妥》是一部荒謬搞笑的時代穿越喜劇,阿部貞夫飾演的昭和大叔無意穿越到現代,面對令和時代的社會規範引發一連串笑料。劇中不僅有超強卡司和無厘頭劇情,還透過兩代人的碰撞,探討親情與時代變遷的深層意涵。
Thumbnail
根據 BofA 截至 8/1 當週的資金流向追蹤報告顯示,BofA 所調查的 Long-Only 基金在 8/1 當週,繼續將資金從現金移入股市和債市,其中,科技股流入量為 36 億美元,創下近 6 週來大單週流入,而 8/1 當週流入公債資金為 29 億美元,也是連續第 13 週呈現淨流入。  
Thumbnail
《零日攻擊》(Zero Day)在近日話題不斷,其中對於中國侵略台灣在社會各層面的種種影響也引起了不同的討論,在這邊戰術少女組將一起來跟你挖掘影片中的細節!
Thumbnail
想像一下,你今天醒來,發現整個世界似乎都停止運轉了。這不是科幻電影的情節,而是2024年7月19日真實發生的事件。一家頂級網絡安全公司的一個小失誤,竟然造成了全球範圍內的混亂。讓我們一起深入了解這場前所未有的技術災難。
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
《零時差攻擊》從歷史發展及事件多面向介紹駭客、軟體存在可被利用的安全漏洞,有些國家政府單位收集程式的漏洞後保留修改為間諜武器,將「軟體漏洞」轉變為「地表最強武器」。開始是做為"維護"國家安全的工具,及早得知情資應對可能的恐怖攻擊,遭到洩露在網路世界流通後,更成為偷取商業機密,攻擊企業安全網 ...