在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

臺積電電腦中毒真正原因!個人與企業(yè)如何因應(yīng)這些潛在威脅?

h1654155971.8456 ? 來源:未知 ? 作者:李倩 ? 2018-11-07 08:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

8月的臺積電電腦中毒事件,是***史上最大規(guī)模資安事故,充分暴露出「工業(yè)4.0」背后,工廠資訊安全的脆弱程度。趨勢科技表示,早在臺積事故之前一年,就有兩家美、日大廠因中毒而停產(chǎn)。萬物聯(lián)網(wǎng)、智慧城市正夯,個人與企業(yè)如何因應(yīng)這些潛在威脅?

「這個事件給我們機會好好地檢討,」臺積電財務(wù)資深副總何麗梅接受《天下》專訪,回顧該公司8月初驚動全球的資安事件時表示,臺積事后馬不停蹄的檢視防火墻等所有資安軟硬件及管理體制,「一定把有問題的地方找出來?!?/p>

當時,臺積電生產(chǎn)機臺感染電腦病毒,導(dǎo)致三大廠區(qū)機臺停擺多達三天,影響當季營收約2%,損失高達52億臺幣,是***史上最大資安事故。

事后數(shù)星期,該事故細節(jié)才逐漸為外界了解。

有SOP為何還會出事?

原來,臺積現(xiàn)場操作人員沒有按照標準作業(yè)流程,讓新進機臺先掃毒,再連上內(nèi)部網(wǎng)路?!赣蠸OP(標準作業(yè)程序),但現(xiàn)場作業(yè)的人一個閃失,就是這樣子,」臺積電300mm廠務(wù)處資深處長莊子壽說。

藏身在新機臺電腦里的勒索病毒W(wǎng)annaCry,便在開機后立刻掃描同一生產(chǎn)內(nèi)網(wǎng)里的所有電腦主機,發(fā)動攻擊Windows 7一處安全漏洞EternalBlue,擴散感染到同屬***其他廠區(qū)。

雖然風(fēng)波迅速平息,但臺積電這次電腦中毒事故,已經(jīng)注定名留青史。因為這是***科技史上第一宗公諸于世的大規(guī)模工廠資安事故,當***制造業(yè)都高喊「工業(yè)4.0」,爭相將廠內(nèi)機臺連上網(wǎng)路之際,臺積事件,充分暴露工廠資訊安全的脆弱程度。

「現(xiàn)在每間工廠都很害怕,知道自己電腦都很老舊,沒辦法防御,」亞洲最大資安企業(yè)、趨勢科技***暨香港區(qū)總經(jīng)理洪偉淦說。

智慧城市處處連網(wǎng),資安威脅大增

另一個當紅的科技話題「智慧城市」,裝滿各街頭、連上網(wǎng)路的的監(jiān)視攝影機、感測器,這些統(tǒng)稱的「物聯(lián)網(wǎng)裝備」也有嚴重的資安威脅。

曾被《經(jīng)濟學(xué)人》稱為「安全大師」哈佛大學(xué)法學(xué)院柏克曼網(wǎng)路社會中心教授施奈爾(Bruce Schneier),今年9月就出版《按這里,殺死所有人:超連結(jié)世界里的安全與生存》(暫譯,Click Here to Kill Everybody: Security and Survival in a Hyper-connected World),深入剖析物聯(lián)網(wǎng)世界的資安攻擊。

施奈爾指出,我們過去總是用修補程式來更新電腦系統(tǒng),減少被攻擊的風(fēng)險。「這在低成本的物聯(lián)網(wǎng)設(shè)備上行不通,因為這些制造商沒有資安的專責(zé)團隊來制作修補程式,」施奈爾投書《紐約時報》寫到。

《天下》專訪趨勢科技***暨香港區(qū)總經(jīng)理洪偉淦,談臺積資安事件之后,個人與企業(yè)如何面對工業(yè)4.0和智慧城市下的潛在威脅。以下為專訪摘要:

問:物聯(lián)網(wǎng)時代的資安威脅,跟過去電腦時代有什么不同?

答:過去就是電腦、筆電,現(xiàn)在有手機、各種云端和app,必須重新定義,怎么來保護使用者。大家都認為只要用戶端來裝防毒軟件就好,但其實每一層都要保護。

臺積電的案子就是這樣,沒想到病毒是從內(nèi)部的機臺進去里面,從內(nèi)部爆發(fā)。

攻擊臺積電的是勒索病毒。去年5月出來的WannaCry,一開始就散播100多國家,30幾萬臺電腦受影響。一出來就有29種語言版本。因為勒贖一定要秀出文字訊息教你怎么付錢,所以一開始就準備好要全球擴散,讓大家都看得懂怎么付贖金,是第一只自我擴散的病毒。

臺積電不孤單,波音、本田也都受害

問:勒索病毒入侵晶圓廠,這是計劃性的攻擊嗎?

