新科技在哪裡,惡意駭客就往那裡去!5大新科技安全堪慮
新科技在哪裡,惡意駭客就往那裡去!5大新科技安全堪慮
2016.03.07 |

蘋果的Mac電腦都慘遭勒索軟體的毒手,「大家使用什麼新科技,駭客就會往那裡去!」趨勢科技全球核心技術部資深協理張裕敏7日以「從駭客進化的觀點看新技術的安全問題」為題,分別從勒索軟體、無人機、Docker、手機沒電的公共插座、智慧家庭等5大新科技分享資安新趨勢。他認為資訊安全無所不在,在手機、雲端、大數據後,物聯網將再次引爆工業革命和資訊革命。

以下是他的演講分享:

1. 勒索軟體的前世今生

張裕敏指出,勒索軟體最近很流行,造成的後果看起來很嚴重,但它是很古老的東西。最早是惡意軟體Fake AV,使用者一下載就會把電腦桌面鎖起來不,後來沒有流行,因為使用者通常可以自行處理。

後來惡意駭客對重要檔案加密,但因為被害者付費麻煩,而且警察容易循線抓到駭客,所以並沒有流行。直到比特幣出現,解決了勒索軟體的金流問題,以及駭客被追蹤的風險,讓勒索軟體又開始大肆流行。

如何防範?

給伺服器管理員的建議:伺服器本來就不應該中勒索軟體,只要裝對防毒軟體,勒索軟體就不是威脅。要注意備份時有沒有先試著把資料還原?最常遇到的狀況是,資料很可能早就壞掉了,往往解不回來,要先確定資料能否正常還原。

給個人使用者的建議:不要隨便點來路不明的網站、使用虛擬機器上網、資料可以配合雲端備份。

趨勢科技  
(圖說:趨勢科技全球核心技術部資深協理張裕敏從駭客的思維出發,分享五大新科技的資安風險。圖片來源:郭芝榕攝影。)

2. 各國頭痛的無人機技術

張裕敏說,「駭客想把天空的無人機帶回家,想法設法劫持無人機!」微型無人機已經成為各國頭痛的問題,有的國家用網子、老鷹來抓無人機,還有國家直接用高射砲打下無人機。

無人機的資安風險很高,由於要讓微型無人機易於掌握,所以開發者較沒有考慮軟體和硬體的安全性。駭客可以透過蓋台、GPS偽裝、中間人攻擊來劫持無人機。

第一、例如若Amazon載貨無人機在未來普及後,只要飛過駭客家上方,駭客用家中遙控器就可以遙控這台無人機,讓它卸貨,取走物品。

第二、無人機往往透過衛星進行GPS定位,但GPS定位技術已發展超過10年,沒有加密功能。駭客可以偽造GPS訊號,透過快速的運算讓無人機以為這是由多個衛星所傳來的訊號,就能讓無人機降落在駭客想要的地點。

例如,目前隨著各國規定,無人機廠商都會內建當地的禁航區,但如果無人機的禁航區被駭客竄改的話,無人機就能飛到任何地方,例如軍事區域等等。

第三、駭客可以利用自己的無人機,直接對其他在空中飛行的無人機下達「跟著我」的指令,整片天空漫飛的無人機,都會乖乖跟著駭客回家。

第四、由於很多無人機都用App來操控,但此舉弱點很多,由於沒有加密功能,所有的程式碼皆一覽無遺,甚至知道序號之後,就能操控同一款型號的無人機。

無人機安全建議

給政府建議:處理無人機在制度面、法規面、管理面、技術面等各方面的問題。此外,擴大對無人機安全的研究。

給製造商的建議:通訊協定很重要,有沒有做更好的加密?GPS沒有加密功能,現在各大科技巨頭如Google、Facebook、Amazon都在發展無人機,要如何解決這件事?張裕敏說,GPS有顯而易見的安全問題,需要機制來確認定位的精準度,所以有一份完整地圖來比對定位資訊的話,可以讓定位更加精準。

