[新闻] 台积电中毒 资安专家:疑点重重

楼主: wahaha23 (请勿拍打喂食)   2018-08-06 11:47:35
台积电中毒 资安专家:疑点重重
自由时报
https://goo.gl/oYie3v
〔记者杨雅民、高嘉和/台北报导〕台积电晶圆厂生产线惊爆遭“想哭”病毒侵入。资安专
家指出,台积电生产线系统采“实体隔离”,通常限制不能使用网络更新,得用USB接口
更新;其USB的安检理当有层层关卡,为何USB未经过扫毒?谁有权限可带进随身碟?
为何是休假前的周五傍晚传出染毒?是有人刻意作手脚吗?这些疑问都得靠台积电来解答;
但肯定的是,台积电的资安团队绝对会被“电”惨了!
台积电爆发染毒,且不是新型病毒,而是去年五月起已惊吓全球的“想哭”病毒,这让国内
资安专家有一堆问号。
资安专家指出,台积电资安水准直逼国家级的层级,厂区内都有电信讯号屏蔽,基本上无法
连接对外网络,甚至还开发专用手机,只有台积电内部网络才能使用。
USB安检严 谁有权带随身碟
这位资安专家说,电脑最常感染病毒的途径之一就是透过电子邮件(E-MAIL),点开恶意连
结或开启遭感染文件就可能中毒;若是病毒藉员工E-MAIL侵入生产线,早在几年前台积电就
可能中毒了,不可能等到现在,这途径中毒的可能性低。
资安专家还指出,台积电保全严密,一般员工根本无法携带随身碟进入厂区,只有特定职务
或层级的员工或高阶主管才有办法,过程中还需经过层层的安检程序,人为疏失的可能性并
不高。
他怀疑,难道是有心人士熟悉台积电USB的安检流程,知道每一道关卡要检查什么?周末
假日前夕某些检查程序是否没那么严谨?而选在这时机蓄意做手脚,目的为何?
另一位资安专家强调,病毒没有天然的,都是骇客写的、骇客放的!现代骇客的“针对性攻
击”愈来愈强烈,很少有骇客写程式只是为了把病毒植入企业系统,而是针对特定产业,如
金融业或顶尖企业如高科技业,进行“客制化攻击”。
客制化攻击 干扰股价谋利?
他说,客制化攻击的第一阶段就是先植入系统,让电脑系统感染病毒,潜伏一段时间,再“
佯攻”次要目标,声东击西,转移企业注意力,最后才主攻真正目标;攻击金融业多数是为
了勒索取财,若攻击像台积电这样顶尖的高科技产业,可能会有其他营业机密或技术上的目
的,或是有心人士想趁生产旺季,干扰台积电出货,从股价波动中谋利,绝非单纯病毒感染
这么简单。
真相只有三个人知道
一个是我,一个是当事人
另一个是谁?很抱歉,我不能说。
作者: jengmei (郑小妹)   2018-08-06 11:55:00
铁定不是五楼
作者: mikepopkimo (Mike)   2018-08-06 11:56:00
中国:好啦好啦!猪油是不是在说我?!肥宅乡民:我就知道中国94剑
作者: mathrew (Joey)   2018-08-06 12:01:00
只要心 人人都是资安专家
作者: kelune (kelune)   2018-08-06 12:04:00
以前有不小心带进去过
作者: cchsiao (cchsiao)   2018-08-06 12:08:00
资安专家?不就好棒棒
作者: luck9987 (卢西卡)   2018-08-06 12:09:00
关键时间点 ptt关机
作者: NT300 (sent from my BMW)   2018-08-06 12:21:00
最后一段 今天差不多平盘 图个屁利
作者: scottiting (狗)   2018-08-06 12:29:00
结果根本没跌
作者: LinuxKernel (Linus Torvalds)   2018-08-06 12:53:00
哪个砖家?
作者: timmyen (new life)   2018-08-06 12:55:00
河运怎么都知道
作者: aptiva   2018-08-06 12:57:00
gg 的资安 证明很弱
作者: wdv999 (呆呆)   2018-08-06 12:57:00
越想越不对劲~
作者: phaseshift (相转移)   2018-08-06 13:03:00
事后愈想愈不对劲
作者: HaHaHali (Boooo...)   2018-08-06 13:10:00
股市看明天囉~~
作者: eric525498 (艾瑞克 我肆酒吧)   2018-08-06 13:15:00
专家是谁写出来
作者: cloud520 (Hello)   2018-08-06 13:18:00
病毒没有天然的,但是高层通常都是天然呆
作者: leader2005 (leader)   2018-08-06 13:27:00
台毒份子放的
作者: hanmajor (major)   2018-08-06 13:34:00
# 越想越不对劲
作者: memory168 (memory168)   2018-08-06 13:41:00
三星都没传出类似消息过这次疑点重重
作者: lu760423 (腦袋爛掉了)   2018-08-06 13:42:00
所以这次到底发生什么事情~? 有人了解吗?
作者: loadingN (sarsaparilla)   2018-08-06 13:53:00
就前面那篇吧 高层乱插 就出事了
作者: lu760423 (腦袋爛掉了)   2018-08-06 14:03:00
攻击方式? 朋友一口咬定apt攻击
作者: Namukab (不要问)   2018-08-06 15:36:00
这种大型资安事件 哪些不是APT?比较有问题的是怎入侵?电子邮件?USB?其他?病毒扩散?445网络芳邻?FW没挡?扫毒扫不到?
作者: citymax (保时捷的荣耀)   2018-08-06 15:44:00
只有三个人知道。我知道。我知道。我知道
作者: ggirls (哥)   2018-08-06 15:48:00
这次病毒是AI本身。台积电暗中发展AI,没想到在内网流窜,只好紧急関门扑杀。
作者: lu760423 (腦袋爛掉了)   2018-08-06 15:52:00
有人一口说是apt 我在想 所以是什么apt?对方就一直鬼打墙就apt啊...
作者: Namukab (不要问)   2018-08-06 15:57:00
进阶持续性渗透攻击 今年来常见的网络攻击手段你这个朋友很适合当主管呢!
作者: lu760423 (腦袋爛掉了)   2018-08-06 16:55:00
是啊...我就想说你到底想表达什么我们那时候一群在聊的是末端怎么发生 他一直在APT APT
作者: Sheamus (The Great White)   2018-08-06 17:07:00
说个笑话 台积PIP
作者: Mix20010 (VW_CODE)   2018-08-06 17:13:00
记者又化身成资安专家
作者: whizz (澄)   2018-08-06 17:26:00
接你妈。 中了中国病毒了腻
作者: uavan (a man in blue)   2018-08-06 18:00:00
APT最常见的就是用email这类的社交攻击啊
作者: ai8051 (aii)   2018-08-06 18:17:00
那些专家软件公司蛮靠北的,有些很爱挖洞给MIS跳,真的签约要他们保证,又一堆借口,好像他们出包才是不得不一样
作者: iEisen (开心过好年)   2018-08-06 20:34:00
其实是三爽搞得
作者: nckux56 (116U质文)   2018-08-07 12:20:00
哪个资安的专家?

Links booklink

Contact Us: admin [ a t ] ucptt.com