91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

探討臺(tái)積電電腦中毒背后的真正原因

xPRC_icunion ? 來(lái)源:未知 ? 作者:胡薇 ? 2018-11-12 16:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

8月的臺(tái)積電電腦中毒事件,是***史上最大規(guī)模資安事故,充分暴露出「工業(yè)4.0」背后,工廠資訊安全的脆弱程度。趨勢(shì)科技表示,早在臺(tái)積事故之前一年,就有兩家美、日大廠因中毒而停產(chǎn)。萬(wàn)物聯(lián)網(wǎng)、智慧城市正夯,個(gè)人與企業(yè)如何因應(yīng)這些潛在威脅?

「這個(gè)事件給我們機(jī)會(huì)好好地檢討,」臺(tái)積電財(cái)務(wù)資深副總何麗梅接受《天下》專訪,回顧該公司8月初驚動(dòng)全球的資安事件時(shí)表示,臺(tái)積事后馬不停蹄的檢視防火墻等所有資安軟硬件及管理體制,「一定把有問(wèn)題的地方找出來(lái)?!?/p>

當(dāng)時(shí),臺(tái)積電生產(chǎn)機(jī)臺(tái)感染電腦病毒,導(dǎo)致三大廠區(qū)機(jī)臺(tái)停擺多達(dá)三天,影響當(dāng)季營(yíng)收約2%,損失高達(dá)52億臺(tái)幣,是***史上最大資安事故。

事后數(shù)星期,該事故細(xì)節(jié)才逐漸為外界了解。

有SOP為何還會(huì)出事?

原來(lái),臺(tái)積現(xiàn)場(chǎng)操作人員沒(méi)有按照標(biāo)準(zhǔn)作業(yè)流程,讓新進(jìn)機(jī)臺(tái)先掃毒,再連上內(nèi)部網(wǎng)路?!赣蠸OP(標(biāo)準(zhǔn)作業(yè)程序),但現(xiàn)場(chǎng)作業(yè)的人一個(gè)閃失,就是這樣子,」臺(tái)積電300mm廠務(wù)處資深處長(zhǎng)莊子壽說(shuō)。

藏身在新機(jī)臺(tái)電腦里的勒索病毒W(wǎng)annaCry,便在開(kāi)機(jī)后立刻掃描同一生產(chǎn)內(nèi)網(wǎng)里的所有電腦主機(jī),發(fā)動(dòng)攻擊Windows 7一處安全漏洞EternalBlue,擴(kuò)散感染到同屬***其他廠區(qū)。

雖然風(fēng)波迅速平息,但臺(tái)積電這次電腦中毒事故,已經(jīng)注定名留青史。因?yàn)檫@是***科技史上第一宗公諸于世的大規(guī)模工廠資安事故,當(dāng)***制造業(yè)都高喊「工業(yè)4.0」,爭(zhēng)相將廠內(nèi)機(jī)臺(tái)連上網(wǎng)路之際,臺(tái)積事件,充分暴露工廠資訊安全的脆弱程度。

「現(xiàn)在每間工廠都很害怕,知道自己電腦都很老舊,沒(méi)辦法防御,」亞洲最大資安企業(yè)、趨勢(shì)科技***暨香港區(qū)總經(jīng)理洪偉淦說(shuō)。

智慧城市處處連網(wǎng),資安威脅大增

另一個(gè)當(dāng)紅的科技話題「智慧城市」,裝滿各街頭、連上網(wǎng)路的的監(jiān)視攝影機(jī)、感測(cè)器,這些統(tǒng)稱的「物聯(lián)網(wǎng)裝備」也有嚴(yán)重的資安威脅。

曾被《經(jīng)濟(jì)學(xué)人》稱為「安全大師」哈佛大學(xué)法學(xué)院柏克曼網(wǎng)路社會(huì)中心教授施奈爾(Bruce Schneier),今年9月就出版《按這里,殺死所有人:超連結(jié)世界里的安全與生存》(暫譯,Click Here to Kill Everybody: Security and Survival in a Hyper-connected World),深入剖析物聯(lián)網(wǎng)世界的資安攻擊。

施奈爾指出,我們過(guò)去總是用修補(bǔ)程式來(lái)更新電腦系統(tǒng),減少被攻擊的風(fēng)險(xiǎn)?!高@在低成本的物聯(lián)網(wǎng)設(shè)備上行不通,因?yàn)檫@些制造商沒(méi)有資安的專責(zé)團(tuán)隊(duì)來(lái)制作修補(bǔ)程式,」施奈爾投書《紐約時(shí)報(bào)》寫到。

