[新聞] 台積電病毒感染看三大角度 美國是否介入

作者: schooldance (D.A.K.)   2018-08-05 21:02:42
1.原文連結:
http://www.cna.com.tw/news/afe/201808050173-1.aspx
2.原文內容:
台積電病毒感染看三大角度 美國是否介入待觀察
發稿時間:2018/08/05 18:35最新更新:2018/08/05 19:52
(中央社記者鍾榮峰台北5日電)台積電發生電腦病毒感染事件,資安專家從三大角度切
入觀察,掌握人為因素和落實內網管理刻不容緩。未來也不排除美國派員到台積電進行縝
密的防制入侵作業。
外界高度關注台積電電腦病毒感染恢復狀況。台積電今天下午說明指出,病毒感染的原因
是新機台在安裝軟體的過程中操作失誤,因此病毒在新機台連接到公司內部電腦網路時發
生病毒擴散的情況。
台積電指出,已經控制病毒感染範圍,同時找到解決方案,至台灣時間今天下午2時為止
,約80%受影響的機台已經恢復正常,預計在8月6日前,所有受影響機台皆能夠恢復正常

台積電表示,公司資料完整性和機密資訊都未受到影響,已採取措施彌補此安全問題,同
時將進一步加強資訊安全措施。
資策會資安科技研究所所長毛敬豪接受中央社記者訪問表示,台積電這次電腦病毒感染事
件,應該要從「病毒如何侵入」、「病毒為何擴散」、以及「病毒為何擴散這麼快」這三
個角度切入觀察。
首先,病毒程式只是一般俗稱,關鍵在於企業資安問題都是人為因素,無論是一般的病毒
程式或是惡意程式,都是特定人設計出來的。
新機台在設定過程中,理應不會有病毒或惡意程式。若病毒程式入侵,應該要進一步追問
,是新機台本身的作業系統先被植入病毒或惡意程式、還是工程師作了什麼事情,讓病毒
或惡意程式植入新機台。
其次,毛敬豪指出,病毒程式或惡意程式擴散,除了連網之外,內網防火牆隔絕未確切落
實、網段未嚴控安全、落實隔離控管,也是關鍵因素之一。
再者,病毒程式或惡意程式會擴散這麼快,是針對內網弱點而來。
要求匿名的產業人士推測,台積電這次發生病毒感染造成部分廠區當機,可能是內部員工
操作時病毒侵入位於新竹的私有雲端系統,透過私有雲端內部電腦整合製造系統(CIM)
的派單系統,散布到中科以及南科的部分廠區。
傳出台積電位於中國大陸的南京廠未受牽連,這名人士分析,有可能南京廠的CIM和機台
資訊結合在一起,不過南京廠的客戶資料和製程等機密數據,也是送回到新竹的私有雲端
儲存,南京廠為何此次未受病毒牽連,有待進一步了解。
工研院產業科技國際策略發展所研究總監楊瑞臨接受中央社記者採訪表示,大型企業資安
系統發生狀況,通常都是人為因素。人為因素包括外部駭客攻擊,也包括內部人員疏忽和
人員刻意。
楊瑞臨表示,台積電已經排除外部駭客攻擊的因素,不過也很難想像資安狀況會發生在紀
律嚴謹的台積電。
毛敬豪表示,台積電是落實資安非常紮實的指標性半導體企業,這次會發生電腦病毒感染
事件,他感到非常訝異。
不具名產業人士指出,不能排除駭客「聲東擊西」的潛在攻擊,加上台積電是全球最重要
的晶圓生產企業,台積電掌握了美國半導體產業的重要客戶和技術機密,關鍵機台設備也
與美國有關,台積電與美國有緊密的利害關係,未來美國政府單位是否會派員來台在台積
電進行縝密的防制入侵作業,可進一步觀察。
觀察台積電部分廠區發生病毒感染後續發展,楊瑞臨指出,這對於台積電應該是「小短空
長多」,可以在一天內將複雜的資安問題掌握到源頭,展現台積電快速的因應能力,讓台
積電實際面對資安狀況並累積寶貴的經驗。
毛敬豪表示,台積電這次從新竹到南科部分廠區感染病毒,也代表企業在邁進工業4.0和
智慧製造階段的同時,資安防護絕對是刻不容緩要積極維護提升的重要議題。(編輯:林
興盟)1070805
3.心得/評論:
害我又去wiki複習Stuxnet病毒跟"奧林匹克行動"了XD
https://zh.wikipedia.org/wiki/震网
https://en.wikipedia.org/wiki/Operation_Olympic_Games
作者: s860134 (s860134)   2018-08-05 21:05:00
真會聯想.
