台積電中毒 資安專家:疑點重重 - 工程師

Ursula avatar
By Ursula
at 2018-08-06T11:47

Table of Contents

台積電中毒 資安專家:疑點重重

自由時報

https://goo.gl/oYie3v

〔記者楊雅民、高嘉和/台北報導〕台積電晶圓廠生產線驚爆遭「想哭」病毒侵入。資安專
家指出,台積電生產線系統採「實體隔離」,通常限制不能使用網路更新,得用USB接口
更新;其USB的安檢理當有層層關卡,為何USB未經過掃毒?誰有權限可帶進隨身碟?
為何是休假前的週五傍晚傳出染毒?是有人刻意作手腳嗎?這些疑問都得靠台積電來解答;
但肯定的是,台積電的資安團隊絕對會被「電」慘了!

台積電爆發染毒,且不是新型病毒,而是去年五月起已驚嚇全球的「想哭」病毒,這讓國內
資安專家有一堆問號。

資安專家指出,台積電資安水準直逼國家級的層級,廠區內都有電信訊號屏蔽,基本上無法
連接對外網路,甚至還開發專用手機,只有台積電內部網路才能使用。

USB安檢嚴 誰有權帶隨身碟

這位資安專家說,電腦最常感染病毒的途徑之一就是透過電子郵件(E-MAIL),點開惡意連
結或開啟遭感染文件就可能中毒;若是病毒藉員工E-MAIL侵入生產線,早在幾年前台積電就
可能中毒了,不可能等到現在,這途徑中毒的可能性低。

資安專家還指出,台積電保全嚴密,一般員工根本無法攜帶隨身碟進入廠區,只有特定職務
或層級的員工或高階主管才有辦法,過程中還需經過層層的安檢程序,人為疏失的可能性並
不高。

他懷疑,難道是有心人士熟悉台積電USB的安檢流程,知道每一道關卡要檢查什麼?週末
假日前夕某些檢查程序是否沒那麼嚴謹?而選在這時機蓄意做手腳,目的為何?

另一位資安專家強調,病毒沒有天然的,都是駭客寫的、駭客放的!現代駭客的「針對性攻
擊」愈來愈強烈,很少有駭客寫程式只是為了把病毒植入企業系統,而是針對特定產業,如
金融業或頂尖企業如高科技業,進行「客製化攻擊」。

客製化攻擊 干擾股價謀利?

他說,客製化攻擊的第一階段就是先植入系統,讓電腦系統感染病毒,潛伏一段時間,再「
佯攻」次要目標,聲東擊西,轉移企業注意力,最後才主攻真正目標;攻擊金融業多數是為
了勒索取財,若攻擊像台積電這樣頂尖的高科技產業,可能會有其他營業機密或技術上的目
的,或是有心人士想趁生產旺季,干擾台積電出貨,從股價波動中謀利,絕非單純病毒感染
這麼簡單。

