Re: [新聞] 台積公司公布電腦病毒感染事件影響

作者: opthr1215 (天天)   2018-08-05 17:30:57
營收什麼的我覺得都是小事情。
但今天我才知道原來台積電,
只要一台電腦中毒,就能讓全台灣好幾個廠區的電腦同時中毒。
那如果這些廠區只要其中有一台電腦在中毒期間有辦法連到外面的網路,
或是接外接硬碟什麼的,是不是資料就有外洩的疑慮啊?
我覺得這樣解讀的話,比在那算營收損失多少,事件來得大條多了。
例如廠商在某電腦同時散布了A、B兩種病毒,
擴散之後,廠商再出來自首,說自己USB隨身碟有A病毒,
然後台積電就把A病毒移除了,並聲稱A病毒對機密資料沒有影響。
結果對機密資料有安全疑慮的B病毒就一直在機台了。
如果是這種劇本怎麼辦?
畢竟病毒這種東西單靠防毒軟體是抓不乾淨的,防毒軟體很大部分只認識已知的病毒。
台積電如果真的要投資人安心,
可能要出來講:
1.機密資料儲存的位置與產線電腦是沒有連線的
2.廠內所有電腦(包括嵌入式系統),全部都格式化,重新設定上線
但第二點應該不太容易做到吧......這樣全部重置,對營收的影響就不會只有幾%了。
作者: ethan0419   2018-08-05 17:32:00
等等看有沒有後續..
作者: borry6299 (算命老伯伯)   2018-08-05 17:33:00
在不馬上拔網路線阿,擴大才開始拔,ㄎㄎ先幫itqq,今年分紅沒有你們的份了台灣最多的就是新鮮的肝
作者: japan428 (牽著妳走 :D)   2018-08-05 17:36:00
其實我也覺得這篇的劇本要是成真會很可怕~"~或是刻意放病毒製造混亂趁機偷走機密資料
作者: LUEN1013 (cash)   2018-08-05 17:43:00
現在是外資券商經理人最緊張的時候
作者: andbu558 (壞壞的黑狗)   2018-08-05 17:43:00
砍掉重煉
作者: tipsofwarren (tipsofwarren)   2018-08-05 17:44:00
德不配位,姓劉的
作者: andbu558 (壞壞的黑狗)   2018-08-05 17:47:00
重營收還是看未來 看未來就電腦系統重置 看營收就續用等一年後三星說我五奈米好了 中國也說七奈米完成...
作者: ethan0419   2018-08-05 17:49:00
再加點橋段 感覺可以拍電影惹
作者: arsene333 (Arsene)   2018-08-05 17:49:00
明天先開3%招待,看多空力道在下單
作者: asiguo (PositiveWeiwei)   2018-08-05 17:49:00
若真的是安裝機台中的毒,可以告廠商吧
作者: japan428 (牽著妳走 :D)   2018-08-05 17:50:00
多空互見 但台灣應該沒有人想要台積真的炸裂
作者: photoless (Photoless)   2018-08-05 17:50:00
三寶會說 資料被竊取了
作者: Destery (Need fresh air)   2018-08-05 18:01:00
講那麼多 趕快崩一下好嗎
作者: dryden (Dryden)   2018-08-05 18:07:00
如果 B 病毒可以潛伏,那為什麼要用 A 病毒引來注目???
作者: ethan0419   2018-08-05 18:11:00
那A被抓到可以讓B進去呢?
作者: zxcjeff (jeff)   2018-08-05 18:12:00
It已經離開台灣了
作者: SweetLee (人生如戲)   2018-08-05 18:18:00
你這種劇本機率太低了 要商業間諜不如直接從"人"突破你如果可以收買人把病毒放進去 幹嘛不直接收買人把資料偷出來?每個廠區都中毒 那機率最高就是安裝軟體的來源中毒了 所以每台新安裝的電腦都會中毒但為什麼原版軟體會中毒? 其實也是有可能賣軟體的公司中毒 但更大的可能是那個軟體不是由正規途徑拿到的...
作者: Snack (多多)   2018-08-05 18:22:00
到底是什麼病毒可以這麼神奇,只攻擊台積電,還要配合安裝軟體?寫這軟體的公司不用賠?這比我朋友喝醉看到耶穌還不可思議。
作者: SweetLee (人生如戲)   2018-08-05 18:24:00
妳都知道買誰可以植入病毒了 怎麼會不知道買誰可以偷資料? 可以植入病毒的人就知道誰可以偷資料啊是不同 直接買人偷資料事實上更常發生 因為比較容易直入病毒成功率比直接買人還低 更容易被發現和阻止如果你是商業間諜 不會想要用這種方式 除非是ID4那種幻想電影看太多了現在可能要看的是那套中毒的軟體到底中毒的途徑為何? 有沒有侵犯版權的發生? 然後有沒有要賠? 但其實就算要賠的