作者: Leo4891 (Leo)   2018-08-05 21:05:00
美國爸爸要震怒了 貿易戰打得爽歪歪你台積電在漏氣
作者: poqwmnzx25 (jojoppo)   2018-08-05 21:07:00
難怪台股硬硬der
作者: pz5202 (tata)   2018-08-05 21:07:00
共諜!
作者: Parsons25 (謝謝你喔!)   2018-08-05 21:10:00
兵太久沒打仗也不是好事,這次就當練兵,繼續噴
作者: jhcleader (jhcleader)   2018-08-05 21:13:00
偷偷吃雞用外掛有沒有可能
作者: sevenocean91 (我川必勝)   2018-08-05 21:15:00
明天開盤把握最後上車機會
作者: manlike ( )   2018-08-05 21:18:00
想太多
作者: zakijudelo (阿爾~法~)   2018-08-05 21:20:00
國安及檢調單位才要介入吧,重大影響台灣經濟及股市的大企業出了那麼大卻又莫名的事,不用查仔細背後有沒有特定人士在搞鬼!
作者: OoJudyoO (安康魚)   2018-08-05 21:26:00
應該國安調查+1 但感覺台積電有點想蓋
作者: bitlife (BIT一生)   2018-08-05 21:29:00
有法源嗎? 沒有法源,台積若不報案,國安檢調無法公開介入反而美資大股東真想調查,用實質影響力請美國NSA/CIA/FBI以[民間支援人士]來調查還比較有可能
作者: setsunaxia (小風)   2018-08-05 21:33:00
老共急了~用病毒偷資料~
作者: tsgd   2018-08-05 21:37:00
內鬼是誰 出來!
作者: wave1et (百分百殖利率)   2018-08-05 21:37:00
資安法阿
作者: zakijudelo (阿爾~法~)   2018-08-05 21:40:00
如果說有犯罪嫌疑是可以查啦,只是之後台積要不要告又是另一回事了
作者: bitlife (BIT一生)   2018-08-05 21:40:00
樓上提這法我查了一下發現是5月份才3讀,感覺又是來自老美的內線要求立法重點是5月才3讀,施行細則7月才剛公告,根據母法,要指定台積電受稽核要書面通知,從進度來看,應該是還來不及
作者: heuristic   2018-08-05 21:42:00
一堆專家隔空診斷,是在刷存在感嗎?
作者: Boyzone (Boyzone)   2018-08-05 21:44:00
南京未受感染 26幹的
作者: zakijudelo (阿爾~法~)   2018-08-05 21:48:00
刑法不就有妨害電腦使用罪章了嗎?我跟B大想的一樣,這就是本次事件的微妙之處吧
作者: bitlife (BIT一生)   2018-08-05 21:51:00
刑法那個你要受害人報案(告訴乃論),檢察官才能調查下週日上映2週年,複習一下預告https://youtu.be/iKxWJCpse6k
作者: GoOdGaMe (GG)   2018-08-05 21:54:00
中國千方百計想攻破台積電 可惡
作者: zakijudelo (阿爾~法~)   2018-08-05 21:56:00
刑事訴訟法第228條很像是說檢方因為4種原因知道有犯罪嫌疑就能查了吧
作者: bitlife (BIT一生)   2018-08-05 21:57:00
非告訴乃論(不精確俗稱公訴罪)才是檢察官知道就必須調查而且這種事,檢察官在調查階段基本上無能為力,需要高度專業知識,還是由台積請專業人士先調查,發現疑有犯罪時,再報請檢察官依他們查得的資料起訴
作者: zakijudelo (阿爾~法~)   2018-08-05 22:03:00
現在就卡在台積到底是想大事化小?或者真的只是螺絲鬆成這樣?內部員工不配合不洩漏,外部真的無法得知到底是怎麼一回事
作者: bitlife (BIT一生)   2018-08-05 22:04:00
所以我說美資大股東私下用實質影響力開啟調查比較有用 XD
作者: zakijudelo (阿爾~法~)   2018-08-05 22:12:00
