物聯網漏洞頻傳 成駭客攻擊首選標的
過去談到資安事件,多數人心中浮起的第一個想法,大概都是某個企業單位或政府機關遭到駭客入侵,但是隨著全球可連網設備裝置暴增,資安事件早非商業組織專屬,一般消費者也早陷入個資被竊的恐慌中。如2014年底便曾爆發駭客組織大量竊取路監控設備的中影片,並且透過架設網站方式散播,英國資訊委員會辦公室當時預估外流影片數量,可能達到7萬則以上,凸顯出在物聯網蓬勃發展的背後,正隱藏著容易被人忽略的安全危機。
早在2014年月,惠普科技便曾發表一份針對物聯網安全問題的研究報告,文中指出每個連網裝置平均約有25個資安漏洞,而最大問題在於未加密通信傳輸與身份認證不足,以致於造成使用者個資容易洩漏。美國聯邦貿易委員會亦在2015年1月發表物聯網安全建議報告,指出可上網智慧型設備因隱私和安全設計上的缺陷,讓駭客能在入侵物聯網後,轉而攻擊其它更具商業價值的系統。
Google Play平台不夠嚴謹 惡意App上看200萬
過去駭客組織攻擊商業組織是為獲取經濟利益,襲擊政府機構則是要達成特定政治目的,轉而攻擊消費者生活息息相關的物聯網,除想要造成民眾恐慌之外,更是看準全球可連網裝置在2015年已達50億個,一旦突破物聯網防禦機制,能為日後發動大規模攻擊作準備,以便能夠取得更龐大利潤。現今物聯網架構存在許多難以解決的漏洞,首先是可連網裝置多半採用Linux、iOS、Android等行動作業系統,因與個人電腦的Windows平台迥異,在無法沿用既有相同資安軟體的前提下,自然很難防堵客組織發動的新型態攻擊手法。
其次,可連網裝置運算能力並不高,特別是部分用於智慧電網、環境監測領域之中的裝置,僅能提供極為簡單的應用服務。在此狀況下,根本不可能安裝任何防禦軟體,頂多只能仰賴晶片本身內建的加密機制,保護重要資料的安全,一旦廠商沒有修改產品預設的密碼,便很容易被駭客組織攻破。以駭客組織入侵全球網路攝影機為例,資安顧問介入調查後發現,受害消費者多數都是沿用系統預設密碼,如1234、password等等,才會讓駭客不費吹灰之力,即可輕鬆取得各種資料與影像。
最後一項問題,則因Google Play平台採取開放政策,在欠缺完整功能審核與測試機制下,駭客組織可以上傳內建惡意程式的山寨或惡意App,當消費者不小心下載並使用後,便能夠在消費者無法察覺到任何異狀下,私下開始將個資傳送到惡意中繼站,同時悄悄取得手機的控制權。如英國BBC網站在2016年初遭到600Gb流量的DDoS攻擊,技術顧問以數位鑑識技術進行分析後發現,許多攻擊流量居然源自於行動或手持裝置,證明許多設備早被駭客組織控制。
事實上,根據各家資安公司公佈的研究報告顯示,市面上針對行動裝置設計的惡意程式數量,光是在為Android平台上的病毒數量已突破達200萬種以上,即便是被視為較安全的iOS平台,近來也有陸續爆發被駭客入侵,為物聯網日後發展帶來不少隱憂。
三大元件相互認證 才能減少入侵行為
商機可望達到兆億美元以上的物聯網,是由終端裝置、應用軟體、雲端平台所組成的架構,依照各廠商設計的不同軟體功能,能有智慧城市、智慧家庭、車連網、智慧醫療、智慧電網、能源管理等應用。因此,業者若要保護應用服務的安全,避免自家服務被駭客組織入侵,勢必得從前述三大面向著手,才能降低資安事件發生的機率。
AWS亞太地區首席技術講師Markku Lepisto認為,可連網設備受限於效能上的限制,幾乎不可能預先安裝防毒或入侵偵測軟體,才會成為駭客組織欲大力攻擊的目標。而若要減少資安事件發生,業者自行開發的應用軟體需具備偵測裝置安全與否的能力,在確認裝置沒有被駭客入侵後,才依照使用者的身份等級,給予相對應的存取權限。至於雲端平台本身,則需具備阻擋駭客攻擊的能力,如APT、DDoS等等,才能達到保護使用者資料安全的目標。
