物聯網時代下,賭場魚缸也成攻擊目標!專家籲正視資安人才缺口
物聯網時代下,賭場魚缸也成攻擊目標!專家籲正視資安人才缺口
2019.03.19 | IBM

為期三天的2019年台灣資安大會今(19)日在台北世貿中心開幕,除了總統蔡英文親自到場致詞,強調資安對國家安全的重要性,主辦單位iThome也邀請IBM Security特別顧問,國際知名資安大師Bruce Schneier以及Cisco首席工程師Sunil Amin到場,提供全球資安趨勢的最新分析。

Schneier針對物聯網時代的資安防範,提供與傳統思維相悖的新認知。在過去,人們需要防護的設備只有電腦,但現在所有物聯網的設備就像是一個個微型電腦,未來不只電腦、手機會中毒,連冰箱、門鎖都能被入侵。物聯網設備越發精緻、複雜,駭客的攻擊形式也更加五花八門。Schneier表示,這種複雜性,就是資安防護的最大敵人。

從純粹電腦攻擊到危及人身安全,網路攻擊趨向多元化

台灣資安大會
IBM Security特別顧問,國際知名資安大師Bruce Schneier在會場內舉辦簽書會,粉絲一一排隊與大師簽名合照。
圖/ 蔣曜宇

物聯網的複雜,使攻擊的情境變得多樣化。Schneier以過去幾年在美國發生的駭客攻擊事件為例,有公司的監視系統遭到入侵進而受害的、有從外包的供應鏈鑽入內部系統的,甚至有一間受駭客攻擊的拉斯維加斯賭場,其導火線是賭場內的一個智慧魚缸。攻擊模式的進化時程也不斷縮短,從過去的五年,減少到6個月,使資安人員越來越措手不及。

掌握最新AI、半導體、數位趨勢!訂閱《數位時代》日報及社群活動訊息

Schneier說,過去人們可能覺得網路攻擊只是電腦當機,但現在的攻擊很可能危及人身安全。他舉例說,如果駭客闖入醫院病歷系統,竄改病患的血型,那很可能造成很大的生命危險。智慧溫度調節器遭駭,對台灣這種熱帶國家來說可能不是大問題,但對北歐等寒帶國家,是很大的危機。

然而,人們對這些設備的安全意識卻還是很不足。例如在使用上,電腦和手機如果遇到新的惡意軟體威脅,開發者就會寫出補丁程式,讓大眾下載安裝、加強防護。但物聯網設施則不然,少有軟體更新的防護,這也使威脅性大大提高。

資安人才短缺,2021年全球將缺少180萬名資安專家

台灣資安大會
Cisco首席工程師Sunil Amin點出全球資安趨勢,對資安人才短缺感到擔憂。
圖/ 蔣曜宇

此外,Amin也強調現在越來越多攻擊並不是出自於金錢誘惑,而是有其社會及政治上的目的。很著名的例子就是攻擊2018年里約奧運的Olympic Destroyer惡意軟體,一度癱瘓奧運官網,使人們無法印出奧運門票。

Amin也分享他所觀察的三大趨勢。第一,駭客從攻擊公司電腦變成鎖定個別員工的電腦。第二,從公司數據中心變成從邊緣的私人雲端入侵。第三,資安人才短缺。Amin表示,到了2021年,全球可能有高達180萬名資安人才空缺。這些趨勢不僅代表駭客技術演進到可以從終端電腦一路侵入內部網路,使攻擊更加難以被察覺,資安技術的高速演進,也使得新進人才的門檻變得非常高,這些都是未來全球資安上的重大風險。

Schneier表示,在這種嚴峻的情勢下,資安防護的責任也漸漸落在每個人的肩上。Schneier強調,科技設備的製造商,應該要以製造國安設備的心態來看待設備的資安水準。此外,他認為各國政府要儘快設立相關法規來共同防範,並呼籲科技人貢獻長才,進一步與政府合作。

往下滑看下一篇文章
帳戶安全再升級!國泰世華銀行攜手國泰產險以科技與保險打造新世代數位防衛陣線
帳戶安全再升級!國泰世華銀行攜手國泰產險以科技與保險打造新世代數位防衛陣線