其實從最前面透露出的駭客入侵的版本,就能歸類為犯罪行為了,希望台積不是因為為了要息事寧人才改變說法啊
作者: bitlife (BIT一生)   2018-08-05 22:14:00
剛才把資安法條文快速瀏覽到罰責,發現還是道德性質,因為就算逐次罰500萬,要罰不知道多少次才等於這次台積損失XD所以不配合也不會有什麼實質的麻煩,小錢一筆 XD
作者: azuel (Observer)   2018-08-05 22:16:00
以後要跟國軍電腦一樣內建小企鵝防usb了嗎
作者: goldduck (哥達鴨)   2018-08-05 22:22:00
美國法人想要來查是否有外洩機密問題
作者: frank01 (小陳)   2018-08-05 22:29:00
一堆人都說是阿共,為什麼沒人懷疑3星,論商業手段,阿共對比3星,應該還在幼稚園階段
作者: zakijudelo (阿爾~法~)   2018-08-05 22:31:00
美國當然要緊張啊,在經濟軍事等領域中,他們把台灣當未正式邦交的盟友,但就是怕我們內部有些吃裡扒外,當中共走狗的份子存在,才不願意把太機密的物件交給台灣,現在當然也會怕我們技術領先的GG是否被用不正當的手段偷學走了當然也有可能是三星,不過近期中國不是才被指控有相關的行為?所以才合理懷疑
作者: nightwing (內觀自心)   2018-08-05 22:53:00
中國高階晶片95%靠進口 美國當然要防止台灣技術外流
作者: a176893   2018-08-05 23:07:00
肯定是哪個菜逼巴沒照SOP操作導致中毒
作者: LUEN1013 (cash)   2018-08-05 23:23:00
一定是中國搞的
作者: bab7171   2018-08-05 23:55:00
說不定3nm參數被偷走了
作者: ginsengwolf ( )   2018-08-05 23:57:00
送分題
作者: cpc21478 (にゃんぱすー)   2018-08-05 23:58:00
南京廠那邊要上色阿~
作者: Petrovsky (Never say never.)   2018-08-06 00:00:00
作者: munichuihsin   2018-08-06 00:12:00
不然比照上次第X金事件,GG上繳有法律效應的eventlog,syslog,flow.政府自有辦法找出攻擊來源。
作者: hune (無)   2018-08-06 00:42:00
台積電最大股東就是美國呀 外資持股佔快8成 這次資安漏洞美國能不緊張嗎?把台積搞成中興通訊這樣派駐人員稽核是有可能的 不然台灣一堆吃裡扒外的9.2這麼多 防不慎防
作者: c760709 (Pure Boy)   2018-08-06 02:36:00
在貿易戰同時爆出這件事,很難不聯想
作者: cleanx (cleanx)   2018-08-06 05:24:00
內控鬆散,真誇張
作者: cohen97765 (毫無疑問)   2018-08-06 06:35:00
不管是不是中國搞得 現在最希望台積電出事的一定是陷入貿易戰泥沼的中國
作者: m81000 (小高)   2018-08-06 08:01:00
根本不可能用usb更新電腦啊....台gg,usb最好帶的進去
作者: giveatry (new life)   2018-08-06 08:02:00
一堆北七
作者: frozenmoon (劉備傳正式出版)   2018-08-06 09:30:00
zakijudelo說得沒錯
作者: JasonIm (jason->im)   2018-08-06 09:35:00
派員來啊
作者: Mysex (超強猛騎)   2018-08-06 10:46:00
還在騙
作者: SweetLee (人生如戲)   2018-08-06 12:06:00
要查不就要扣押機台? 然後停機損失更多? 我要是大股東我傻了才會想要去做全盤調查頂多只是叫負責人員出詳細報告 然後追加防範規定和懲處還有 這件事我看就是台積電高層同意要蓋下來的

Links booklink

Contact Us: admin [ a t ] ucptt.com