5G 與飛航:探討資安與技術升級的配合

美國聯邦航空總署 (Federal Aviation Administration,簡稱 FAA) 已特別點出 5G 與飛機儀器之間的安全風險,而且該技術在建置時也造成一些國際航班暫時取消,因為國際航空業者對這項技術變革仍存在著疑慮。儘管 5G 具備一些支援飛機、機場與無人機空中交通管制的通訊技術,但前述的風險其實是來自於 5G 新技術所採用的無線訊號與舊世代技術 (雷達高度計) 之間的訊號干擾。
本文將詳細分析這些風險以及潛在的安全疑慮,並提供一些有關這些技術的建議,來協助航空業者提升安全和效率。

5G 與飛航:探討資安與技術升級的配合

安全疑慮


就在美國電信業者將系統升級到 5G 網路之後,FAA 隨即發出多項聲明指出該項技術的安全風險並表示某些波音 (Boeing) 和空中巴士 (Airbus) 飛機上所安裝的兩款高度計會受到 5G 的  C 頻帶無線訊號干擾。波音甚至已經要求 擁有 777 和 747-8 型客機的航空公司不要降落在有 C 頻帶 5G 訊號的機場。C 頻帶是介於  3.7 和 4.2 GHz 之間的無線電波頻帶,而 5G 所採用的頻帶則介於  3.5 至 3.98 GHz之間。至於雷達高度計 (RA) 的工作頻率,則是介於4.2 至 4.4GHz,由於彼此相當接近,因此 可預見地可能會有 潛在的干擾問題。例如可能造成飛機在能見度不佳的情況下降落機場時發生問題。據估計 88 個機場當中將有 48 個機場會因為升級至 C 頻帶 5G 而受到影響。為此,美國聯邦通信委員會 (Federal Communications Commission,簡稱 FCC)  一開始僅核准使用該頻帶的下半段來減少潛在的問題。

這些安全風險之所以產生,主要是因為兩種不同無線電波管理標準之間的重疊:行動電話使用的 5G 無線電波,以及飛機使用的無線電波測距系統 (也就是雷達)。雷達是飛機和機場用來測量距離的一種無線電系統。民航機在進場與降落時會使用雷達高度計來判斷飛機與地面的垂直距離,以及從飛機到跑道的水平距離。此外,飛機與飛機之間、跑道信標,以及空中交通控制塔台,還會用到其他類型的雷達裝置。

5G 相關飛航風險的基本觀念


以下說明一些相關技術的基本概念,以及這些技術對於空中交通管制、飛機、機場及乘客的潛在風險。

繼續閱讀

零信任與 XDR 如何相輔相成?

隨著零信任 (Zero Trust) 方法逐漸獲得重視,越來越多的企業機構也開始希望將這套方法應用在自己的資安策略上。看看 XDR 與零信任如何相輔相成並改善您的資安狀況。

how-zero-trust-and-xdr-work-together

零信任 (Zero Trust) 正逐漸變成一個經常聽到的術語,但這其中仍有許多問題有待解答。例如:如何將它應用到您現有的基礎架構?這會不會讓原本就負擔沉重的資安團隊工作更繁重?零信任方法的具體效益為何?我們在一份報告當中回答了這些以及其他問題: 到底什麼是零信任?(What is Zero Trust? [Really])

邁向零信任之路


很重要必須記住的一點是,零信任是一套哲學方法,並非安裝了某套產品一切就能搞定。不過,採用可支援零信任基本要素 (掌握狀態、持續評估、假設已經遭到入侵) 的資安工具,您確實可以改善整體的資安狀況。下圖摘要列出有助於達成零信任基本要素的一些工具:

繼續閱讀

零信任( Zero Trust)是什麼 ?