《天下》專訪趨勢(shì)科技***暨香港區(qū)總經(jīng)理洪偉淦,談臺(tái)積資安事件之后,個(gè)人與企業(yè)如何面對(duì)工業(yè)4.0和智慧城市下的潛在威脅。以下為專訪摘要:

問(wèn):物聯(lián)網(wǎng)時(shí)代的資安威脅,跟過(guò)去電腦時(shí)代有什么不同?

答:過(guò)去就是電腦、筆電,現(xiàn)在有手機(jī)、各種云端和app,必須重新定義,怎么來(lái)保護(hù)使用者。大家都認(rèn)為只要用戶端來(lái)裝防毒軟件就好,但其實(shí)每一層都要保護(hù)。

臺(tái)積電的案子就是這樣,沒(méi)想到病毒是從內(nèi)部的機(jī)臺(tái)進(jìn)去里面,從內(nèi)部爆發(fā)。

攻擊臺(tái)積電的是勒索病毒。去年5月出來(lái)的WannaCry,一開(kāi)始就散播100多國(guó)家,30幾萬(wàn)臺(tái)電腦受影響。一出來(lái)就有29種語(yǔ)言版本。因?yàn)槔遮H一定要秀出文字訊息教你怎么付錢,所以一開(kāi)始就準(zhǔn)備好要全球擴(kuò)散,讓大家都看得懂怎么付贖金,是第一只自我擴(kuò)散的病毒。

臺(tái)積電不孤單,波音、本田也都受害

問(wèn):勒索病毒入侵晶圓廠,這是計(jì)劃性的攻擊嗎?

答:他們也沒(méi)想要去打工廠。(發(fā)明勒索病毒的人)他們的目的是要錢。但是病毒灑進(jìn)去,工廠不會(huì)付贖金,因?yàn)楦腥静《竞?,病毒?huì)將資料庫(kù)加密鎖?。ㄒ员憷账鳂I(yè)主),抓不到資料,生產(chǎn)線就自動(dòng)停了。所以病毒打進(jìn)去,就已經(jīng)造成損失。

WannaCry出來(lái)之后,大家才發(fā)現(xiàn),從前以為工廠不是問(wèn)題,現(xiàn)在才知道工廠是大問(wèn)題。

過(guò)去,工廠沒(méi)有自動(dòng)化,沒(méi)有連上網(wǎng)路。但工業(yè)4.0之后,要做工業(yè)物聯(lián)網(wǎng)、邊緣運(yùn)算,以前沒(méi)事的,現(xiàn)在都有事了。

臺(tái)積電不是先例,2017年日本本田汽車就被打進(jìn)去,上千臺(tái)車無(wú)法生產(chǎn)。今年3月,波音也受到WannaCry影響,工廠也停了。

問(wèn):為什么工廠的資安防御這么脆弱?

答:簡(jiǎn)單說(shuō),第一,工廠資訊設(shè)備很多(跟辦公室用的電腦一樣)都是wintel架構(gòu),用了快40年了。但工廠在意的是產(chǎn)能、良率、效率,廠內(nèi)也有資訊人員,但他的工作,是確保生產(chǎn)順利不會(huì)中斷。

設(shè)備好不容易調(diào)到最好的生產(chǎn)參數(shù),讓你更新作業(yè)系統(tǒng),最后影響良率怎么辦?

再來(lái)就是責(zé)任歸屬不清楚,大家都知道一家公司有工廠、辦公區(qū),辦公區(qū)就是IT管的,資訊人員能不能管工廠?通常是廠長(zhǎng)在管,那IT安全性是誰(shuí)管,每家公司都不一樣。

電腦可以3年就更新,但工廠設(shè)備不行。

第二個(gè),就是老舊。電腦可以三到五年就換新,但工廠生產(chǎn)設(shè)備很貴,折舊很長(zhǎng),可以用五到十年甚至更久。那時(shí)候的電腦作業(yè)系統(tǒng)還是十年前的版本,沒(méi)有更新,設(shè)備廠商會(huì)說(shuō)我給你的就是這樣,你動(dòng)了我就我沒(méi)辦法保固。

我們可以知道工廠有多少機(jī)臺(tái)設(shè)備,但究竟有多少臺(tái)電腦?很難知道。因?yàn)楝F(xiàn)在機(jī)臺(tái)里面都內(nèi)建很多電腦,甚至一個(gè)機(jī)臺(tái)里面有八臺(tái)。究竟哪一臺(tái)電腦出事?處理起來(lái)很痛苦。

很多甚至是原廠已經(jīng)不見(jiàn)了(結(jié)束營(yíng)運(yùn)),我們還在用他們的設(shè)備,怎么去做系統(tǒng)更新?

