新科技在哪裡,惡意駭客就往那裡去!5大新科技安全堪慮
新科技在哪裡,惡意駭客就往那裡去!5大新科技安全堪慮
2016.03.07 |

蘋果的Mac電腦都慘遭勒索軟體的毒手,「大家使用什麼新科技,駭客就會往那裡去!」趨勢科技全球核心技術部資深協理張裕敏7日以「從駭客進化的觀點看新技術的安全問題」為題,分別從勒索軟體、無人機、Docker、手機沒電的公共插座、智慧家庭等5大新科技分享資安新趨勢。他認為資訊安全無所不在,在手機、雲端、大數據後,物聯網將再次引爆工業革命和資訊革命。

以下是他的演講分享:

1. 勒索軟體的前世今生

張裕敏指出,勒索軟體最近很流行,造成的後果看起來很嚴重,但它是很古老的東西。最早是惡意軟體Fake AV,使用者一下載就會把電腦桌面鎖起來不,後來沒有流行,因為使用者通常可以自行處理。

後來惡意駭客對重要檔案加密,但因為被害者付費麻煩,而且警察容易循線抓到駭客,所以並沒有流行。直到比特幣出現,解決了勒索軟體的金流問題,以及駭客被追蹤的風險,讓勒索軟體又開始大肆流行。

如何防範?

給伺服器管理員的建議:伺服器本來就不應該中勒索軟體,只要裝對防毒軟體,勒索軟體就不是威脅。要注意備份時有沒有先試著把資料還原?最常遇到的狀況是,資料很可能早就壞掉了,往往解不回來,要先確定資料能否正常還原。

給個人使用者的建議:不要隨便點來路不明的網站、使用虛擬機器上網、資料可以配合雲端備份。

趨勢科技  
(圖說:趨勢科技全球核心技術部資深協理張裕敏從駭客的思維出發,分享五大新科技的資安風險。圖片來源:郭芝榕攝影。)

2. 各國頭痛的無人機技術

張裕敏說,「駭客想把天空的無人機帶回家,想法設法劫持無人機!」微型無人機已經成為各國頭痛的問題,有的國家用網子、老鷹來抓無人機,還有國家直接用高射砲打下無人機。

無人機的資安風險很高,由於要讓微型無人機易於掌握,所以開發者較沒有考慮軟體和硬體的安全性。駭客可以透過蓋台、GPS偽裝、中間人攻擊來劫持無人機。

第一、例如若Amazon載貨無人機在未來普及後,只要飛過駭客家上方,駭客用家中遙控器就可以遙控這台無人機,讓它卸貨,取走物品。

第二、無人機往往透過衛星進行GPS定位,但GPS定位技術已發展超過10年,沒有加密功能。駭客可以偽造GPS訊號,透過快速的運算讓無人機以為這是由多個衛星所傳來的訊號,就能讓無人機降落在駭客想要的地點。

例如,目前隨著各國規定,無人機廠商都會內建當地的禁航區,但如果無人機的禁航區被駭客竄改的話,無人機就能飛到任何地方,例如軍事區域等等。

第三、駭客可以利用自己的無人機,直接對其他在空中飛行的無人機下達「跟著我」的指令,整片天空漫飛的無人機,都會乖乖跟著駭客回家。

第四、由於很多無人機都用App來操控,但此舉弱點很多,由於沒有加密功能,所有的程式碼皆一覽無遺,甚至知道序號之後,就能操控同一款型號的無人機。

無人機安全建議

給政府建議:處理無人機在制度面、法規面、管理面、技術面等各方面的問題。此外,擴大對無人機安全的研究。

給製造商的建議:通訊協定很重要,有沒有做更好的加密?GPS沒有加密功能,現在各大科技巨頭如Google、Facebook、Amazon都在發展無人機,要如何解決這件事?張裕敏說,GPS有顯而易見的安全問題,需要機制來確認定位的精準度,所以有一份完整地圖來比對定位資訊的話,可以讓定位更加精準。

他同時也建議無人機廠商要在無人機內內建安全模組,在駭客劫獲無人機時發出警告通知。

至於玩家們,除了慎選製造商,也應關注全球無人機資安警示報告。

3. Docker是IT救星,也是駭客的新玩具

開放原始碼軟體專案Docker,可以讓應用程式布署在軟體容器(container)下的工作自動化進行。Docker最大的功能是模組化,等於任何人只要把模組抓下來,用疊積木的方式就建置完系統,所以這套工具非常紅。

不過,張裕敏指出,它的安全性有隱憂,兩年前很多人發現,它不是那麼安全。如果網站伺服器、軟體容器都用Docker,但是節點沒設計好的話,也會讓駭客有機可趁。

總之,Docker container互相堆疊可以讓應用方便,但它很複雜,安全很容易被忽略。而它跟Linux系統相連,所以也要同步注意Linux的漏洞。

4. 手機沒電引發的危險性

捷運站往往有免費的充電插頭,張裕敏指出,「你有沒有想過,手機插座可能有供電量的限制?有沒有注意到假的插頭?」

駭客有可能會自製惡意插座,使用者只要把智慧型手機插進插座,手機就會中惡意程式,因為USB除了充電功能之外,還可以傳資訊,用硬體程式來控制。此外,2016年RFC4861的路由廣告會讓手機快速消耗電力。所以,駭客可能先放置插頭後,再大量放路由廣播,路人的手機就會快速沒電,進而去使用惡意插座。

5. 智慧家庭還是恐怖家庭?