答:他們也沒想要去打工廠。(發(fā)明勒索病毒的人)他們的目的是要錢。但是病毒灑進去,工廠不會付贖金,因為感染病毒后,病毒會將資料庫加密鎖?。ㄒ员憷账鳂I(yè)主),抓不到資料,生產(chǎn)線就自動停了。所以病毒打進去,就已經(jīng)造成損失。

WannaCry出來之后,大家才發(fā)現(xiàn),從前以為工廠不是問題,現(xiàn)在才知道工廠是大問題。

過去,工廠沒有自動化,沒有連上網(wǎng)路。但工業(yè)4.0之后,要做工業(yè)物聯(lián)網(wǎng)、邊緣運算,以前沒事的,現(xiàn)在都有事了。

臺積電不是先例,2017年日本本田汽車就被打進去,上千臺車無法生產(chǎn)。今年3月,波音也受到WannaCry影響,工廠也停了。

問:為什么工廠的資安防御這么脆弱?

答:簡單說,第一,工廠資訊設(shè)備很多(跟辦公室用的電腦一樣)都是wintel架構(gòu),用了快40年了。但工廠在意的是產(chǎn)能、良率、效率,廠內(nèi)也有資訊人員,但他的工作,是確保生產(chǎn)順利不會中斷。

設(shè)備好不容易調(diào)到最好的生產(chǎn)參數(shù),讓你更新作業(yè)系統(tǒng),最后影響良率怎么辦?

再來就是責(zé)任歸屬不清楚,大家都知道一家公司有工廠、辦公區(qū),辦公區(qū)就是IT管的,資訊人員能不能管工廠?通常是廠長在管,那IT安全性是誰管,每家公司都不一樣。

電腦可以3年就更新,但工廠設(shè)備不行。

第二個,就是老舊。電腦可以三到五年就換新,但工廠生產(chǎn)設(shè)備很貴,折舊很長,可以用五到十年甚至更久。那時候的電腦作業(yè)系統(tǒng)還是十年前的版本,沒有更新,設(shè)備廠商會說我給你的就是這樣,你動了我就我沒辦法保固。

我們可以知道工廠有多少機臺設(shè)備,但究竟有多少臺電腦?很難知道。因為現(xiàn)在機臺里面都內(nèi)建很多電腦,甚至一個機臺里面有八臺。究竟哪一臺電腦出事?處理起來很痛苦。

很多甚至是原廠已經(jīng)不見了(結(jié)束營運),我們還在用他們的設(shè)備,怎么去做系統(tǒng)更新?

這兩個卡在一起,就是大問題。

問:工廠的聯(lián)網(wǎng)裝置屬于工業(yè)物聯(lián)網(wǎng),其他物聯(lián)網(wǎng)裝置,例如用在智慧城市領(lǐng)域,資安風(fēng)險也這么高嗎?

答:只要是聯(lián)網(wǎng)設(shè)備,就會出現(xiàn)漏洞被駭,問題是物聯(lián)網(wǎng)設(shè)備甚至不能修補。過去做IT的人知道軟件開發(fā)有一定的流程,就是要避免一些漏洞,要知道怎么更新。但做物聯(lián)網(wǎng)的人,不見得是熟悉IT的人。

你可以想像,做車子、做冷氣、做冰箱的人,他們怎么做物聯(lián)網(wǎng)?他們有一些公版的芯片,加上open source的軟件,再加上app遠端控制,就變成智慧裝置。

你家的網(wǎng)路攝影機真的安全嗎?