這兩個(gè)卡在一起,就是大問(wèn)題。

問(wèn):工廠的聯(lián)網(wǎng)裝置屬于工業(yè)物聯(lián)網(wǎng),其他物聯(lián)網(wǎng)裝置,例如用在智慧城市領(lǐng)域,資安風(fēng)險(xiǎn)也這么高嗎?

答:只要是聯(lián)網(wǎng)設(shè)備,就會(huì)出現(xiàn)漏洞被駭,問(wèn)題是物聯(lián)網(wǎng)設(shè)備甚至不能修補(bǔ)。過(guò)去做IT的人知道軟件開(kāi)發(fā)有一定的流程,就是要避免一些漏洞,要知道怎么更新。但做物聯(lián)網(wǎng)的人,不見(jiàn)得是熟悉IT的人。

你可以想像,做車子、做冷氣、做冰箱的人,他們?cè)趺醋鑫锫?lián)網(wǎng)?他們有一些公版的芯片,加上open source的軟件,再加上app遠(yuǎn)端控制,就變成智慧裝置。

你家的網(wǎng)路攝影機(jī)真的安全嗎?

2016年10月21日,美國(guó)東岸發(fā)生有史以來(lái)最大的DDOS攻擊,攻擊流量1.2 TB(兆位元組)。以前頂多是GB(十億位元組)等級(jí),但這是千倍以上,直接打到電信業(yè)者掛掉,結(jié)果75家網(wǎng)路服務(wù)業(yè)者跟著掛掉。

這次駭客的做法是攻擊監(jiān)視攝影機(jī)(IP Camera)的系統(tǒng)漏洞,數(shù)量非常大,一次取得幾十萬(wàn)臺(tái)的控制權(quán),再用這些IP Camera去攻擊電信公司。(延伸閱讀:網(wǎng)路攝影機(jī)變駭客天堂資安危機(jī)大預(yù)測(cè))

以前我們都覺(jué)得物聯(lián)網(wǎng)裝置能怎么樣?了不起就是掛掉。但這件事讓大家重新思考,駭客的目的不是device,而是利用device去攻擊別人。

這很頭痛,因?yàn)榘l(fā)生漏洞的IP Camera多半沒(méi)有修補(bǔ)漏洞的能力,這也是物聯(lián)網(wǎng)最大的問(wèn)題,影響的不只是個(gè)人,基礎(chǔ)建設(shè)、城市與國(guó)家都暴露在危險(xiǎn)之中。

為什么駭客最喜歡物聯(lián)網(wǎng)?

駭客喜歡物聯(lián)網(wǎng)裝置,因?yàn)樗鼈?4小時(shí)聯(lián)網(wǎng),又很脆弱,用的都是open source或是公版的東西,大部份沒(méi)有防御機(jī)制。還有就是比攻擊電腦便宜,最重要的是沒(méi)有人管。假設(shè)駭客用你家的便宜IP Camera去打別人,現(xiàn)在的狀況就是三不管地帶。

智慧城市里面這么多東西,政府要不要管是個(gè)大問(wèn)題。我舉個(gè)例,有做device的人跟我說(shuō),監(jiān)視攝影機(jī)現(xiàn)在一臺(tái)賣一千元,裝在高速公路的「T霸」上面。如果要上去修,光是吊車費(fèi)就兩萬(wàn)。

這是很現(xiàn)實(shí)的問(wèn)題,如果沒(méi)想到未來(lái),最后根本沒(méi)人、沒(méi)錢去處理這些鋪天蓋地的設(shè)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 臺(tái)積電
    +關(guān)注

    關(guān)注

    44

    文章

    5803

    瀏覽量

    176381
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47825

    瀏覽量

    415182
  • 智慧城市
    +關(guān)注

    關(guān)注

    21

    文章

    4417

    瀏覽量

    102622

原文標(biāo)題:臺(tái)積電電腦中毒背后的真正原因:每個(gè)工廠都在害怕

文章出處:【微信號(hào):icunion,微信公眾號(hào):半導(dǎo)體行業(yè)聯(lián)盟】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    臺(tái)證實(shí),南京廠被撤銷豁免資格!