很多裝置都有智慧控制,電冰箱、門禁、空調、電視機…等等都仰賴智慧家庭網路閘口,這也成為駭客攻擊的目標。大部分智慧家庭都透過App就能遙控,如果無人機飛過你家,就直接接管你家的中控裝置,駭客就可以遙控你家的所有智慧家庭。「為什麼可以這麼簡單?因為廠商為了要能做到低功率,多數通訊協定安全性不足!」張裕敏說。例如,藍牙、wifi、NFC、SMS、Zigbee,可能發生蓋台、惡意基地台、劫持、重播攻擊等情況。

智慧裝置使用2.4GHz,互相干擾,甚至有些裝置無法有效連結,所以使用者要學習家裡的裝置要如何更新,

6. 最近都沒有APT攻擊,是天下太平嗎?

2013年開始,台灣開始出現APT攻擊,過去兩年,任何人都可以是被攻擊的目標,只要你跟別人的產業有重疊,或是可以從你這裡拿到施政藍圖等等,都是高風險群。

張裕敏說,根據他研究的數據顯示,駭客做APT攻擊時,平均潛伏時間為559天,某些極端案例潛伏時間甚至超過2000天。甚至,網管人員整天忙著處理其他人中毒的電腦,自己的電腦反而變成大毒窟,惡意駭客很了解如何跟網管共存,甚至駭客為了讓自己持續操作電腦,還會主動幫使用者更新防毒碼。

此外,惡意駭客也很喜歡攻擊記者,記者也是高風險群。

APT防護思考必須改變,因為傳統防禦的邊界已經消失。企業再用縱深防禦已經防不了,由於惡意駭客的背後通常有集團支持,他們整天在想如何攻擊你!張裕敏說,要同時思考產品、服務、情資三者,只用產品沒辦法解決問題,要知道駭客在想什麼,他用什麼樣的技術?

另外,也要考慮閘道、端點和資訊流,很多資料外洩的公司,傳出去的資料量很大,但公司本身卻沒有發現。公司內部也要建立APT攻擊事前、事發、事後的完整流程,要引進新技術,才能隔絕駭客。

延伸閱讀:首次中標!Mac版BT軟體Transmission遭勒索軟體感染

往下滑看下一篇文章
新北首間 AI 科技高中!錦和高中導入羅技電子 Rally Board 65 打造「移動任意門」,讓世界走進教室!
新北首間 AI 科技高中!錦和高中導入羅技電子 Rally Board 65 打造「移動任意門」,讓世界走進教室!

深夜11點,多數高中生可能已經準備熄燈就寢,但新北市錦和高中的 AI 基地教室卻燈火通明。原來,錦和的老師、學生,正利用 Logitech 的會議室解決方案 Rally Board 65,和遠在美國科羅拉多州、有 17 小時時差的 Kent Denver School進行視訊。兩校學生在螢幕上熱切分享文化習俗與校園趣事,教室氣氛熱絡。

在錦和,這樣跨越時區和國界的「深夜國際教室」,並非偶一為之的特殊活動,而是透過台美教師討論規劃,有系統制度的國際交流日常。

事實上,作為新北市政府教育局認可的全新北市首間「AI科技高中」,近年來,錦和在數位轉型、科技教育上多有著墨。從生生用平板、建置全校數位互動軟體,到引進被師生譽為「移動任意門」的 Logitech Rally Board 65,錦和正以活潑、彈性的數位學習策略,重新定義未來教室的模樣。

注入數位學習DNA,翻轉傳統教學模式

但錦和的數位轉型並非一蹴可幾。早在疫情期間,錦和高中校長張純寧就意識到,數位教學不是選擇題,「因應數位浪潮、社會趨勢,我們一定得這麼做!」當時,她大刀闊斧將行政人員分組,手把手協助全校老師跨越科技門檻、熟悉線上教學,成功將「數位 DNA 」注入錦和。

如今,走進錦和的課堂,會看到生物老師利用平板搭配 AR 擴增實境技術,將圖像化為立體,讓學生直觀地觀察昆蟲解剖構造和心臟血液的流動;數學老師則透過 VR 虛擬實境,設計「密室逃脫」遊戲,讓學生在解謎中,學著邏輯推演;公民老師更帶著學生投入田野調查,將時事探討結合數位資訊,提升學習興趣。

「錦和的老師,幾乎都已經完成 AI 的增能研習。」張純寧透露,學校在將數位工具融入教學之餘,更和淡江大學合作開發專屬的「AI 倫理素養手冊」,並列為校定必修課程,目的是確保學生在擁抱 AI 的同時,也能建立正確的價值觀。