他同時也建議無人機廠商要在無人機內內建安全模組,在駭客劫獲無人機時發出警告通知。

至於玩家們,除了慎選製造商,也應關注全球無人機資安警示報告。

3. Docker是IT救星,也是駭客的新玩具

開放原始碼軟體專案Docker,可以讓應用程式布署在軟體容器(container)下的工作自動化進行。Docker最大的功能是模組化,等於任何人只要把模組抓下來,用疊積木的方式就建置完系統,所以這套工具非常紅。

不過,張裕敏指出,它的安全性有隱憂,兩年前很多人發現,它不是那麼安全。如果網站伺服器、軟體容器都用Docker,但是節點沒設計好的話,也會讓駭客有機可趁。

總之,Docker container互相堆疊可以讓應用方便,但它很複雜,安全很容易被忽略。而它跟Linux系統相連,所以也要同步注意Linux的漏洞。

4. 手機沒電引發的危險性

捷運站往往有免費的充電插頭,張裕敏指出,「你有沒有想過,手機插座可能有供電量的限制?有沒有注意到假的插頭?」

駭客有可能會自製惡意插座,使用者只要把智慧型手機插進插座,手機就會中惡意程式,因為USB除了充電功能之外,還可以傳資訊,用硬體程式來控制。此外,2016年RFC4861的路由廣告會讓手機快速消耗電力。所以,駭客可能先放置插頭後,再大量放路由廣播,路人的手機就會快速沒電,進而去使用惡意插座。

5. 智慧家庭還是恐怖家庭?

很多裝置都有智慧控制,電冰箱、門禁、空調、電視機…等等都仰賴智慧家庭網路閘口,這也成為駭客攻擊的目標。大部分智慧家庭都透過App就能遙控,如果無人機飛過你家,就直接接管你家的中控裝置,駭客就可以遙控你家的所有智慧家庭。「為什麼可以這麼簡單?因為廠商為了要能做到低功率,多數通訊協定安全性不足!」張裕敏說。例如,藍牙、wifi、NFC、SMS、Zigbee,可能發生蓋台、惡意基地台、劫持、重播攻擊等情況。

智慧裝置使用2.4GHz,互相干擾,甚至有些裝置無法有效連結,所以使用者要學習家裡的裝置要如何更新,

6. 最近都沒有APT攻擊,是天下太平嗎?

2013年開始,台灣開始出現APT攻擊,過去兩年,任何人都可以是被攻擊的目標,只要你跟別人的產業有重疊,或是可以從你這裡拿到施政藍圖等等,都是高風險群。

張裕敏說,根據他研究的數據顯示,駭客做APT攻擊時,平均潛伏時間為559天,某些極端案例潛伏時間甚至超過2000天。甚至,網管人員整天忙著處理其他人中毒的電腦,自己的電腦反而變成大毒窟,惡意駭客很了解如何跟網管共存,甚至駭客為了讓自己持續操作電腦,還會主動幫使用者更新防毒碼。

此外,惡意駭客也很喜歡攻擊記者,記者也是高風險群。

APT防護思考必須改變,因為傳統防禦的邊界已經消失。企業再用縱深防禦已經防不了,由於惡意駭客的背後通常有集團支持,他們整天在想如何攻擊你!張裕敏說,要同時思考產品、服務、情資三者,只用產品沒辦法解決問題,要知道駭客在想什麼,他用什麼樣的技術?

另外,也要考慮閘道、端點和資訊流,很多資料外洩的公司,傳出去的資料量很大,但公司本身卻沒有發現。公司內部也要建立APT攻擊事前、事發、事後的完整流程,要引進新技術,才能隔絕駭客。

延伸閱讀:首次中標!Mac版BT軟體Transmission遭勒索軟體感染

往下滑看下一篇文章
2025台灣設計展在彰化!直擊「圓未來之行」必看十大亮點:3+1大展區,跨入時空轉換通道,共創未來新可能!
2025台灣設計展在彰化!直擊「圓未來之行」必看十大亮點:3+1大展區,跨入時空轉換通道,共創未來新可能!