    電子發(fā)燒友網(wǎng)報(bào)道(文/梁浩斌)繼SK海力士、三星之后,南京臺(tái)也被撤銷了豁免? ? 9月2日消息,美國(guó)商務(wù)部官員在近期通知臺(tái)
    的頭像 發(fā)表于 09-04 07:32 ?1w次閱讀
    <b class='flag-5'>臺(tái)</b><b class='flag-5'>積</b><b class='flag-5'>電</b>證實(shí),南京廠被撤銷豁免資格!

    臺(tái)再擴(kuò)2納米產(chǎn)能:AI狂潮下的產(chǎn)能豪賭

    新臺(tái)幣(約合286億美元),將使臺(tái)在臺(tái)灣的2納米制程產(chǎn)能規(guī)劃總量達(dá)到10座,進(jìn)一步鞏固其在全球半導(dǎo)體制造領(lǐng)域的領(lǐng)先地位。 AI需求引爆產(chǎn)能缺口,9000億新臺(tái)幣加碼背后的訂單邏輯
    的頭像 發(fā)表于 11-26 08:33 ?8069次閱讀

    臺(tái)CoWoS平臺(tái)微通道芯片封裝液冷技術(shù)的演進(jìn)路線

    臺(tái)在先進(jìn)封裝技術(shù),特別是CoWoS(Chip on Wafer on Substrate)平臺(tái)上的微通道芯片液冷技術(shù)路線,是其應(yīng)對(duì)高性能計(jì)算和AI芯片高熱流密度挑戰(zhàn)的關(guān)鍵策略。本報(bào)告將基于
    的頭像 發(fā)表于 11-10 16:21 ?3180次閱讀
    <b class='flag-5'>臺(tái)</b><b class='flag-5'>積</b><b class='flag-5'>電</b>CoWoS平臺(tái)微通道芯片封裝液冷技術(shù)的演進(jìn)路線

    臺(tái)Q3凈利潤(rùn)4523億元新臺(tái)幣 英偉達(dá)或取代蘋果成臺(tái)最大客戶

    在10月16日;根據(jù)臺(tái)公司公布的2025年第三季財(cái)報(bào)數(shù)據(jù)顯示,臺(tái)營(yíng)收約新臺(tái)幣9899.2
    的頭像 發(fā)表于 10-16 16:57 ?3171次閱讀

    突發(fā)!臺(tái)南京廠的芯片設(shè)備出口管制豁免被美國(guó)正式撤銷

    美國(guó)已撤銷臺(tái)(TSMC)向其位于中國(guó)大陸的主要芯片制造基地自由運(yùn)送關(guān)鍵設(shè)備的授權(quán),這可能會(huì)削弱其老一代晶圓代工廠的生產(chǎn)能力。 美國(guó)官員最近通知臺(tái)
    的頭像 發(fā)表于 09-03 19:11 ?1903次閱讀

    臺(tái)引領(lǐng)全球半導(dǎo)體制程創(chuàng)新,2納米制程備受關(guān)注

    在全球半導(dǎo)體行業(yè)中,先進(jìn)制程技術(shù)的競(jìng)爭(zhēng)愈演愈烈。目前,只有臺(tái)、三星和英特爾三家公司能夠進(jìn)入3納米以下的先進(jìn)制程領(lǐng)域。然而,臺(tái)
    的頭像 發(fā)表于 07-21 10:02 ?1076次閱讀
    <b class='flag-5'>臺(tái)</b><b class='flag-5'>積</b><b class='flag-5'>電</b>引領(lǐng)全球半導(dǎo)體制程創(chuàng)新,2納米制程備受關(guān)注

    臺(tái)Q2凈利潤(rùn)3982.7億新臺(tái)幣 暴增60% 創(chuàng)歷史新高

    據(jù)臺(tái)公布的財(cái)務(wù)數(shù)據(jù)顯示,臺(tái)在2025年第二季度營(yíng)收達(dá)到9337.9億新臺(tái)幣,同比增長(zhǎng)高達(dá)
    的頭像 發(fā)表于 07-17 15:27 ?2068次閱讀