根據趨勢科技進行的研究調查報告縣市,儘管駭客組織推陳出新的攻擊手法,確實難以透過單一資安設備阻擋,但造成資安事件不斷發生的主因,在於沒有定期安裝修補程式。所以行動裝置製造商讓提高行動設備的防護能力,應該要隨時關注CVE(Common Vulnerabilities & Exposures)組織發佈軟體漏洞訊息,透過定時更新設備的軟體版本,積極修復各種軟體漏洞的方式,自然能減少攻擊事件發生。
此外,考量到消費者沒有修改預設密碼,又或者密碼設定過於簡單,亦是造成資料外洩的主要原因,廠商不妨在可連網裝置中,能夠加入提醒修改密碼功能,以及可設定高強度密碼的機制,也能減少因人為疏忽造成資安事件的機率。而增加資料加密傳輸的選項,同樣可增加駭客取得資料的難度,能有效保護商業機密的安全。
善用原碼檢測服務 可降低軟體漏洞風險
長期觀察App資安問題的果核數位營運長許武先指出,Google Play平台上惡意App氾濫主因,在於Android系統選擇Java作為開發語言,在軟體完成開發後,並不會直接將原始碼編譯成的機械碼,以致於存在易被反編譯的弱點。換句話說,駭客能夠透過逆向工程取得原始碼的方式,找出應用程式的漏洞或弱點,再將該App植入惡意程式之後,重新放上Google Play平台,誘騙消費者在不知情下載安裝。當然,駭客組織亦可直接採取攻破雲端主機的模式,直接竊取平台上的個資或商業機密。
根據果核數位的非正式統計,在Google play平台上的前100大熱門遊戲中,約有90個App皆有可被反編譯取得原始碼的弱點。另外,多數App設計師不熟悉軟體安全性的問題,導致App存在許多漏洞,自然無法阻擋免駭客組織的攻擊。為避免發生前述狀況,不少軟體業者會在App上架前,先委由第三方單位進行原碼檢測,透過自行找出軟體漏洞並且進行修補的方式,減少被駭客組織入侵的機率。
許武先認為,原碼檢測或許可以找出程式碼中的漏洞,但並不代表開發人員有能力解決,而且也難保日後不會有新漏洞出現。所以有廠商直接採取可保護App安全的作法,讓App具備防止逆向工程、防止App遭篡改、阻擋偵錯、惡意程式植入、儲存資料加密等功能。如此一來,當軟體遭到駭客強力破壞後,App中數位標章便會自動消失,雲端應用主機便會藉此辨識軟體安全與否,徹底杜絕駭客入侵的可能性。
在雲端平台選擇上,儘管多數公有雲端服務業者都有提供基本防護能力,如防火牆等等,但在駭客入侵管道多樣化下,業者不妨依照應用服務種類,額外租用威脅防護、資料加密、身份存取控制、滲透測試等服務,透過多種資安設備協同合作的方式,能夠在發現惡意程式入侵的當下,立即阻斷相關連線作業,有效保護物聯網環境的安全。
- 台網通廠布局IoT撒大網 高低頻技術兼而齊攻
- 雲端多元應用 成COMPUTEX 2016新主軸
- 物聯網、機器人與AR/VR裝置 華碩未來三大發展重點
- COMPUTEX吹起物聯網風潮 產業鏈火力支援
- 品牌廠採購面板2Q續航力升
- 敏博發表全新高IOPS、小尺寸SATA模組
- 技嘉COMPUTEX 2016展示全新主機板及Brix主機
- 宇帷國際引領發光熱潮 穩站電競產業市場
- 訊舟光輝三十:COMPUTEX強打四大主題
- 盛達於COMPUTEX 2016展出M2M與4G/LTE革命新技術
- 英特爾於COMPUTEX 2016發表五大重點
- 使用者需求帶動5G發展 物聯網大未來成型
- Conexant強化AudioSmart技術 積極推動創新音訊應用
- 雲端串聯IoT與大數據 構築未來應用的孕育溫床
- 迎合消費者購物習慣 商場紛轉型智慧商圈
- 擺脫代工循環 大眾電腦穩定掌握應用市場商機
- 凌華受邀於COMPUTEX展出工業物聯網、媒體伺服器
- Silicon Labs發表USB Type-C參考設計
- 珠海軟件和集成電路外貿轉型升級示範基地
- 以物聯網建構履歷追溯機制 化解食安危機
- 台灣索思未來科技展示最新8K電視解決方案
- 振樺於COMPUTEX 2016展新POS解決方案