根據金融監督管理委員會公布的數據資料,截至2024年底,台灣數位存款帳戶的開立數量突破2,446萬戶,較2023年(1,968.6萬戶)增加24.3%,超越了總人口數,與此同時,帳戶安全也面臨前所未見的挑戰。

國泰世華銀行作為台灣金融領導品牌,不僅提供用戶導向的便捷安全金融服務體驗,透過先進技術杜絕駭客、釣魚攻擊風險,同時,以全方位CUBE App 帳戶安全健檢機制搭配跨界創新推出的「帳戶安全險」,打造從「預防」到「關懷」的數位金融安全。

國泰世華銀行攜手國泰產險,以帳戶安全健檢與帳戶安全險雙引擎竭盡保障金融安全

隨著數位金融普及成為你我日常生活的一部份,詐騙集團或駭客以各種方式發動攻擊,如釣魚簡訊、木馬程式竊取帳密、假網站盜取信用卡資訊,或者是假冒官方機構的社交工程…等,因此,無論是登入金融帳戶、轉帳、消費,還是投資理財,民眾除要有資安防護意識,金融機構提供的科技防護也是重要防線。

國泰世華銀行領先市場推出的CUBE App 帳戶安全健檢服務,從登入安全、交易安全、個資安全與系統安全…等四個面向提醒用戶須注意的地方,包含登入兩步驟驗證、FIDO快速登入、裝置綁定、交易認證碼、人臉辨識驗證交易、交易推播通知、Email/手機號碼檢核、App版本、手機作業系統…等項目,完成CUBE App 帳戶安全健檢設定,即可再強化帳戶安全的防護等級。國泰世華銀行對於數位安全不斷突破創新,此次攜手跨界夥伴–國泰產險推出「帳戶安全險」活動,用戶若完成10項安全健檢設定,並至CUBE App保險專區點選參加帳戶安全險活動,即有可能獲得最高新臺幣16,000元的理賠保障(限額45,000名)。(詳細保障內容依國泰世華銀行官網為準,可至活動專頁查詢。)

登入、交易、個資、系統等四層面十大安全健檢項目
登入、交易、個資、系統等四層面十大安全健檢項目
圖/ 國泰世華銀行

根據用戶動態提供主動防禦與提示,阻擋盜用、詐騙潛在風險

除從帳戶安全出發,國泰世華銀行更因應消費者使用行為,以多項主動防禦與智能提示機制保障交易前、中、後安全,讓安全防護不再是被動防禦,而是隨時偵測、即時反應:例如,透過「登入兩步驟驗證」等方式強化登入安全,運作概念就像是Google帳號的雙重驗證機制,當陌生裝置嘗試登入CUBE App帳戶時,系統會即時發出第二道OTP驗證來確認登入者身分,大幅提升登入安全。其次,用戶還可透過CUBE App啟動、人臉辨識驗證與交易認證碼…等多元交易驗證機制,並且綁定裝置才可使用,大幅保障交易安全。

除了前述安全機制,CUBE App還有提供「卡片安全鎖」服務,可依照交易地區、交易類型、交易時間與單筆交易金額上限進行個別設定,讓用戶根據自身需求,靈活控管用卡範圍。而針對風險與頻率日益攀升的釣魚簡訊詐欺事件,CUBE App也有「簡訊收件匣」提供客戶確認簡訊來源,若收到疑似詐騙簡訊客戶能直接開啟CUBE App登入後查詢簡訊內容,讓用戶可以一眼辨識訊息來源,杜絕偽冒門號發送的詐騙簡訊。

持續與時俱進推升數位安全防護

從全方位的 CUBE App 帳戶安全健檢、業界首創的帳戶安全險,到全面覆蓋交易前中後的進階防護機制,國泰世華銀行始終以用戶需求為出發點,結合跨界創新,不斷推升金融科技的安全標準。未來,將持續進化安全防護策略、精準因應各種場景挑戰,以高規格守護每一位用戶的資產安全,讓用戶可以安心享受智慧金融生活。

本文係由國泰世華銀行邀約,產險商品由國泰產險提供
追蹤我們
AI全球100+台灣50
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