[新闻] 台积电病毒感染看三大角度 美国是否介入

楼主: schooldance (D.A.K.)   2018-08-05 21:02:42
1.原文连结:
http://www.cna.com.tw/news/afe/201808050173-1.aspx
2.原文内容:
台积电病毒感染看三大角度 美国是否介入待观察
发稿时间:2018/08/05 18:35最新更新:2018/08/05 19:52
(中央社记者钟荣峰台北5日电)台积电发生电脑病毒感染事件,资安专家从三大角度切
入观察,掌握人为因素和落实内网管理刻不容缓。未来也不排除美国派员到台积电进行缜
密的防制入侵作业。
外界高度关注台积电电脑病毒感染恢复状况。台积电今天下午说明指出,病毒感染的原因
是新机台在安装软件的过程中操作失误,因此病毒在新机台连接到公司内部电脑网络时发
生病毒扩散的情况。
台积电指出,已经控制病毒感染范围,同时找到解决方案,至台湾时间今天下午2时为止
,约80%受影响的机台已经恢复正常,预计在8月6日前,所有受影响机台皆能够恢复正常

台积电表示,公司资料完整性和机密资讯都未受到影响,已采取措施弥补此安全问题,同
时将进一步加强资讯安全措施。
资策会资安科技研究所所长毛敬豪接受中央社记者访问表示,台积电这次电脑病毒感染事
件,应该要从“病毒如何侵入”、“病毒为何扩散”、以及“病毒为何扩散这么快”这三
个角度切入观察。
首先,病毒程式只是一般俗称,关键在于企业资安问题都是人为因素,无论是一般的病毒
程式或是恶意程式,都是特定人设计出来的。
新机台在设定过程中,理应不会有病毒或恶意程式。若病毒程式入侵,应该要进一步追问
,是新机台本身的作业系统先被植入病毒或恶意程式、还是工程师作了什么事情,让病毒
或恶意程式植入新机台。
其次,毛敬豪指出,病毒程式或恶意程式扩散,除了连网之外,内网防火墙隔绝未确切落
实、网段未严控安全、落实隔离控管,也是关键因素之一。
再者,病毒程式或恶意程式会扩散这么快,是针对内网弱点而来。
要求匿名的产业人士推测,台积电这次发生病毒感染造成部分厂区当机,可能是内部员工
操作时病毒侵入位于新竹的私有云端系统,透过私有云端内部电脑整合制造系统(CIM)
的派单系统,散布到中科以及南科的部分厂区。
传出台积电位于中国大陆的南京厂未受牵连,这名人士分析,有可能南京厂的CIM和机台
资讯结合在一起,不过南京厂的客户资料和制程等机密数据,也是送回到新竹的私有云端
储存,南京厂为何此次未受病毒牵连,有待进一步了解。
工研院产业科技国际策略发展所研究总监杨瑞临接受中央社记者采访表示,大型企业资安
系统发生状况,通常都是人为因素。人为因素包括外部骇客攻击,也包括内部人员疏忽和
人员刻意。
杨瑞临表示,台积电已经排除外部骇客攻击的因素,不过也很难想像资安状况会发生在纪
律严谨的台积电。
毛敬豪表示,台积电是落实资安非常扎实的指标性半导体企业,这次会发生电脑病毒感染
事件,他感到非常讶异。
不具名产业人士指出,不能排除骇客“声东击西”的潜在攻击,加上台积电是全球最重要
的晶圆生产企业,台积电掌握了美国半导体产业的重要客户和技术机密,关键机台设备也
与美国有关,台积电与美国有紧密的利害关系,未来美国政府单位是否会派员来台在台积
电进行缜密的防制入侵作业,可进一步观察。
观察台积电部分厂区发生病毒感染后续发展,杨瑞临指出,这对于台积电应该是“小短空
长多”,可以在一天内将复杂的资安问题掌握到源头,展现台积电快速的因应能力,让台
积电实际面对资安状况并累积宝贵的经验。
毛敬豪表示,台积电这次从新竹到南科部分厂区感染病毒,也代表企业在迈进工业4.0和
智慧制造阶段的同时,资安防护绝对是刻不容缓要积极维护提升的重要议题。(编辑:林
兴盟)1070805
3.心得/评论:
害我又去wiki复习Stuxnet病毒跟"奥林匹克行动"了XD
https://zh.wikipedia.org/wiki/震网
https://en.wikipedia.org/wiki/Operation_Olympic_Games
作者: s860134 (s860134)   2018-08-05 21:05:00
真会联想.