所謂的「零信任」(Zero Trust,簡稱 ZT) 是一種網路資安的架構和目標,它的假設前提是:任何交易、個體與身分在獲得信任並持續維持信任之前,全都不可信任。零信任網路資安策略看待網路的方式與傳統的資安觀念截然不同,傳統的觀念認為網路在被發現遭到入侵之前是安全的。

🔻本文重點預覽:

  • 邊界之外的資安
  • 零信任資安模型
  • 零信任標準
  • 零信任觀念的混淆
  • 改用零信任架構
  • 零信任原則
  • 踏上零信任之路

邊界之外的資安


在過去十年左右的時間裡,企業已經變得越來越數位化。現在,他們紛紛擁抱雲端架構、支援更多的遠距上班模式,並且在轉型的過程中導入了各種X即服務型態 (as-a-service) 的解決方案。為此,資安團隊也擴大了網路防護的規模,而且通常會將網路細分成多個較小的區域來提升安全。

但不幸的是,這樣的策略反而為駭客製造了更多機會。當駭客取得了使用者的登入資訊時,他們就能在網路內部四處遊走,並且一邊散播勒索病毒、一邊取得更高的系統權限。

多重認證 (MFA) 雖然可提升登入憑證的安全性,但也只不過是增加了一道額外的認證。駭客一旦登入,就能持續對系統進行存取,除非他們自己登出,或者系統將他們登出。

各種新的工作方式,包括:使用個人自備裝置 (BYOD)、遠距上班、雲端架構等等,都會帶來新的資安漏洞。但即使擁有更新、更強的網路資安防護,能夠提升企業網路邊界的可視性,但過了邊界之外就無法掌握。

繼續閱讀

資安長 (CISO) 該擔心的不只資料外洩或勒索病毒, 別忽略「礦坑的金絲雀」-加密貨幣挖礦

 企業通常比較擔心資料外洩或勒索病毒的問題,但虛擬加密貨幣挖礦攻擊也應該受到同樣的重視。Trend Micro Research 將虛擬加密貨幣挖礦攻擊比喻成「礦坑的金絲雀」,換句話說,它是企業資安不良的一種徵兆,意味著企業可能引來各式各樣的攻擊。
本文深入了解虛擬加密貨幣挖礦對企業的三個不良影響,以及資安長該如何制定一套有效的策略來防範這項威脅帶來的風險。


資安長 (CISO) 該擔心的不只資料外洩或勒索病毒, 別忽略「礦坑的金絲雀」-加密貨幣挖礦

隨著虛擬加密貨幣越來越受到青睞,企業機構也正面臨更高的虛擬加密貨幣挖礦攻擊的風險。事實上, Apache Log4j (Log4Shell) 漏洞最常被網路犯罪集團用來植入挖礦( coinmining )勒索病毒( Ransomware (勒索軟體)。趨勢科技研究機構 Trend Micro Research 調查了虛擬加密貨幣挖礦領域最活躍的犯罪集團來看看這類攻擊對企業機構有何影響,並找出一些有效的防範對策。

繼續閱讀

該花錢買防毒軟體嗎?網友推薦的免費防毒,防護力夠嗎?手機也要防毒嗎?

市面上有許多免費防毒軟體可以選擇,有些甚至買電腦時就附帶了,還需要付費買防毒軟體嗎?手機也需要防毒嗎?如何選擇適合自己的防毒軟體?

該花錢買防毒軟體嗎?網友推薦的免費防毒,防護力夠嗎?手機也要防毒嗎?

◼重點預覽

🔻只有基本防護功能的防毒軟體,未必經得起零時差漏洞攻擊考驗
🔻免費防毒功能有限,無法即時防禦新型病毒,有暗藏廣告及個資外洩疑慮
🔻付費版防毒軟體的七大加強防護
🔻想同時保護手機、Windows 和 Mac 等多種裝置,可選擇跨平台防護的防毒軟體
🔻經常使用金錢相關的網路服務,請選擇具有完整隱私防護功能的防毒軟體
🔻有小孩的家庭可選擇規畫上網時間、過濾有害的網站的防毒軟體
🔻「千金難買早知道」花小錢買防毒軟體,是一種未雨綢繆的安全投資



繼續閱讀