[新闻] 国安团队应给台湾人民一个答案与交代

楼主: adamerik (没投资的命拉)   2021-09-27 16:04:57
备注请放最后面 违者新闻文章删除
1.媒体来源:
Yahoo奇摩新闻
2.记者署名:
胡文琦
3.完整新闻标题:
国安团队应给台湾人民一个答案与交代
4.完整新闻内文:
一则花絮小新闻,却是一件倘若处理不慎、不在意,则即有可能会“星火燎原”的资安、
国安事件,乃至衍生不必要的国家外交争议风波。“科技新报”一则标题名为“假新闻攻
击手法升级、锁定台资安业者”的报导指出,针对所谓“假新闻”的攻击不断,现在就连
“资安业者”也开始“深受其害”。
据悉,我国资安情资研究公司杜浦数位安全(TeamT5),近日遭到不实消息指控,“声
称 TeamT5 获得‘台湾政府授意’”,对日本政府与各大日本企业进行了钓鱼攻击,并尝
试不法大量收集个人的资讯等等;对此,“沉默是金”了几天后的TeamT5 强调,“此一
网络谣言绝非事实”,TeamT5 从未从事任何网络攻击的行动,更不会接受任何客户委托
进行网络攻击的行为云云。
TeamT5 执行长蔡松廷透露此案的争点指出,有“日本、台湾的内容农场”,引述了“中
国大陆内容农场”的不实消息指控,TeamT5 利用网络钓鱼方式诱使使用者点击称为“验
证所有权”或“更新付款讯息”的网络钓鱼连结方式,而该连结方式则会连到伪造的日本
亚马逊等登入页面,借此就可以蒐集使用者的帐号密码、相关凭证以及其他个人资讯等。
坦白说,这则暂时称为花絮的“科技新知新闻”,并没有引起此番蔡政府与日本官方太多
的注意,一来是类似此种网络科技并不是正式官方所熟悉与擅长的范畴,即便是召开记者
会,倘若没有资安专家可以把可能的“来龙去脉与猫腻之处”做一清楚说明的话,传统官
僚系统大多是“力有未逮、无法到位”的。其二,当然也因蔡政府与目前的日本政府,确
实处于“你侬我侬、彼此需要”且相对密切“历史机遇期”的关系,此案并没有引发台湾
与日本方面的互相指责、龃龉与猜疑。
然而,果若此案的发展态势,确实已从过往个人、企业或是正式国家机构间的“骇客行为
”,转入更具挑衅意味与挑战专业资安技能的“资安公司”下手的话,那么,从“源头阻
断”乃至是提升我资安、国安的敌情意识与防制作为,即应是蔡政府应该注意与精进的必
要方向。诚如科技新报报导,此番“内容农场不止‘指名道姓’”,更还直接点出
TeamT5 “某位员工”使用网络钓鱼,不仅窃取日本民众个资,更入侵日本重要企业,像
是软银、三和化学,以及其他研究、医学机构,甚至是有关东京奥运的重要情资;而这些
作为都是经过“台湾政府授意”。面对这种无限上纲的恶意栽赃,蔡政府实不应有“大事
化小、小事化无”的妇人之仁心态。
准此,对于此种越来越专业、分工且近乎“一条龙式”的骇客作为,不管是否就如
TeamT5 团队所指出,这起“谣言”的手法符合过往研究的国家级骇客散播不实新闻的战
术、技术和流程(Tactics, Techniques, and Procedures,TTPs),又抑或者此案是有
“更高暗黑面”,且不足为外人道也、类如“维基解密”的政治意图不说,基于TeamT5目
前已将相关分析与证据备份,并已通报请台、日双边的调查单位协助侦查后,笔者深切期
盼在“防微杜渐”的正常逻辑下,上述那种“近似‘老大哥、骇客’无所不在”的乱象与
弊病,国安团队实应给台湾人民一个“揭开真相”的答案与交代才是。
5.完整新闻连结 (或短网址):
https://reurl.cc/Mkbn4v
6.备注:
※ 一个人三天只能张贴一则新闻,被删或自删也算额度内,超贴者水桶,请注意
※ 备注请勿张贴三日内新闻(包含连结、标题等)

Links booklink

Contact Us: admin [ a t ] ucptt.com