2016年10月21日,美國東岸發(fā)生有史以來最大的DDOS攻擊,攻擊流量1.2 TB(兆位元組)。以前頂多是GB(十億位元組)等級,但這是千倍以上,直接打到電信業(yè)者掛掉,結(jié)果75家網(wǎng)路服務(wù)業(yè)者跟著掛掉。

這次駭客的做法是攻擊監(jiān)視攝影機(IP Camera)的系統(tǒng)漏洞,數(shù)量非常大,一次取得幾十萬臺的控制權(quán),再用這些IP Camera去攻擊電信公司。(延伸閱讀:網(wǎng)路攝影機變駭客天堂資安危機大預(yù)測)

以前我們都覺得物聯(lián)網(wǎng)裝置能怎么樣?了不起就是掛掉。但這件事讓大家重新思考,駭客的目的不是device,而是利用device去攻擊別人。

這很頭痛,因為發(fā)生漏洞的IP Camera多半沒有修補漏洞的能力,這也是物聯(lián)網(wǎng)最大的問題,影響的不只是個人,基礎(chǔ)建設(shè)、城市與國家都暴露在危險之中。

為什么駭客最喜歡物聯(lián)網(wǎng)?

駭客喜歡物聯(lián)網(wǎng)裝置,因為它們24小時聯(lián)網(wǎng),又很脆弱,用的都是open source或是公版的東西,大部份沒有防御機制。還有就是比攻擊電腦便宜,最重要的是沒有人管。假設(shè)駭客用你家的便宜IP Camera去打別人,現(xiàn)在的狀況就是三不管地帶。

智慧城市里面這么多東西,政府要不要管是個大問題。我舉個例,有做device的人跟我說,監(jiān)視攝影機現(xiàn)在一臺賣一千元,裝在高速公路的「T霸」上面。如果要上去修,光是吊車費就兩萬。

這是很現(xiàn)實的問題,如果沒想到未來,最后根本沒人、沒錢去處理這些鋪天蓋地的設(shè)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 臺積電
    +關(guān)注

    關(guān)注

    44

    文章

    5742

    瀏覽量

    169251
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2929

    文章

    46068

    瀏覽量

    389978
  • 智慧城市
    +關(guān)注

    關(guān)注

    21

    文章

    4349

    瀏覽量

    99538

原文標題:令人“瑟瑟發(fā)抖”的臺積電電腦中毒真正原因!

文章出處:【微信號:eda365wx,微信公眾號:EDA365電子論壇】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    披露:在美國大虧 在大陸大賺 在美投資虧400億

    根據(jù)公布的2024年股東會年報數(shù)據(jù)顯示,在大陸的南京廠在2024年盈利新臺幣近260
    的頭像 發(fā)表于 04-22 14:47 ?465次閱讀

    或?qū)⒈涣P款超10億美元

    萬顆AI芯片,但未及時發(fā)現(xiàn)。那臺就間接違反了美國出口管制政策。
    的頭像 發(fā)表于 04-10 10:55 ?1891次閱讀

    博通或聯(lián)手瓜分英特爾

    近日,有消息稱美國芯片制造大廠英特爾可能面臨分拆,其芯片設(shè)計與營銷業(yè)務(wù)及芯片制造部分或?qū)⒎謩e由博通公司和接手。目前,相關(guān)公司正在就這一潛在收購案進行評估。 據(jù)知情人士透露,博通一
    的頭像 發(fā)表于 02-17 10:41 ?1109次閱讀

    加速美國先進制程落地

    近日,在美國舉行了首季董事會,并對外透露了其在美國的擴產(chǎn)計劃。董事長魏哲家在會上表示
    的頭像 發(fā)表于 02-14 09:58 ?500次閱讀

    機構(gòu):英偉達將大砍、聯(lián)80%CoWoS訂單

    平臺芯片停產(chǎn)、最新GB200A需求有限,加上GB300A需求緩慢,是英偉達大幅削減2025年在臺、聯(lián)的CoWoS-S預(yù)訂量的原因,預(yù)估每年減少5萬片CoWoS-S需求,將導(dǎo)致
    的頭像 發(fā)表于 01-22 14:59 ?491次閱讀

    總營收超萬億,AI仍是最強底牌!

    1月16日,全球半導(dǎo)體制造龍頭廠商發(fā)布2024年第四季度財報,凈營收達到8684.6 億新臺幣,同比增長 38.8%,環(huán)比增長 14.3%。 ?同時,
    的頭像 發(fā)表于 01-21 14:36 ?488次閱讀
    總營收超萬億,AI仍是<b class='flag-5'>臺</b><b class='flag-5'>積</b><b class='flag-5'>電</b>最強底牌!