亮點一:回溯城市源頭起點,航海語彙彷若時光倒流

「圓未來之行」共分為室內三大展區與一戶外展區,以「與城市一同成長」做為策展主軸,梳理出:「源─緣─圓─合」x時光「過去─現在─未來」串接時代軸線,將彰化的「交通、建設與生活」呈現於展區中。「源」記憶之源展區入口處,是彰化航運貿易的起點,設計語彙透過水波、帆船、引領觀展者漫步前進,從最微觀的早期建材文物看到城市發展的歷史,如:清領時期至日治時期的多樣建築元素與素材,包含:戎克船、壓艙石、福州杉、枕木、酒甕,回望彰化的源頭,憶起移居而來的風光繁榮。

亮點二:光雕沙盤演譯交通建設願景,點亮未來發展藍圖

「緣」的轉譯之間,以「連結」為核心主題。居民與城市透過交通路網緊密相繫,象徵彰化從人與地的互動中,編織出發展的脈動。〈脈動彰化〉展項以光雕技術投影於立體沙盤模型上,生動演繹「一軸一環雙樞紐四引擎」的整體建設願景。
隨著各交通樞紐依序點亮,縣域交通網絡的節奏逐步展開,城市與鄉鎮間的連結脈絡清晰浮現,展現彰化邁向均衡發展、共榮未來的宏觀藍圖。

1014_2.jpg
〈脈動彰化〉以光雕技術生動演繹「一軸一環雙樞紐四引擎」的整體建設願景。
圖/ 彰化縣政府

亮點三:模型x互動表述社群共融,實踐宜居生活的想像

以等比縮小建築模型結合互動展示,呈現伸港基地新時代青年住宅與社會住宅的「租售共融」模式,觀展者可透過互動深入瞭解青宅社宅共居的設計意圖與社會影響,感受彰化如何回應居住正義與社會福祉的生活需求,看見宜居城市的生活模樣。

1014_3.jpg
〈宜居共築所〉展示伸港基地「青宅+社宅共居」的創新政策。
圖/ 彰化縣政府

亮點四:鹿江綠建築校園AR互動,亮相生態x教育x文化的交織成果

教育是宜居生活的一大環節。「鹿江綠建築校園」透過立體模型結合互動呈現:未來綠學園─教育x永續x建築示範,將綠建築結合AR增強影像互動,觀展者用手機對準模型,即可看到校園的環境永續設計特點,讓綠建築不僅是獲獎的優秀成果,更是一個精心設計的教育實踐。

1014_4.jpg
本次作為【圓未來之行】展區的鹿江國際中小學,即是榮獲公共工程金質獎的綠建築場域,民眾可透過掃描模型上的標示點探索其中的永續設計。
圖/ 彰化縣政府

亮點五:你看不見的城市隱形治理設計,一地多用校園複合蓄洪池

展區中,將「全國首創校園複合蓄洪場─地下停車場兼蓄洪池」,透過立體模型結合電控薄膜,呈現蓄洪場域與生活場域的結合。看資源如何整合應用,超越既定印象,創造一地多用,融合教育、社區、防洪機能的複合設計新模範,表達城市韌性設計的新可能。