    臺(tái)正面回應(yīng)!日本芯片廠建設(shè)不受影響,仍將全速推進(jìn)

    近日,有關(guān)臺(tái)放緩日本芯片制造設(shè)施投資的傳聞引發(fā)業(yè)界關(guān)注。據(jù)《華爾街日?qǐng)?bào)》援引知情人士消息,臺(tái)
    的頭像 發(fā)表于 07-08 11:29 ?883次閱讀

    臺(tái)宣布逐步退出氮化鎵晶圓代工業(yè)務(wù),力接手相關(guān)訂單

    消息,臺(tái)退出GaN市場(chǎng)的原因主要與中國(guó)大陸市場(chǎng)的低價(jià)競(jìng)爭(zhēng)有關(guān)。近年來(lái),隨著氮化鎵技術(shù)的成熟和應(yīng)用需求的增長(zhǎng),許多廠商紛紛進(jìn)入這一領(lǐng)域,導(dǎo)致價(jià)格競(jìng)爭(zhēng)加劇。面對(duì)不斷上
    的頭像 發(fā)表于 07-07 10:33 ?3718次閱讀
    <b class='flag-5'>臺(tái)</b><b class='flag-5'>積</b><b class='flag-5'>電</b>宣布逐步退出氮化鎵晶圓代工業(yè)務(wù),力<b class='flag-5'>積</b><b class='flag-5'>電</b>接手相關(guān)訂單

    臺(tái)官宣退場(chǎng)!未來(lái)兩年逐步撤離氮化鎵市場(chǎng)

    7月3日,氮化鎵(GaN)制造商納微半導(dǎo)體(Navitas)宣布,其650V元件產(chǎn)品將在未來(lái)1到2年內(nèi),從當(dāng)前供應(yīng)商臺(tái)(TSMC)逐步過(guò)渡至力
    的頭像 發(fā)表于 07-04 16:12 ?848次閱讀

    臺(tái)2nm良率超 90%!蘋果等巨頭搶單

    當(dāng)行業(yè)還在熱議3nm工藝量產(chǎn)進(jìn)展時(shí),臺(tái)已經(jīng)悄悄把2nm技術(shù)推到了關(guān)鍵門檻!據(jù)《經(jīng)濟(jì)日?qǐng)?bào)》報(bào)道,臺(tái)
    的頭像 發(fā)表于 06-04 15:20 ?1304次閱讀

    西門子與臺(tái)合作推動(dòng)半導(dǎo)體設(shè)計(jì)與集成創(chuàng)新 包括臺(tái)N3P N3C A14技術(shù)

    西門子和臺(tái)在現(xiàn)有 N3P 設(shè)計(jì)解決方案的基礎(chǔ)上,進(jìn)一步推進(jìn)針對(duì)臺(tái) N3C 技術(shù)的工具認(rèn)證。雙方同時(shí)就
    發(fā)表于 05-07 11:37 ?1528次閱讀

    臺(tái)披露:在美國(guó)大虧 在大陸大賺 臺(tái)在美投資虧400億臺(tái)

    根據(jù)臺(tái)公布的2024年股東會(huì)年報(bào)數(shù)據(jù)顯示,臺(tái)在大陸的南京廠在2024年盈利新臺(tái)幣近260
    的頭像 發(fā)表于 04-22 14:47 ?1738次閱讀

    臺(tái)或?qū)⒈涣P款超10億美元

    據(jù)外媒路透社的報(bào)道;臺(tái)公司可能面臨10億美元;甚至是更多金額的罰款,以解決美國(guó)對(duì)其間接違反出口管制政策替中企代工AI芯片的調(diào)查。 在報(bào)道中透露,某中企通過(guò)第三方公司違規(guī)在臺(tái)
    的頭像 發(fā)表于 04-10 10:55 ?2819次閱讀

    臺(tái)最大先進(jìn)封裝廠AP8進(jìn)機(jī)

    據(jù)臺(tái)媒報(bào)道,臺(tái)在4月2日舉行了 AP8 先進(jìn)封裝廠的進(jìn)機(jī)儀式;有望在今年末投入運(yùn)營(yíng)。據(jù)悉臺(tái)
    的頭像 發(fā)表于 04-07 17:48 ?2226次閱讀