    設(shè)立2nm試產(chǎn)線

    設(shè)立2nm試產(chǎn)線 已開始在新竹寶山晶圓廠(Fab 20)設(shè)立2nm(N2)試產(chǎn)線,計
    的頭像 發(fā)表于 01-02 15:50 ?831次閱讀

    2025年起調(diào)整工藝定價策略

    近日,據(jù)臺灣媒體報道,隨著AI領(lǐng)域?qū)ο冗M制程與封裝產(chǎn)能的需求日益旺盛,計劃從2025年1月起,針對其3nm、5nm以及先進的CoWoS封裝工藝進行價格調(diào)整。 具體而言,
    的頭像 發(fā)表于 12-31 14:40 ?741次閱讀

    熊本工廠正式量產(chǎn)

    近日,日本熊本縣知事木村敬近日宣布了一個重要消息:電位于熊本縣的首家工廠已經(jīng)正式啟動了量產(chǎn)。 熊本工廠是
    的頭像 發(fā)表于 12-30 10:19 ?460次閱讀

    股價創(chuàng)歷史新高,年度表現(xiàn)有望25年最佳

    。 股價的走高并非偶然。此前,包括其主要客戶英偉達在內(nèi)的美國芯片股在隔夜交易中紛紛上漲,為
    的頭像 發(fā)表于 12-25 14:26 ?950次閱讀

    計劃漲價應(yīng)對市場需求

    據(jù)了解,已經(jīng)成功獲得英偉達的同意,計劃在明年對其產(chǎn)品和服務(wù)進行價格調(diào)整。針對3nm制程,其價格預(yù)計將有最多5%的上漲,而CoWoS封裝工藝的漲幅則可能在10%至20%之間。這些
    的頭像 發(fā)表于 11-07 14:00 ?501次閱讀

    市值逼近萬億美元大關(guān)

    近日,在美股市場的表現(xiàn)令人矚目。其股價在開盤后持續(xù)上漲,最高達到了194.25美元,創(chuàng)下了歷史新高。這一漲勢使得
    的頭像 發(fā)表于 10-16 17:39 ?723次閱讀

    3nm制程需求激增,全年營收預(yù)期上調(diào)

    近期迎來3nm制程技術(shù)的出貨高潮,預(yù)示著其在半導(dǎo)體制造領(lǐng)域的領(lǐng)先地位進一步鞏固。隨著蘋果iPhone 16系列新機發(fā)布,預(yù)計搭載的A18系列處理器將采用
    的頭像 發(fā)表于 09-10 16:56 ?924次閱讀

    CoWoS產(chǎn)能將提升4倍

    在近日于臺灣舉行的SEMICON Taiwan 2024國際半導(dǎo)體展會上,展示了其在先進封裝技術(shù)領(lǐng)域的雄心壯志。據(jù)
    的頭像 發(fā)表于 09-06 17:20 ?961次閱讀

    布局FOPLP技術(shù),推動芯片封裝新變革

    近日,業(yè)界傳來重要消息,已正式組建專注于扇出型面板級封裝(FOPLP)的團隊,并規(guī)劃建立小型試產(chǎn)線(mini line),標志著這家全球領(lǐng)先的半導(dǎo)體制造企業(yè)在芯片封裝技術(shù)領(lǐng)域邁出
    的頭像 發(fā)表于 07-16 16:51 ?1295次閱讀
    主站蜘蛛池模板: 欧美黑人巨大xxxx猛交 | 亚洲网站www | 久青草视频免费视频播放线路1 | 天天玩夜夜操 | 欧美二区三区 | video欧美性精品 | 女人被免费网站视频在线 | 日本三级黄色网址 | 国产乱码免费卡1卡二卡3卡四 | 亚洲www色 | 能看的黄色网址 | 欧美午夜网 | 视频在线观看一区二区三区 | 91久久天天躁狠狠躁夜夜 | 欧美日本色 | 黄色大片三级 | 亚洲 欧美 自拍 另类 欧美 | 久久综合欧美 | 农村妇女色又黄一级毛片卡 | 午夜视频吧 | 5278欧美一区 | 中文字幕在线观看你懂的 | 欧美一级免费在线观看 | 亚洲一区中文字幕在线观看 | 伊人久久综合网亚洲 | 久久亚洲精品玖玖玖玖 | 亚洲一区二区福利视频 | 国产精品免费看久久久香蕉 | 丁香五月缴情综合网 | 亚洲一区小说区中文字幕 | 高清激情小视频在线观看 | 韩日色图 | 欧美色惰aⅴ | 亚洲欧美视频在线 | 337p亚洲精品色噜噜狠狠 | 欧美三级视频在线播放 | 喷潮白浆 | 久久福利青草精品资源 | 国产成 人 综合 亚洲网 | 天堂在线天堂最新版在线www | 电源天堂 |