作者: bitlife (BIT一生)   2018-08-05 18:32:00
作者: SweetLee (人生如戲)   2018-08-05 18:32:00
金額 也比他們當機造成的損失還低很多 所以其實重點是
作者: bitlife (BIT一生)   2018-08-05 18:33:00
不過這個機率很低就是.Intel 在每顆CPU之中都埋有一個迷你OS,理論上是可超過在其上的OS的權限
作者: SweetLee (人生如戲)   2018-08-05 18:34:00
你要直入病毒當然是找資訊部門 要偷資料也是啊
作者: bitlife (BIT一生)   2018-08-05 18:35:00
作者: SweetLee (人生如戲)   2018-08-05 18:37:00
我也覺得不是偷資料 而且我認為是IT部門搞到中毒的機率比是廠商搞到中毒的機率還高嚴格來說是GG內部有螺絲鬆了 不過不是很難補的漏洞
作者: bitlife (BIT一生)   2018-08-05 18:48:00
另外有個比較久以前的案例 stuxnethttps://www.ithome.com.tw/node/63565總而言之,CPU,OS,EDA都是美國供應鍊,所以理論上美國能控制世界上所有電腦,只要有特工離該電腦距離夠近只是真的要這樣做成本太高,所以我相信除非是世界大戰等級的需求,不然實際被執行的可能性還是只存在於理論中
作者: SweetLee (人生如戲)   2018-08-05 18:52:00
CPU OS EDA都人家的 要偷資料就安靜偷就好了 搞到人家當機停產是有什麼其他目的? 想要人家告你?
作者: bitlife (BIT一生)   2018-08-05 18:55:00
基本上我上面提的理論,你基本上是找不出當機根源原因的要告要先有證據,原因都找不出來,根本告不成. 不過我也說,目前應該是不太有此可能. 我只是單純提出來給很多不知道有此理論上可能性的人瞭解一下. 就像馬航莫名奇妙失蹤,一人從那時才知道原來英美的引擎公司是可以追蹤全世界客機的位置除非某公司真的卯起來要延遲台G幫另某公司代工的進度,不然目前應該是沒有什麼需要搞到這麼大. 上面那個stuxnet就是真的要搞伊朗而弄的
作者: SweetLee (人生如戲)   2018-08-05 19:00:00
簡而言之你也覺得這次就是中毒而不是偷資料或是要拖進度
作者: bitlife (BIT一生)   2018-08-05 19:01:00
就機率來說,某公司還沒必要搞到這麼大,又不是米國和其他國真的開戰(不論是熱戰還是冷戰),貿易戰還在初期,也不用搞到這大絕去席地如果讀過 Reflection on Trusting Trust這篇始祖論文應該就不會和米國正面衝突了. 你要脫離米國控制,必須從頭發展一切,從CPU,OS,EDA全部要從手工從零打造起
作者: amoebaba (阿米巴巴)   2018-08-05 19:05:00
外省人公司的保密 算了吧... 我看都留光了
作者: sevenocean91 (我川必勝)   2018-08-05 19:13:00
週一跌停抄底
作者: Zeroyeu (凌羽)   2018-08-05 19:15:00
討論病毒和防火牆已經扯遠了,這種系統風險只有今天才有?
作者: SweetLee (人生如戲)   2018-08-05 19:15:00
其實我覺得CPU OS對強國人來說已經可以自己弄了 問題是EDA可能沒有那麼容易
作者: bitlife (BIT一生)   2018-08-05 19:24:00
如果純粹講科幻片不考慮現實,自己弄要從電晶體開始弄起,不能用到任何現有的米國工具(CPU,OS,EDA,及任何夠複雜的軟硬體),簡單來說就是從頭到尾重新發明輪子一次你只要中間沾過任何米國軟硬體工具,理論上就可能已被污染做出來的東西就是不安全,受到米國的監視與可能被控制當然這個太過極端,但是推文都只講「理論上」有此可能上面提到的那篇經典始祖論文,去看一遍大概會懂我的意思
作者: aliyu   2018-08-05 19:42:00
有沒有資安受惠題材股
作者: hamel (優遊山林)   2018-08-06 08:54:00
如果外洩到中國也不錯

Links booklink

Contact Us: admin [ a t ] ucptt.com