[新闻] 太夸大不是数百万用户遭骇 华硕只有数百台

楼主: hvariables (Speculative Male)   2019-03-26 16:06:48
https://ec.ltn.com.tw/article/breakingnews/2739332
太夸大!不是数百万用户遭骇 华硕:只有数百台
2019-03-26 15:19
https://img.ltn.com.tw/Upload/business/page/800/2019/03/26/phpdHVTbW.jpg
虚惊一场!不是数百万遭骇,华硕:只有数百台(资料照)
〔记者卓怡君/台北报导〕虚惊一场,不是数百万用户,而是数百台华硕电脑遭骇客入侵
,华硕电脑(2357)表示,APT通常由第3世界国家主导,针对全世界特定机构用户进行攻
击,甚少针对一般消费用户,经查目前受影响只有数百台。
华硕电脑对于媒体报导ASUS Live Update工具程式(以下简称Live Update)可能遭受特
定APT集团攻击进行说明,APT通常由第3世界国家主导,针对全世界特定机构用户进行攻
击,甚少针对一般消费用户。
对于受影响的使用者数量,华硕强调,经过我们的调查和第3方资安顾问的验证,目前受
影响的数量是数百台,大部份的消费者用户原则上并不属于APT集团的锁定攻击范围。
华硕说明,Live Update为华硕笔记型电脑搭载之自动更新软件,部份机台搭载之版本遭
骇客植入恶意程式码后,上传至档案服务器(download server),企图对少数特定对象
发动攻击,华硕已主动联系此部份用户提供产品检测及软件更新服务,并由客服专员协助
客户解决问题,并持续追踪处理,确保产品使用无虞。
针对此次攻击,华硕已对Live Update软件升级了全新的多重验证机制,对于软件更新及
传递路径各种可能的漏洞,强化端对端的密钥加密机制,同时更新服务器端与用户端的软
体架构,确保这样的入侵事件不会再发生。APT集团攻击是针对特定机构图谋特殊利益,
甚少针对一般消费者,若消费者仍有疑虑,可使用华硕官网提供的检测程式查验,或联系
华硕客服单位寻求协助。
作者: crc2121 (骑蜗牛甩尾)   2019-03-26 16:43:00
还好我用华为,目前安好;反观台厂华硕。
作者: AGATELINK   2019-03-26 17:27:00
没4儿
作者: qoo60606 (凛)   2019-03-26 18:01:00
什么数百万 我们才没那么多用户呢(误
作者: s860134 (s860134)   2019-03-26 19:33:00
产品没人用 剖可悲
作者: windlll (我要工作阿)   2019-03-26 21:10:00
有问题的食品只有10个人知道,不是百人吃到,没事?逻辑棒棒
作者: IanLi (IanLi)   2019-03-26 22:05:00
太有趣了,更新服务器竟然可以被外部更新污染档案...
作者: lineak (___)   2019-03-27 00:33:00
柜台妹竟然还没补新血,都离开三年多了

Links booklink

Contact Us: admin [ a t ] ucptt.com