Re: [新闻] 台积公司公布电脑病毒感染事件影响

楼主: opthr1215 (天天)   2018-08-05 17:30:57
营收什么的我觉得都是小事情。
但今天我才知道原来台积电,
只要一台电脑中毒,就能让全台湾好几个厂区的电脑同时中毒。
那如果这些厂区只要其中有一台电脑在中毒期间有办法连到外面的网络,
或是接外接硬盘什么的,是不是资料就有外泄的疑虑啊?
我觉得这样解读的话,比在那算营收损失多少,事件来得大条多了。
例如厂商在某电脑同时散布了A、B两种病毒,
扩散之后,厂商再出来自首,说自己USB随身碟有A病毒,
然后台积电就把A病毒移除了,并声称A病毒对机密资料没有影响。
结果对机密资料有安全疑虑的B病毒就一直在机台了。
如果是这种剧本怎么办?
毕竟病毒这种东西单靠防毒软件是抓不干净的,防毒软件很大部分只认识已知的病毒。
台积电如果真的要投资人安心,
可能要出来讲:
1.机密资料储存的位置与产线电脑是没有连线的
2.厂内所有电脑(包括嵌入式系统),全部都格式化,重新设定上线
但第二点应该不太容易做到吧......这样全部重置,对营收的影响就不会只有几%了。
作者: ethan0419   2018-08-05 17:32:00
等等看有没有后续..
作者: borry6299 (算命老伯伯)   2018-08-05 17:33:00
在不马上拔网络线阿,扩大才开始拔,ㄎㄎ先帮itqq,今年分红没有你们的份了台湾最多的就是新鲜的肝
作者: japan428 (牵着妳走 :D)   2018-08-05 17:36:00
其实我也觉得这篇的剧本要是成真会很可怕~"~或是刻意放病毒制造混乱趁机偷走机密资料
作者: LUEN1013 (cash)   2018-08-05 17:43:00
现在是外资券商经理人最紧张的时候
作者: andbu558 (坏坏的黑狗)   2018-08-05 17:43:00
砍掉重炼
作者: tipsofwarren (tipsofwarren)   2018-08-05 17:44:00
德不配位,姓刘的
作者: andbu558 (坏坏的黑狗)   2018-08-05 17:47:00
重营收还是看未来 看未来就电脑系统重置 看营收就续用等一年后三星说我五奈米好了 中国也说七奈米完成...
作者: ethan0419   2018-08-05 17:49:00
再加点桥段 感觉可以拍电影惹
作者: arsene333 (Arsene)   2018-08-05 17:49:00
明天先开3%招待,看多空力道在下单
作者: asiguo (PositiveWeiwei)   2018-08-05 17:49:00
若真的是安装机台中的毒,可以告厂商吧
作者: japan428 (牵着妳走 :D)   2018-08-05 17:50:00
多空互见 但台湾应该没有人想要台积真的炸裂
作者: photoless (Photoless)   2018-08-05 17:50:00
三宝会说 资料被窃取了
作者: Destery (Need fresh air)   2018-08-05 18:01:00
讲那么多 赶快崩一下好吗
作者: dryden (Dryden)   2018-08-05 18:07:00
如果 B 病毒可以潜伏,那为什么要用 A 病毒引来注目???
作者: ethan0419   2018-08-05 18:11:00
那A被抓到可以让B进去呢?
作者: zxcjeff (jeff)   2018-08-05 18:12:00
It已经离开台湾了
作者: SweetLee (人生如戲)   2018-08-05 18:18:00
你这种剧本机率太低了 要商业间谍不如直接从"人"突破你如果可以收买人把病毒放进去 干嘛不直接收买人把资料偷出来?每个厂区都中毒 那机率最高就是安装软件的来源中毒了 所以每台新安装的电脑都会中毒但为什么原版软件会中毒? 其实也是有可能卖软件的公司中毒 但更大的可能是那个软件不是由正规途径拿到的...
作者: Snack (多多)   2018-08-05 18:22:00
到底是什么病毒可以这么神奇,只攻击台积电,还要配合安装软件?写这软件的公司不用赔?这比我朋友喝醉看到耶稣还不可思议。
作者: SweetLee (人生如戲)   2018-08-05 18:24:00
妳都知道买谁可以植入病毒了 怎么会不知道买谁可以偷资料? 可以植入病毒的人就知道谁可以偷资料啊是不同 直接买人偷资料事实上更常发生 因为比较容易直入病毒成功率比直接买人还低 更容易被发现和阻止如果你是商业间谍 不会想要用这种方式 除非是ID4那种幻想电影看太多了现在可能要看的是那套中毒的软件到底中毒的途径为何? 有没有侵犯版权的发生? 然后有没有要赔? 但其实就算要赔的