作者: Leo4891 (Leo)   2018-08-05 21:05:00
美国爸爸要震怒了 贸易战打得爽歪歪你台积电在漏气
作者: poqwmnzx25 (jojoppo)   2018-08-05 21:07:00
难怪台股硬硬der
作者: pz5202 (tata)   2018-08-05 21:07:00
共谍!
作者: Parsons25 (谢谢你喔!)   2018-08-05 21:10:00
兵太久没打仗也不是好事,这次就当练兵,继续喷
作者: jhcleader (jhcleader)   2018-08-05 21:13:00
偷偷吃鸡用外挂有没有可能
作者: sevenocean91 (我川必胜)   2018-08-05 21:15:00
明天开盘把握最后上车机会
作者: manlike ( )   2018-08-05 21:18:00
想太多
作者: zakijudelo (阿尔~法~)   2018-08-05 21:20:00
国安及检调单位才要介入吧,重大影响台湾经济及股市的大企业出了那么大却又莫名的事,不用查仔细背后有没有特定人士在搞鬼!
作者: OoJudyoO (安康鱼)   2018-08-05 21:26:00
应该国安调查+1 但感觉台积电有点想盖
作者: bitlife (BIT一生)   2018-08-05 21:29:00
有法源吗? 没有法源,台积若不报案,国安检调无法公开介入反而美资大股东真想调查,用实质影响力请美国NSA/CIA/FBI以[民间支援人士]来调查还比较有可能
作者: setsunaxia (小风)   2018-08-05 21:33:00
老共急了~用病毒偷资料~
作者: tsgd   2018-08-05 21:37:00
内鬼是谁 出来!
作者: wave1et (百分百殖利率)   2018-08-05 21:37:00
资安法阿
作者: zakijudelo (阿尔~法~)   2018-08-05 21:40:00
如果说有犯罪嫌疑是可以查啦,只是之后台积要不要告又是另一回事了
作者: bitlife (BIT一生)   2018-08-05 21:40:00
楼上提这法我查了一下发现是5月份才3读,感觉又是来自老美的内线要求立法重点是5月才3读,施行细则7月才刚公告,根据母法,要指定台积电受稽核要书面通知,从进度来看,应该是还来不及
作者: heuristic   2018-08-05 21:42:00
一堆专家隔空诊断,是在刷存在感吗?
作者: Boyzone (Boyzone)   2018-08-05 21:44:00
南京未受感染 26干的
作者: zakijudelo (阿尔~法~)   2018-08-05 21:48:00
刑法不就有妨害电脑使用罪章了吗?我跟B大想的一样,这就是本次事件的微妙之处吧
作者: bitlife (BIT一生)   2018-08-05 21:51:00
刑法那个你要受害人报案(告诉乃论),检察官才能调查下周日上映2周年,复习一下预告https://youtu.be/iKxWJCpse6k
作者: GoOdGaMe (GG)   2018-08-05 21:54:00
中国千方百计想攻破台积电 可恶
作者: zakijudelo (阿尔~法~)   2018-08-05 21:56:00
刑事诉讼法第228条很像是说检方因为4种原因知道有犯罪嫌疑就能查了吧
作者: bitlife (BIT一生)   2018-08-05 21:57:00
非告诉乃论(不精确俗称公诉罪)才是检察官知道就必须调查而且这种事,检察官在调查阶段基本上无能为力,需要高度专业知识,还是由台积请专业人士先调查,发现疑有犯罪时,再报请检察官依他们查得的资料起诉
作者: zakijudelo (阿尔~法~)   2018-08-05 22:03:00
现在就卡在台积到底是想大事化小?或者真的只是螺丝松成这样?内部员工不配合不泄漏,外部真的无法得知到底是怎么一回事
作者: bitlife (BIT一生)   2018-08-05 22:04:00
所以我说美资大股东私下用实质影响力开启调查比较有用 XD
作者: zakijudelo (阿尔~法~)   2018-08-05 22:12:00