真相只有三個人知道
一個是我,一個是當事人
另一個是誰?很抱歉,我不能說。

--

All Comments

Bennie avatar
By Bennie
at 2018-08-07T14:11
鐵定不是五樓
Linda avatar
By Linda
at 2018-08-12T01:52
中國:好啦好啦!豬油是不是在說我?!
肥宅鄉民:我就知道中國94劍
Hedwig avatar
By Hedwig
at 2018-08-17T00:25
只要心 人人都是資安專家
Edwina avatar
By Edwina
at 2018-08-21T16:38
以前有不小心帶進去過
Barb Cronin avatar
By Barb Cronin
at 2018-08-26T04:13
資安專家?不就好棒棒
Jessica avatar
By Jessica
at 2018-08-29T23:32
關鍵時間點 ptt關機
Dorothy avatar
By Dorothy
at 2018-09-03T08:52
最後一段 今天差不多平盤 圖個屁利
Quanna avatar
By Quanna
at 2018-09-04T07:46
結果根本沒跌
Barb Cronin avatar
By Barb Cronin
at 2018-09-07T23:33
哪個磚家?
Rosalind avatar
By Rosalind
at 2018-09-09T00:10
河運怎麼都知道
Lucy avatar
By Lucy
at 2018-09-09T23:37
gg 的資安 證明很弱
Anonymous avatar
By Anonymous
at 2018-09-12T07:44
越想越不對勁~
Susan avatar
By Susan
at 2018-09-13T20:27
事後愈想愈不對勁
Dinah avatar
By Dinah
at 2018-09-16T15:06
股市看明天囉~~
Edwina avatar
By Edwina
at 2018-09-18T14:34
專家是誰寫出來
Belly avatar
By Belly
at 2018-09-23T09:16
病毒沒有天然的,但是高層通常都是天然呆
Isla avatar
By Isla
at 2018-09-27T03:52
台毒份子放的
Dinah avatar
By Dinah
at 2018-09-27T19:21
# 越想越不對勁
Poppy avatar
By Poppy
at 2018-10-01T15:02
三星都沒傳出類似消息過
這次疑點重重
Anthony avatar
By Anthony
at 2018-10-01T19:29
所以這次到底發生什麼事情~? 有人了解嗎?
Jacob avatar
By Jacob
at 2018-10-06T05:08
就前面那篇吧 高層亂插 就出事了
Thomas avatar
By Thomas
at 2018-10-08T15:34
攻擊方式? 朋友一口咬定apt攻擊
Charlie avatar
By Charlie
at 2018-10-13T08:22
這種大型資安事件 哪些不是APT?
Skylar Davis avatar
By Skylar Davis
at 2018-10-15T15:18
比較有問題的是怎入侵?電子郵件?USB?其他?
Jacob avatar
By Jacob
at 2018-10-19T23:19
病毒擴散?445網路芳鄰?FW沒擋?掃毒掃不到?
Edwina avatar
By Edwina
at 2018-10-22T07:12
只有三個人知道。我知道。我知道。我知道
Enid avatar
By Enid
at 2018-10-23T00:15
這次病毒是AI本身。台積電暗中發展AI,沒想到在內網流竄
,只好緊急関門撲殺。
Margaret avatar
By Margaret
at 2018-10-25T16:25
有人一口說是apt 我在想 所以是什麼apt?
對方就一直鬼打牆就apt啊...
Rachel avatar
By Rachel
at 2018-10-27T04:42
進階持續性滲透攻擊 今年來常見的網路攻擊手段
Linda avatar
By Linda
at 2018-10-30T18:16
你這個朋友很適合當主管呢!
William avatar
By William
at 2018-11-01T21:45
是啊...我就想說你到底想表達什麼
Doris avatar
By Doris
at 2018-11-02T12:14
我們那時候一群在聊的是末端怎麼發生 他一直在APT APT
Catherine avatar
By Catherine
at 2018-11-05T02:39
說個笑話 台積PIP
Carol avatar
By Carol
at 2018-11-05T06:43
記者又化身成資安專家
Damian avatar
By Damian
at 2018-11-06T22:50
接你媽。 中了中國病毒了膩
Bennie avatar
By Bennie
at 2018-11-09T21:11
APT最常見的就是用email這類的社交攻擊啊
Enid avatar
By Enid
at 2018-11-12T23:54
如果是APT就慘了,不是這麼容易可以清除乾淨的
Kumar avatar
By Kumar
at 2018-11-15T12:10
那些專家軟體公司蠻靠北的,有些很愛挖洞給MIS跳,真的簽約
Joe avatar
By Joe
at 2018-11-19T06:15
要他們保證,又一堆藉口,好像他們出包才是不得不一樣
Erin avatar
By Erin
at 2018-11-21T04:55
其實是三爽搞得
Regina avatar
By Regina
at 2018-11-24T16:32
哪個資安的專家?

蒸發78億! 台積電抓出魔鬼:裝新機台未掃毒

Kelly avatar
By Kelly
at 2018-08-06T08:33
https://bit.ly/2vJHe66 台積電三大廠區電腦中毒事件影響超出預期,台積電昨天表示,預估這起事件衝擊第三季 營收約百分之三(約七十八億元),高於法人預期;影響毛利率約一個百分點,但全年營 收展望不變。不過,台積電指出,三大廠區中毒的機台已有八成恢復生產,有信心今天全 數恢復正常。 消息人士透露,台積電是在上周五(二日)傍晚約五、六時遭電腦病毒入侵,並於當晚十 ...

龍頭為何「中鏢」?疑Win7漏洞 透過「天車

David avatar
By David
at 2018-08-06T08:25
http://ec.ltn.com.tw/article/breakingnews/2510371 自由時報 龍頭為何「中鏢」?疑Win7漏洞 透過「天車」毒害台積 2018-08-06 07:24 業界研判︰軌道搬運設備遭植入「想哭」病毒 導致產線停擺 〔記者高嘉和、卓怡君、楊雅民/台北報導〕全球晶圓代工龍頭台積電驚爆電腦系統遭病 毒攻擊,造成3座高階產能產區機台停擺。業界到處打探消息及 ...

台積電病毒事件的內幕?

Wallis avatar
By Wallis
at 2018-08-06T08:18
記者的話從來都只能信個一成 有內部員工可以爆料嗎? 應該只有高層才知道真相 太多種可能性了 也許根本只是想打壓台機股價好讓人上車 -- Sent from my BMW - ...

碩班畢業當台積rd?

Valerie avatar
By Valerie
at 2018-08-06T06:37
高中學弟 成大考上112光電所 看他發動態是tsmc randamp;d engineer 咁無口令? 還是是製程rd? 離開科技業一陣子,嚇一跳 之前同學都要博班畢業才有機會 願聞其詳 ----- Sent from JPTT on my Samsung SM-G950F. - ...

鴻海集團轉型 產值增60倍

Zanna avatar
By Zanna
at 2018-08-06T05:01
https://udn.com/news/story/7240/3292480 2018-08-06 01:34 經濟日報 記者尹慧中/台北報導 鴻海集團積極轉型,旗下子公司FII(富士康工業互聯網)董座陳永正出席大陸當地活動 提到,集團歷經多次轉型,產值跳增60倍,未來工業互聯網將協助集團轉型與協助製造業 升級。 陳永正在當地活動期間提到,鴻海集團過去40年來,每次轉型都掌握到技術下一個 ...