作者: bitlife (BIT一生)   2018-08-05 18:32:00
作者: SweetLee (人生如戲)   2018-08-05 18:32:00
金额 也比他们当机造成的损失还低很多 所以其实重点是
作者: bitlife (BIT一生)   2018-08-05 18:33:00
不过这个机率很低就是.Intel 在每颗CPU之中都埋有一个迷你OS,理论上是可超过在其上的OS的权限
作者: SweetLee (人生如戲)   2018-08-05 18:34:00
你要直入病毒当然是找资讯部门 要偷资料也是啊
作者: bitlife (BIT一生)   2018-08-05 18:35:00
作者: SweetLee (人生如戲)   2018-08-05 18:37:00
我也觉得不是偷资料 而且我认为是IT部门搞到中毒的机率比是厂商搞到中毒的机率还高严格来说是GG内部有螺丝松了 不过不是很难补的漏洞
作者: bitlife (BIT一生)   2018-08-05 18:48:00
另外有个比较久以前的案例 stuxnethttps://www.ithome.com.tw/node/63565总而言之,CPU,OS,EDA都是美国供应炼,所以理论上美国能控制世界上所有电脑,只要有特工离该电脑距离够近只是真的要这样做成本太高,所以我相信除非是世界大战等级的需求,不然实际被执行的可能性还是只存在于理论中
作者: SweetLee (人生如戲)   2018-08-05 18:52:00
CPU OS EDA都人家的 要偷资料就安静偷就好了 搞到人家当机停产是有什么其他目的? 想要人家告你?
作者: bitlife (BIT一生)   2018-08-05 18:55:00
基本上我上面提的理论,你基本上是找不出当机根源原因的要告要先有证据,原因都找不出来,根本告不成. 不过我也说,目前应该是不太有此可能. 我只是单纯提出来给很多不知道有此理论上可能性的人了解一下. 就像马航莫名奇妙失踪,一人从那时才知道原来英美的引擎公司是可以追踪全世界客机的位置除非某公司真的卯起来要延迟台G帮另某公司代工的进度,不然目前应该是没有什么需要搞到这么大. 上面那个stuxnet就是真的要搞伊朗而弄的
作者: SweetLee (人生如戲)   2018-08-05 19:00:00
简而言之你也觉得这次就是中毒而不是偷资料或是要拖进度
作者: bitlife (BIT一生)   2018-08-05 19:01:00
就机率来说,某公司还没必要搞到这么大,又不是米国和其他国真的开战(不论是热战还是冷战),贸易战还在初期,也不用搞到这大绝去席地如果读过 Reflection on Trusting Trust这篇始祖论文应该就不会和米国正面冲突了. 你要脱离米国控制,必须从头发展一切,从CPU,OS,EDA全部要从手工从零打造起
作者: amoebaba (阿米巴巴)   2018-08-05 19:05:00
外省人公司的保密 算了吧... 我看都留光了
作者: sevenocean91 (我川必胜)   2018-08-05 19:13:00
周一跌停抄底
作者: Zeroyeu (凌羽)   2018-08-05 19:15:00
讨论病毒和防火墙已经扯远了,这种系统风险只有今天才有?
作者: SweetLee (人生如戲)   2018-08-05 19:15:00
其实我觉得CPU OS对强国人来说已经可以自己弄了 问题是EDA可能没有那么容易
作者: bitlife (BIT一生)   2018-08-05 19:24:00
如果纯粹讲科幻片不考虑现实,自己弄要从电晶体开始弄起,不能用到任何现有的米国工具(CPU,OS,EDA,及任何够复杂的软硬件),简单来说就是从头到尾重新发明轮子一次你只要中间沾过任何米国软硬件工具,理论上就可能已被污染做出来的东西就是不安全,受到米国的监视与可能被控制当然这个太过极端,但是推文都只讲“理论上”有此可能上面提到的那篇经典始祖论文,去看一遍大概会懂我的意思
作者: aliyu   2018-08-05 19:42:00
有没有资安受惠题材股
作者: hamel (优游山林)   2018-08-06 08:54:00
如果外泄到中国也不错

Links booklink

Contact Us: admin [ a t ] ucptt.com