- VR Ready——MSI微星VR電競搶先出擊
- AMD發表全新第七代A系列行動處理器
- 營邦企業於2016 COMPUTEX展出系列產品
- COMPUTEX首屆德國館 提供一流的解決方案
- 工研院提供智能解決方案促進智慧城市發展
- 英特爾與鴻海集團攜手開發5G網路技術
- 研華優店聯網結合微軟Azure共啟零售新紀元
- 3D列印技術推陳出新 COMPUTEX 2016精銳盡出
- 智慧穿戴裝置多元化發展 各路人馬競逐熱潮
- 聯發科技:發揮行動優勢 成為物聯網的技術帶動者
- 英特爾發表Intel Core i7處理器極致版
- 健康照護商機大爆發 帶動生物感測技術躍進
- 建置工業物聯網 迎接工業4.0時代來臨
- 觸控面板大革命 理義展出大尺寸曲面純玻璃式觸控面板
- 亞述以智慧應用建立全球科技生態系
- 圓剛發表嵌入式TEGRA及4K/HEVC影音擷取及串流解決方案
- 搶攻物聯網龐大商機 應用平台競逐市場
- 銀髮族照護問題浮現 智慧社區商機驚人
- 瞻誠科技發表全新第二代ENMODER開發平台
- 東芝電子零組件攜手合作夥伴參加COMPUTEX
- 實現IoT應用的最佳化技術、設計與測試解決方案
- 浩鑫COMPUTEX 2016展現軟硬整合實力
- 赫聯電子榮獲TE Connectivity 2015年度最佳分銷商獎
- 宇帷發表新品M100 SSD、Raiden PCIe M.2 SSD、Green Tesla
- 瞄準COMPUTEX 邑鋒展出新款POS及18.5吋行動醫療車
- 映泰COMPUTEX 2016展示Gaming產品
- 物聯網漏洞頻傳 成駭客攻擊首選標的
- IoT應用之嵌入式運算平台節能設計 成本仍是亟需克服的門檻
- 車載電腦大進化 創新智能物流成為新趨勢
- 嵩達光電大尺寸ITO觸控面板 互動式白板最佳利器
- 技嘉2016 COMPUTEX發表Aero超長效輕薄筆電
- Premium HDMI線纜於2016台北國際電腦展展出
- HWTrek平台振興產業、掌握全球物聯網商機
- InVisage推出SAM辨識模組讓Say Hello更加容易
- 精聯電子展示創新ADC產品應用及多元解決方案
- 英特爾為連網環境奠定基礎 挹注新Wi-Fi技術
- 豪威科技與物聯智慧合作低功耗可視門鈴方案
- 宇昶大尺寸觸控晶片發威 新增手勢辨識功能
- IPC業者順應趨勢 COMPUTEX 2016強調分項產業應用
- 人工智慧為NVIDIA帶來驚人的成長動能
- 維嘉攜手營邦 打造穩定可靠整合通訊系統
- TSLG耐落防鬆技術Value Solution Provider
- 敏博打造完整強固型儲存產品解決方案
- 二合一與電競產品為筆電市場注入新活水
- 智慧型手機退燒 穿戴式裝置接棒開跑
- WiMe威米推出戶外Q8運動智能錶
- 長天科技首展智慧心率手環Impulse 8050
- NewEdge推出中功率無線充電IC產品
- 宇帷國際瞄準電競市場 即將發表多款新品
- 行動裝置高速匯流排隨著處理器高頻、高速化發展
- WiGig高速應用普及加速 客製化成唯一關鍵
- Maxiotek展示全系列SSD固態硬碟控制IC產品
- 無線充電技術改善行動裝置應用體驗 未來發展值得期待
- 昆盈Genius於2016台北國際電腦展展出最新產品
- AORUS於COMPUTEX 2016發表全系列電競筆電
- 華擎攜手Intel打造DIY精神迷你電腦DeskMini
- 瞄準OTA軟體更新大趨勢 GMobi搶灘前裝車聯網市場
- 是德科技電子量測論壇6月15日登場
- 精英於2016 COMPUTEX推出電玩主板與LIVA迷你電腦
- 全何科技V-Color領先業界推出全新炫彩極光M.2 SSD
- KINGMAX推出便攜式AirQ Check空氣品質監測器
