楼主:
wahaha23 (请勿拍打喂食)
2018-08-06 11:47:35台积电中毒 资安专家:疑点重重
自由时报
https://goo.gl/oYie3v
〔记者杨雅民、高嘉和/台北报导〕台积电晶圆厂生产线惊爆遭“想哭”病毒侵入。资安专
家指出,台积电生产线系统采“实体隔离”,通常限制不能使用网络更新,得用USB接口
更新;其USB的安检理当有层层关卡,为何USB未经过扫毒?谁有权限可带进随身碟?
为何是休假前的周五傍晚传出染毒?是有人刻意作手脚吗?这些疑问都得靠台积电来解答;
但肯定的是,台积电的资安团队绝对会被“电”惨了!
台积电爆发染毒,且不是新型病毒,而是去年五月起已惊吓全球的“想哭”病毒,这让国内
资安专家有一堆问号。
资安专家指出,台积电资安水准直逼国家级的层级,厂区内都有电信讯号屏蔽,基本上无法
连接对外网络,甚至还开发专用手机,只有台积电内部网络才能使用。
USB安检严 谁有权带随身碟
这位资安专家说,电脑最常感染病毒的途径之一就是透过电子邮件(E-MAIL),点开恶意连
结或开启遭感染文件就可能中毒;若是病毒藉员工E-MAIL侵入生产线,早在几年前台积电就
可能中毒了,不可能等到现在,这途径中毒的可能性低。
资安专家还指出,台积电保全严密,一般员工根本无法携带随身碟进入厂区,只有特定职务
或层级的员工或高阶主管才有办法,过程中还需经过层层的安检程序,人为疏失的可能性并
不高。
他怀疑,难道是有心人士熟悉台积电USB的安检流程,知道每一道关卡要检查什么?周末
假日前夕某些检查程序是否没那么严谨?而选在这时机蓄意做手脚,目的为何?
另一位资安专家强调,病毒没有天然的,都是骇客写的、骇客放的!现代骇客的“针对性攻
击”愈来愈强烈,很少有骇客写程式只是为了把病毒植入企业系统,而是针对特定产业,如
金融业或顶尖企业如高科技业,进行“客制化攻击”。
客制化攻击 干扰股价谋利?
他说,客制化攻击的第一阶段就是先植入系统,让电脑系统感染病毒,潜伏一段时间,再“
佯攻”次要目标,声东击西,转移企业注意力,最后才主攻真正目标;攻击金融业多数是为
了勒索取财,若攻击像台积电这样顶尖的高科技产业,可能会有其他营业机密或技术上的目
的,或是有心人士想趁生产旺季,干扰台积电出货,从股价波动中谋利,绝非单纯病毒感染
这么简单。
真相只有三个人知道
一个是我,一个是当事人
另一个是谁?很抱歉,我不能说。
作者:
jengmei (郑小妹)
2018-08-06 11:55:00铁定不是五楼
中国:好啦好啦!猪油是不是在说我?!肥宅乡民:我就知道中国94剑
作者:
mathrew (Joey)
2018-08-06 12:01:00只要心 人人都是资安专家
作者:
kelune (kelune)
2018-08-06 12:04:00以前有不小心带进去过
作者:
cchsiao (cchsiao)
2018-08-06 12:08:00资安专家?不就好棒棒
作者:
NT300 (sent from my BMW)
2018-08-06 12:21:00最后一段 今天差不多平盘 图个屁利
作者:
timmyen (new life)
2018-08-06 12:55:00河运怎么都知道
作者: aptiva 2018-08-06 12:57:00
gg 的资安 证明很弱
作者:
wdv999 (呆呆)
2018-08-06 12:57:00越想越不对劲~
作者:
HaHaHali (Boooo...)
2018-08-06 13:10:00股市看明天囉~~
作者:
cloud520 (Hello)
2018-08-06 13:18:00病毒没有天然的,但是高层通常都是天然呆
作者: hanmajor (major) 2018-08-06 13:34:00
# 越想越不对劲
作者:
memory168 (memory168)
2018-08-06 13:41:00三星都没传出类似消息过这次疑点重重
作者:
lu760423 (腦袋爛掉了)
2018-08-06 13:42:00所以这次到底发生什么事情~? 有人了解吗?
作者:
loadingN (sarsaparilla)
2018-08-06 13:53:00就前面那篇吧 高层乱插 就出事了
作者:
lu760423 (腦袋爛掉了)
2018-08-06 14:03:00攻击方式? 朋友一口咬定apt攻击
作者:
Namukab (不要问)
2018-08-06 15:36:00这种大型资安事件 哪些不是APT?比较有问题的是怎入侵?电子邮件?USB?其他?病毒扩散?445网络芳邻?FW没挡?扫毒扫不到?
作者: citymax (保时捷的荣耀) 2018-08-06 15:44:00
只有三个人知道。我知道。我知道。我知道
作者:
ggirls (哥)
2018-08-06 15:48:00这次病毒是AI本身。台积电暗中发展AI,没想到在内网流窜,只好紧急関门扑杀。
作者:
lu760423 (腦袋爛掉了)
2018-08-06 15:52:00有人一口说是apt 我在想 所以是什么apt?对方就一直鬼打墙就apt啊...
作者:
Namukab (不要问)
2018-08-06 15:57:00进阶持续性渗透攻击 今年来常见的网络攻击手段你这个朋友很适合当主管呢!
作者:
lu760423 (腦袋爛掉了)
2018-08-06 16:55:00是啊...我就想说你到底想表达什么我们那时候一群在聊的是末端怎么发生 他一直在APT APT
作者:
Sheamus (The Great White)
2018-08-06 17:07:00说个笑话 台积PIP
作者: Mix20010 (VW_CODE) 2018-08-06 17:13:00
记者又化身成资安专家
作者:
whizz (澄)
2018-08-06 17:26:00接你妈。 中了中国病毒了腻
作者:
uavan (a man in blue)
2018-08-06 18:00:00APT最常见的就是用email这类的社交攻击啊
作者:
ai8051 (aii)
2018-08-06 18:17:00那些专家软件公司蛮靠北的,有些很爱挖洞给MIS跳,真的签约要他们保证,又一堆借口,好像他们出包才是不得不一样
作者:
iEisen (开心过好年)
2018-08-06 20:34:00其实是三爽搞得
作者:
nckux56 (116U质文)
2018-08-07 12:20:00哪个资安的专家?