台積電中毒 資安專家:疑點重重 - 工程師
By Ursula
at 2018-08-06T11:47
at 2018-08-06T11:47
Table of Contents
台積電中毒 資安專家:疑點重重
自由時報
https://goo.gl/oYie3v
〔記者楊雅民、高嘉和/台北報導〕台積電晶圓廠生產線驚爆遭「想哭」病毒侵入。資安專
家指出,台積電生產線系統採「實體隔離」,通常限制不能使用網路更新,得用USB接口
更新;其USB的安檢理當有層層關卡,為何USB未經過掃毒?誰有權限可帶進隨身碟?
為何是休假前的週五傍晚傳出染毒?是有人刻意作手腳嗎?這些疑問都得靠台積電來解答;
但肯定的是,台積電的資安團隊絕對會被「電」慘了!
台積電爆發染毒,且不是新型病毒,而是去年五月起已驚嚇全球的「想哭」病毒,這讓國內
資安專家有一堆問號。
資安專家指出,台積電資安水準直逼國家級的層級,廠區內都有電信訊號屏蔽,基本上無法
連接對外網路,甚至還開發專用手機,只有台積電內部網路才能使用。
USB安檢嚴 誰有權帶隨身碟
這位資安專家說,電腦最常感染病毒的途徑之一就是透過電子郵件(E-MAIL),點開惡意連
結或開啟遭感染文件就可能中毒;若是病毒藉員工E-MAIL侵入生產線,早在幾年前台積電就
可能中毒了,不可能等到現在,這途徑中毒的可能性低。
資安專家還指出,台積電保全嚴密,一般員工根本無法攜帶隨身碟進入廠區,只有特定職務
或層級的員工或高階主管才有辦法,過程中還需經過層層的安檢程序,人為疏失的可能性並
不高。
他懷疑,難道是有心人士熟悉台積電USB的安檢流程,知道每一道關卡要檢查什麼?週末
假日前夕某些檢查程序是否沒那麼嚴謹?而選在這時機蓄意做手腳,目的為何?
另一位資安專家強調,病毒沒有天然的,都是駭客寫的、駭客放的!現代駭客的「針對性攻
擊」愈來愈強烈,很少有駭客寫程式只是為了把病毒植入企業系統,而是針對特定產業,如
金融業或頂尖企業如高科技業,進行「客製化攻擊」。
客製化攻擊 干擾股價謀利?
他說,客製化攻擊的第一階段就是先植入系統,讓電腦系統感染病毒,潛伏一段時間,再「
佯攻」次要目標,聲東擊西,轉移企業注意力,最後才主攻真正目標;攻擊金融業多數是為
了勒索取財,若攻擊像台積電這樣頂尖的高科技產業,可能會有其他營業機密或技術上的目
的,或是有心人士想趁生產旺季,干擾台積電出貨,從股價波動中謀利,絕非單純病毒感染
這麼簡單。
真相只有三個人知道
一個是我,一個是當事人
另一個是誰?很抱歉,我不能說。
--
自由時報
https://goo.gl/oYie3v
〔記者楊雅民、高嘉和/台北報導〕台積電晶圓廠生產線驚爆遭「想哭」病毒侵入。資安專
家指出,台積電生產線系統採「實體隔離」,通常限制不能使用網路更新,得用USB接口
更新;其USB的安檢理當有層層關卡,為何USB未經過掃毒?誰有權限可帶進隨身碟?
為何是休假前的週五傍晚傳出染毒?是有人刻意作手腳嗎?這些疑問都得靠台積電來解答;
但肯定的是,台積電的資安團隊絕對會被「電」慘了!
台積電爆發染毒,且不是新型病毒,而是去年五月起已驚嚇全球的「想哭」病毒,這讓國內
資安專家有一堆問號。
資安專家指出,台積電資安水準直逼國家級的層級,廠區內都有電信訊號屏蔽,基本上無法
連接對外網路,甚至還開發專用手機,只有台積電內部網路才能使用。
USB安檢嚴 誰有權帶隨身碟
這位資安專家說,電腦最常感染病毒的途徑之一就是透過電子郵件(E-MAIL),點開惡意連
結或開啟遭感染文件就可能中毒;若是病毒藉員工E-MAIL侵入生產線,早在幾年前台積電就
可能中毒了,不可能等到現在,這途徑中毒的可能性低。
資安專家還指出,台積電保全嚴密,一般員工根本無法攜帶隨身碟進入廠區,只有特定職務
或層級的員工或高階主管才有辦法,過程中還需經過層層的安檢程序,人為疏失的可能性並
不高。
他懷疑,難道是有心人士熟悉台積電USB的安檢流程,知道每一道關卡要檢查什麼?週末
假日前夕某些檢查程序是否沒那麼嚴謹?而選在這時機蓄意做手腳,目的為何?