引進 Logitech Rally Board 65,打造無縫國際交流體驗

而隨著數位學習的版圖不斷擴張,近來,錦和面對的新挑戰,是為學生創造「無縫的國際交流體驗」。

為了讓學生有機會開口說外語、和世界接軌,錦和申請校園雙語計畫子計畫三,採購Logitech Rally Board 65,方便與美國、法國等國的姐妹校線上交流。但過去,要進行高規格的遠距教學,學校必須斥資打造一間固定的遠距教室,裡頭還得裝設投影機、追蹤攝影機和收音設備,不僅空間受限,設備盤點、維護也是行政人員的夢魘。

錦和高中圖書館主任吳孟仁解釋,如果讓學生一人用一台筆電視訊,只要有一位學生的設備出狀況,或是網路連線有問題,老師就必須先中斷課程,接著再像個工程師般,協助學生一一排除障礙;若採用多人在同一鏡頭前發言的模式,傳統的視訊鏡頭又無法照顧到每一個人,導致交流缺乏臨場感。

#1 羅技_第一篇(錦和高中)_115126
吳孟仁表示,學生為參與跨國交流,常於夜間上線,展現高度投入與國際視野。隨著數位工具融入學習,學生更主動表達、協作與創造,培養面向未來的關鍵能力。
圖/ 數位時代

「我們要的,是一款將使用門檻降到最低、讓老師容易上手的數位工具。」張純寧指出,本學年藉由校園雙語化計畫與參與教育部高中優質化數位前導學校計畫的契機下,錦和偶然接觸到 Logitech Rally Board 65,結果意外發現,Rally Board 65 能徹底解決跨國交流的痛點。

#2 羅技_第一篇(錦和高中)_115126
Logitech Rally Board 65 結合 65 吋觸控螢幕與 AI 視訊技術,搭配移動式腳架,有效解決跨國交流溝通挑戰。透過 AI 與數位工具導入,學生培養跨域協作與問題解決能力,學習成果不再侷限於考試。
圖/ 數位時代

Rally Board 65 作為專為新世代協作而生的全功能,配有 65 吋的 4K 超高畫質觸控螢幕,還有兩支無須配對、充電的隨插即用數位筆,讓師生能輕鬆在白板上書寫、共編討論。鏡頭、麥克風和揚聲器一體成型的配置,打破了過往需要拼拼湊湊各項硬體的限制;內建的「RightSight 2」智慧取景技術,不僅能自動追蹤並清晰框選正在發言的師生,學生不再需要擠在一個小小的筆電鏡頭前,也不用傳麥克風,只要像平常聊天般自然發言即可;另外,「RightSound 2」智慧調音技術則能透過 AI 回音抑制技術,過濾背景噪音,確保討論過程不受環境音干擾,讓跨國溝通有如面對面交流般清晰。

#3 羅技_第一篇(錦和高中)_115126
錦和高中透過視訊設備,與長期有往來的美國肯特丹佛學校進行即時交流,科技賦能教育場景,讓跨國學習成為日常。
圖/ 數位時代

張純寧特別提到,Rally Board 65 擺脫傳統需固定於牆面的限制,只要裝上專屬推車腳架,就能任意移動,「Rally Board 65 最大的優點,是『可攜』!讓我們隨時隨地都能在學校的任何一個地方,創造『教學角』。」她笑稱,要是學校裡多幾台這樣的設備,等於多蓋了幾間多功能教室。不僅具備高度機動性,Rally Board 65 在安裝與視角上也同樣靈活,支援桌面、壁掛等多元配置,螢幕亦可雙向翻轉,根據需求調整上下視角,輕鬆融入各種教學情境。

同時,Rally Board 65 還有「免學習」的特性,「插電就能用,老師完全不用特別學習。」吳孟仁分享,現在的台美跨國連線,即便安排在夜間11點,學校也不必指派資訊人員留守,老師自己就能輕鬆開機、主持課程,大幅提升設備的使用率與教學彈性。

軟、硬體設備的升級,最終仍要回歸學生的成長。張純寧表示,當學生具備強大的數位協作能力,並習慣在虛實整合的環境中表達自我時,「你會明顯發現,沒有學生再躲在角落了!每個人都必須、也樂於站出來展現自己。」比方說,在自然科探究與實作的全年級發表會裡,學生是以「線上共編」模式,繳出成果;原先對寫程式一竅不通的社會組學生,經過 AI 課程上的學習,現在竟然能運用 AI 工具,協助弱勢團體、公益組織開發出線上的「記帳系統」。

#4 羅技_第一篇(錦和高中)_115126
張純寧表示,穩定且符合使用習慣的數位工具,是支撐長時間教學與行政工作的關鍵。透過羅技鍵盤滑鼠符合人體工學的設計,在高工時及高強度的辦公室工作下,保持舒適與效率。
圖/ 數位時代

從最初克服線上教學的陣痛,到成為新北市首間 AI 科技高中,以及引進 Rally Board 65,錦和用實際行動證明,只要具創新教育思維、善用多元數位工具,就能打破空間、時間限制,為孩子們打造一座與世界無縫接軌的未來校園。

從理念到實踐,打造未來教學場域。歡迎教職員夥伴預約參觀 Logitech 展示中心,了解更多 AI 教育解決方案:https://360theredmarker.com/vt/logitech-taipei/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