其实从最前面透露出的骇客入侵的版本,就能归类为犯罪行为了,希望台积不是因为为了要息事宁人才改变说法啊
作者: bitlife (BIT一生)   2018-08-05 22:14:00
刚才把资安法条文快速浏览到罚责,发现还是道德性质,因为就算逐次罚500万,要罚不知道多少次才等于这次台积损失XD所以不配合也不会有什么实质的麻烦,小钱一笔 XD
作者: azuel (Observer)   2018-08-05 22:16:00
以后要跟国军电脑一样内建小企鹅防usb了吗
作者: goldduck (哥达鸭)   2018-08-05 22:22:00
美国法人想要来查是否有外泄机密问题
作者: frank01 (小陈)   2018-08-05 22:29:00
一堆人都说是阿共,为什么没人怀疑3星,论商业手段,阿共对比3星,应该还在幼稚园阶段
作者: zakijudelo (阿尔~法~)   2018-08-05 22:31:00
美国当然要紧张啊,在经济军事等领域中,他们把台湾当未正式邦交的盟友,但就是怕我们内部有些吃里扒外,当中共走狗的份子存在,才不愿意把太机密的物件交给台湾,现在当然也会怕我们技术领先的GG是否被用不正当的手段偷学走了当然也有可能是三星,不过近期中国不是才被指控有相关的行为?所以才合理怀疑
作者: nightwing (内观自心)   2018-08-05 22:53:00
中国高阶芯片95%靠进口 美国当然要防止台湾技术外流
作者: a176893   2018-08-05 23:07:00
肯定是哪个菜逼巴没照SOP操作导致中毒
作者: LUEN1013 (cash)   2018-08-05 23:23:00
一定是中国搞的
作者: bab7171   2018-08-05 23:55:00
说不定3nm参数被偷走了
作者: ginsengwolf ( )   2018-08-05 23:57:00
送分题
作者: cpc21478 (にゃんぱすー)   2018-08-05 23:58:00
南京厂那边要上色阿~
作者: Petrovsky (Never say never.)   2018-08-06 00:00:00
作者: munichuihsin   2018-08-06 00:12:00
不然比照上次第X金事件,GG上缴有法律效应的eventlog,syslog,flow.政府自有办法找出攻击来源。
作者: hune (无)   2018-08-06 00:42:00
台积电最大股东就是美国呀 外资持股占快8成 这次资安漏洞美国能不紧张吗?把台积搞成中兴通讯这样派驻人员稽核是有可能的 不然台湾一堆吃里扒外的9.2这么多 防不慎防
作者: c760709 (Pure Boy)   2018-08-06 02:36:00
在贸易战同时爆出这件事,很难不联想
作者: cleanx (cleanx)   2018-08-06 05:24:00
内控松散,真夸张
作者: cohen97765 (毫无疑问)   2018-08-06 06:35:00
不管是不是中国搞得 现在最希望台积电出事的一定是陷入贸易战泥沼的中国
作者: m81000 (小高)   2018-08-06 08:01:00
根本不可能用usb更新电脑啊....台gg,usb最好带的进去
作者: giveatry (new life)   2018-08-06 08:02:00
一堆北七
作者: frozenmoon (劉備傳正式出版)   2018-08-06 09:30:00
zakijudelo说得没错
作者: JasonIm (jason->im)   2018-08-06 09:35:00
派员来啊
作者: Mysex (超强猛骑)   2018-08-06 10:46:00
还在骗
作者: SweetLee (人生如戲)   2018-08-06 12:06:00
要查不就要扣押机台? 然后停机损失更多? 我要是大股东我傻了才会想要去做全盘调查顶多只是叫负责人员出详细报告 然后追加防范规定和惩处还有 这件事我看就是台积电高层同意要盖下来的

Links booklink

Contact Us: admin [ a t ] ucptt.com