- Socionext引領8K影像革命 啟動智慧辨識與物聯網新應用
- MSI勇擒COMPUTEX Best Choice雙獎
- 無線通訊發展之趨勢與驗證解決方案
- 研能科技3D列印機榮獲2016台灣精品獎
- 萬旭電業於COMPUTEX展出USB 3.1線材
- 肩負數據整合與解譯 IoT閘道器角色益發重要
- 進擊的顯示器 技術創新來自貼近使用者需求
- 銳達智慧教室使得學習互動無所不在
- 智微科技於COMPUTEX展示多款新型存儲橋接控制晶片
- COMPUTEX聚焦VR 英特爾10核心處理器正式亮相
- COMPUTEX 2016喜迎新創 VR、AR大行其道
- 商務、新創躍升主軸 COMPUTEX成國際投資媒合平台
- DTS憑藉四大技術形塑無所不在的優質音訊體驗
- 慕尼黑上海電子展 智領未來世界
- 娛樂是人性 科技讓電玩/電競產業更精彩
- 光學技術搭配進階感測器 建構完整VR沉浸式應用體驗
- WiMe磁吸蘋果充電背蓋電池 iPhone手機不怕沒電了
- 宜鼎國際祭出三大產品線因應工控全方位需求
- DEKRA於台北電腦展推出IoT與IoV檢測認證解決方案
- 德國萊因深耕30年 推升台灣ICT產業競爭力
- 智慧型手機市場版圖改變 大陸品牌搶佔季軍
- UL:物聯網的成功關鍵有賴各標準陣營整合
- 瀚誼世界推出IOT商業及家用產品
- 2016 COMPUTEX技嘉展出嵌入式系統解決方案
- 維田於COMPUTEX 2016展示全系列工控產品
- 公信持續創新 推出最新POS與精簡型電腦
- 宇帷國際譽為發光記憶體領導廠商 魅力風靡全球
- Kalay雲端平台為千萬聯網產品提供服務
- AMD強勢壓境COMPUTEX 新品齊發後勢可期
- 物聯網加值服務將主導未來20年應用市場趨勢
- 無人機蘊藏龐大商機 擴展設計因應新市場需求
- 康佳特推出高擴充性Thin Mini-ITX單板
- 全何科技偕合作夥伴推全新記憶體模組
- 廣盛科技發表最新款企業級磁碟陣列儲存系統
- 建置優質整合通訊方案 進一步提升全球作戰力
- SGS服務全面升級 3CC測試業界第一
- Microchip開發工具屢獲殊榮 出貨量突破200萬
- 凌暉科技COMPUTEX展上令人驚豔的顯示亮點
- USI觸控筆在2016 COMPUTEX
- 緯穎OCP產品立下儲存運算技術新標竿
- 邑鋒於2016 COMPUTEX展出最新機種
- 威剛COMPUTEX全新面貌 布局智慧聯網與電競市場
- 萬物聯網時代 如何站上產業高端拓展市場格局
- 肯微科技參展2016台北國際電腦展
- 宜鼎國際COMPUTEX展示新一代工控業界儲存裝置
- 微軟COMPUTEX專題揭幕Windows強大生態體系
- 科勝訊COMPUTEX展示AudioSmart 3.0、音訊編解碼器
- 敏博發表全球首款支援Android儲存模組監測軟體SMARTPro
- 巽晨國際60GHz WiGig解決方案讓VR HMD互動起來
- 融程致力為工業4.0最具挑戰性的解決方案專家
- 物聯網趨勢商機 GMobi打造聯網車智慧新方案
- COMPUTEX 2016德國館展物聯網/車聯網商機
- Google IO開啟行動與物聯應用的全新視野
- 瀚荃推出Apple HomeKit智慧家居商品
- 宜鼎國際推出新一代M.2嵌入式網路卡
- 寬頻網路應用研討會實現智慧家庭聯網
- 公信將於2016台北國際電腦展中推出最新產品
- Garage+打造亞洲科技創業天堂
- 新創產業吹韓流 KOTRA率眾登台
- 智慧家庭:融匯資通訊與消費電子的潛力大市場
- Ayla展示全球連接的企業級商用物聯網平臺
- 宇帷國際AVEXIR品牌成電競玩家最愛
- 歐盟創新週說明會協助業者接軌歐盟市場
- 產業市場趨成熟 智慧家庭商機正式啟航
- 台灣索思未來科技於4月1日正式成立