1014_5.jpg
〈全齡照護網〉展示一站式長照大樓,民眾走至定位即可揭露對應設施的照護服務。
圖/ 彰化縣政府

亮點六:回應健康共融的生活型態,窺見一站式長照大樓、共融公園等

健康共融的生活型態,城市是如何回應的呢?展區中也將呈現城市「全齡共享」的生活設計典範,讓不同的年齡層,都能被承接、照護與支持,展出:因應共融需求而設計的一站式長照大樓,內含不老健身房、托嬰與育兒親子館、長照創新等多項措施,只要踩在地上互動點位,便會亮起相應服務的大樓樓層,完整了解一站式長照大樓的服務項目。此外,也設計了「反應力x不老健身房」、「全民運動」等互動感應投影遊戲,以及未來「共融式遊戲場」投票選擇,表達未來城市規劃意向,提供參與城市共融的連結與共造,傳遞永續、人本兼容並蓄的溫柔回應。

亮點七:探索時間如何轉譯新生?走進老屋再造活化空間

展區概念中,回應300年的城市建設新舊共生,「時光新生所」打造出「老屋點燈造型故事屋」,精選五組代表案例,從老屋前身到改造過程,以及此刻的成果,看見老屋與社區、青年與夢想、創業與創新,透過建築再造表達當代生活的新生命與城市活力。

1014_6.jpg
〈時光新生所〉以翻牌形式呈現老屋整修前後的使用對比。
圖/ 彰化縣政府

亮點八:情境式體驗未來車廂,城市藍圖引導對未來的渴望期盼

當過去、現在被梳理完整後。未來會是什麼呢?「未來城市展區」則以縫合、綻放、圓滿、快捷幸福未來為題,透過「情境式劇場」,讓觀展者置身未來車廂中。搭乘未來號看著窗外,播放著目前規劃的未來藍圖,當旅程來到終點,未來就是始於現在的行動。邀請你共同參與種種希望與可能性。

1014_7.jpg
【圓未來之行】展區內的未來車廂,在車廂兩側呈現城市未來規劃遠景,帶給每位觀展者沉浸式體驗快捷幸福未來。
圖/ 彰化縣政府

亮點九:建築AI互動選擇,未來共創基地展區實驗計畫

彰化縣長王惠美表示,「未來城市的藍圖,必須由民眾共同描繪,唯有大家的想法與創意,才能讓城市更貼近生活、貼近人心。」因此,「未來城市共創基地」設計共創互動環節,以大尺度的城市規劃角度出發,邀請觀展者共同打造屬於彰化的未來城。
以彰交特定區為城市共創背景,觀展者能透過平板互動,依需求、喜好選定主題類型與建築,如:該區域希望如何發展?公園綠地(共融公園、生態濕地)、產業經濟(百貨商場、研發大樓)、休閒育樂(美術館、圖書館等),民眾意見將影響城市發展指數,並由 AI 生成建築於畫面上,最終於大顯示螢幕上看到共創未來城市的樣貌。
透過互動體驗,民眾得以反思發展過程中經濟建設與生活環境的平衡取捨,展項最終會將互動成果整理成報告做為縣府施政參考,此區域的未來,將是共創而生的實驗基地。

1014_8.jpg
〈未來城市共創基地〉可透過平板互動生成多種建築,邀請民眾一同建設未來的理想城市。
圖/ 彰化縣政府

亮點十:戶外串聯生態作品區,看行動如何實踐永續?

最終,來到更宏觀的探討彰化未來城市的環境,傳遞三大核心:未來想像、智慧永續循環、綠色療癒,將其展現於生態設計作品中的〈魚的肚子是我們的生活〉、〈往事河光.未來亭〉、〈漂泊之所〉,分別呈現自然環境保護,由在地師生共創孕生作品、以太陽能系統呈現未來資源的自給自足,及將彰化歷史重要的戎克船體轉化休憩裝置。回扣彰化的起點主軸:生態環境與幸福宜居生活,完成一趟精彩的「圓未來之行」體驗。

1014_9.jpg
【圓未來之行】戶外展區中的展品:〈魚的肚子是我們的生活〉,呼籲大眾綠色環保、永續循環的重要性。
圖/ 彰化縣政府

採訪・撰文/楊喻婷
【彰化縣政府廣告】

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