2018雲端資安論壇企劃精選
回顧2016、2017年期間,稱得上是資安的多事之秋,就算缺乏IT背景的一般普羅大眾,可能都對喧騰一時的ATM盜領、證券商集體遭DDoS(分散式阻斷服務)攻擊勒索,及WannaCry勒索蠕蟲等等事件朗朗上口。事實上2018年的資訊安全世界,也絕對稱不上平靜無波;單單在上半年,便有不少值得密切關注的事件。首先是層出不窮的路由器攻擊事件。5月期間,某家台灣品牌的路由器驚傳遭駭,肇因於韌體上的漏洞,被竄改DNS設定,可將用戶導向駭客掌控的惡意DNS伺服器,藉此收集用戶的憑證;到了6月,相關事件愈演愈烈,先是驚傳多家廠牌的路由器遭受VPNFilter感染,以及Prowli惡意採礦活動肆虐,此後還有號稱Mirai的變種「Satori」新殭屍病毒現身,讓許多路由器受害。上述攻擊事件情節不一,災害程度也不同,例如Satori會入侵你的路由器,輾轉控制大量IoT裝置,繼而取得DDoS攻擊火力;Prowli會在被駭設備上植入採礦程式,從而將合法網站的流量導至惡意網站,讓駭客可出售流量、達到盈利目的;至於VPNFilter會把HTTPS加密傳輸降級為HTTP,抹除攻擊蹤跡,讓駭客好整以暇進行諸如Rootkit、竊資等惡意活動。以受害者自身立場來看,VPNFilter的嚴重性顯然最高。 但無論如何,這些攻擊活動的矛頭,都不約而同指向路由器,意謂隨著人們上網時間愈來愈長,且連網裝置愈趨多元化,駭客體認到與其瞄準一般人未必長時間使用的個人電腦做攻擊,不如直接針對路由器下手,如此一來不管你的連網裝置為何,通通難逃他的魔掌;這般惡意行為的後續發展脈絡,相當值得審慎觀察...[點擊閱覽全文...]
看不見?請點選網路版本