另一位資安專家強調,病毒沒有天然的,都是駭客寫的、駭客放的!現代駭客的「針對性攻
擊」愈來愈強烈,很少有駭客寫程式只是為了把病毒植入企業系統,而是針對特定產業,如
金融業或頂尖企業如高科技業,進行「客製化攻擊」。
客製化攻擊 干擾股價謀利?
他說,客製化攻擊的第一階段就是先植入系統,讓電腦系統感染病毒,潛伏一段時間,再「
佯攻」次要目標,聲東擊西,轉移企業注意力,最後才主攻真正目標;攻擊金融業多數是為
了勒索取財,若攻擊像台積電這樣頂尖的高科技產業,可能會有其他營業機密或技術上的目
的,或是有心人士想趁生產旺季,干擾台積電出貨,從股價波動中謀利,絕非單純病毒感染
這麼簡單。
真相只有三個人知道
一個是我,一個是當事人
另一個是誰?很抱歉,我不能說。
--
Tags:
工程師
All Comments
By Bennie
at 2018-08-07T14:11
at 2018-08-07T14:11
By Linda
at 2018-08-12T01:52
at 2018-08-12T01:52
By Hedwig
at 2018-08-17T00:25
at 2018-08-17T00:25
By Edwina
at 2018-08-21T16:38
at 2018-08-21T16:38
By Barb Cronin
at 2018-08-26T04:13
at 2018-08-26T04:13
By Jessica
at 2018-08-29T23:32
at 2018-08-29T23:32
By Dorothy
at 2018-09-03T08:52
at 2018-09-03T08:52
By Quanna
at 2018-09-04T07:46
at 2018-09-04T07:46
By Barb Cronin
at 2018-09-07T23:33
at 2018-09-07T23:33
By Rosalind
at 2018-09-09T00:10
at 2018-09-09T00:10
By Lucy
at 2018-09-09T23:37
at 2018-09-09T23:37
By Anonymous
at 2018-09-12T07:44
at 2018-09-12T07:44
By Susan
at 2018-09-13T20:27
at 2018-09-13T20:27
By Dinah
at 2018-09-16T15:06
at 2018-09-16T15:06
By Edwina
at 2018-09-18T14:34
at 2018-09-18T14:34
By Belly
at 2018-09-23T09:16
at 2018-09-23T09:16
By Isla
at 2018-09-27T03:52
at 2018-09-27T03:52
By Dinah
at 2018-09-27T19:21
at 2018-09-27T19:21
By Poppy
at 2018-10-01T15:02
at 2018-10-01T15:02
By Anthony
at 2018-10-01T19:29
at 2018-10-01T19:29
By Jacob
at 2018-10-06T05:08
at 2018-10-06T05:08
By Thomas
at 2018-10-08T15:34
at 2018-10-08T15:34
By Charlie
at 2018-10-13T08:22
at 2018-10-13T08:22
By Skylar Davis
at 2018-10-15T15:18
at 2018-10-15T15:18
By Jacob
at 2018-10-19T23:19
at 2018-10-19T23:19
By Edwina
at 2018-10-22T07:12
at 2018-10-22T07:12
By Enid
at 2018-10-23T00:15
at 2018-10-23T00:15
By Margaret
at 2018-10-25T16:25
at 2018-10-25T16:25
By Rachel
at 2018-10-27T04:42
at 2018-10-27T04:42
By Linda
at 2018-10-30T18:16
at 2018-10-30T18:16
By William
at 2018-11-01T21:45
at 2018-11-01T21:45
By Doris
at 2018-11-02T12:14
at 2018-11-02T12:14
By Catherine
at 2018-11-05T02:39
at 2018-11-05T02:39
By Carol
at 2018-11-05T06:43
at 2018-11-05T06:43
By Damian
at 2018-11-06T22:50
at 2018-11-06T22:50
By Bennie
at 2018-11-09T21:11
at 2018-11-09T21:11
By Enid
at 2018-11-12T23:54
at 2018-11-12T23:54
By Kumar
at 2018-11-15T12:10
at 2018-11-15T12:10
By Joe
at 2018-11-19T06:15
at 2018-11-19T06:15
By Erin
at 2018-11-21T04:55
at 2018-11-21T04:55
By Regina
at 2018-11-24T16:32
at 2018-11-24T16:32
Related Posts
蒸發78億! 台積電抓出魔鬼:裝新機台未掃毒
By Kelly
at 2018-08-06T08:33
at 2018-08-06T08:33
龍頭為何「中鏢」?疑Win7漏洞 透過「天車
By David
at 2018-08-06T08:25
at 2018-08-06T08:25
台積電病毒事件的內幕?
By Wallis
at 2018-08-06T08:18
at 2018-08-06T08:18
碩班畢業當台積rd?
By Valerie
at 2018-08-06T06:37
at 2018-08-06T06:37
鴻海集團轉型 產值增60倍
By Zanna
at 2018-08-06T05:01
at 2018-08-06T05:01