來自衛星軌道的攻擊:5G 時代的物聯網 (IoT) 與衛星安全

衛星通訊已經是物聯網(IoT ,Internet of Thing和網際網路基礎架構的重要一環,未來,隨著 5G 行動通訊時代來臨以及物聯網不斷擴張,衛星必將扮演更重要的角色。儘管地面網路已足以有效應付尖峰承載,但當遇到災難或基礎架構損毀時,衛星就能扮演緊急救難的角色,因為衛星不受地面絕大部分事件的影響。所以在這個層面上,確保衛星安全將更為重要,而且也能支援更多計畫。例如,歐盟的 5G 公私合營聯盟基礎建設 (5G Infrastructure Public Private Partnership,簡稱 5GPPP) 目前正與一些大型機構如 EU Horizon 2020 合作,盡可能發揮政府部門的調解能力與民間投資的力量以保障空中與地面的 5G 通訊。

5G 衛星在 IoT 環境中的效益

衛星網路是所謂的「全球區域網路」(Global Area Network,簡稱 GAN),其中衛星資料通訊部分,則還有「寬頻全球區域網路」(Broadband Global Area Network,簡稱 BGAN) 可與 5G 彼此互相搭配,在許多情況下為 IoT 帶來具體效益,尤其是工業物聯網 (IIoT) 環境。這些效益包括:降低營運成本 (OPEX) 以及提供 IoT 管理方法,例如透過韌體與軟體更新來大範圍更新及修正 IoT 系統與裝置。後者最好的一個例子就是,使用衛星來更新 IoT 裝置 (如自動駕駛車輛) 內的 SIM 卡。這種「高效率的內容派送」目前正在規劃當中,其原因有幾點,例如:可避開電信網路的複雜性與成本,讓 5G 裝置直接經由衛星來存取。

能夠經由太空來更新 IoT 裝置,可嘉惠許多希望提高效率來降低營運成本 (OPEX) 的產業,包括:汽車產業,此功能就是所謂的「韌體/軟體空中下載」(FOTA/SOTA)。這同時也解決了某些載具的問題,例如無法配備行動網路裝置或者必須在行動網路涵蓋範圍之外的偏遠地區作業的船舶與空中無人機 (UAV),這些地點包括:大型工業園區或智慧工廠的中央、偏遠的道路、高海拔地區、露天礦場、開放海域等等。衛星電話的核心功能當中也包含了這些能力。 繼續閱讀

《資安漫畫》詐騙購物網站五個特徵

詐騙購物網站五個特徵

詐騙購物網站五個特徵

詐騙購物網站五個特徵

詐騙購物網站五個特徵

無論何時何地隨時隨地都能使用網購網站購物真是太方便了。但,請留意網購詐騙網站。

一旦,不小心中了詐騙網站圈套,即便完成付款動作也極有可能無法收到商品,而且輸入的個資、信用卡資料等都極有可能遭惡意使用。

詐騙購物網站五個特徵

如遇疑似有以下特徵的網購網站,在使用前請再三地確認,如果還是無法抹去任何疑慮的話,那麼請絕對不要進行使用。 繼續閱讀

勒索病毒Princess Evolution  找合夥人,以抽六成贖金為號召

趨勢科技從7月25日起就持續地觀察到惡意廣告利用Rig漏洞攻擊套件來散播挖礦( coinmining )病毒及GandCrab勒索病毒Ransomware (勒索軟體/綁架病毒)

。而在8月1日,我們注意到Rig網路流量出現了當時未知的勒索病毒。深入研究這看似新的勒索病毒並檢查它在Tor網路內的勒贖通知網頁,看到它被稱為Princess Evolution(趨勢科技偵測為RANSOM_PRINCESSLOCKER.B),這是2016年出現的Princess Locker勒索病毒的新變種。根據最近在地下論壇的廣告,它的作者似乎要將Princess Evolution以「勒索病毒服務」(Ransomware as a Service,簡稱 RaaS)的方式經營,並且在找合作夥伴。

「勒索病毒服務」(Ransomware as a Service,簡稱 RaaS)
多年以來,「網路犯罪服務」(Cybercrime as a Service,簡稱 CaaS) 已在深層網路(Deep Web)地下論壇當中蔚為一股風潮。一些缺乏經驗的網路犯罪分子 (坦白說也是出於懶惰),只要向一些老手購買 CaaS 工具和服務,就能輕輕鬆鬆發動一些惡意程式、垃圾郵件(SPAM)網路釣魚(Phishing)或其他惡意攻擊行動,一切只需點點滑鼠即可。這些現成的工具套件使用起來幾乎不費力氣、也不需花大錢、更不需經驗,就連只會寫寫腳本的初階駭客也能上手,但卻可以帶來高報酬。

「勒索病毒服務」(Ransomware as a Service,簡稱 RaaS) 造成新的勒索病毒 Ra家族的數量大增,也讓原本大多針對個人使用者的攻擊,開始對企業造成嚴重威脅。 繼續閱讀

比特幣提款機病毒現身!

金融業在科技面上已經出現了些變化,包括新的提款機功能以及虛擬貨幣的使用和普及。而這兩者交叉出現了所謂的比特幣提款機病毒 ( BTC ATM Malware )   。

雖然看起來像是台普通的提款機,但比特幣Bitcoin提款機有些重要的地方不一樣。最顯著的區別或許是比特幣提款機並不連結銀行帳戶。相對地,它連結到虛擬貨幣交易所 – 買賣比特幣等虛擬貨幣的平台。購買的比特幣會轉到客戶的數位錢包。在本質上,比特幣提款機並非傳統意義的提款機,更像是可以讓使用者連接交易所的資訊服務站。

與一般提款機不同,比特幣提款機沒有統一的認證或安全標準。比特幣提款機並非使用信用卡或提款卡,而是用手機號碼和ID卡進行使用者身份認證。接著使用者必須輸入錢包地址或掃描其QR碼
與一般提款機不同,比特幣提款機沒有統一的認證或安全標準。比特幣提款機並非使用信用卡或提款卡,而是用手機號碼和ID卡進行使用者身份認證。接著使用者必須輸入錢包地址或掃描其QR碼(圖片來源:維基百科,本圖採用創用CC姓名標示-相同方式分享,作者為KryptoNatasha)

 

但這些比特幣提款機安全嗎?

提款機是網路犯罪分子的熱門目標趨勢科技發現攻擊方式有從實體工具(像用假讀卡機skimmer)轉向使用惡意軟體的趨勢。而到目前為止,比特幣提款機惡意軟體很少被拿出來討論,或許是因為現在可用的機器數量還是較少繼續閱讀

英國搖滾天團 、書店老闆 、城隍老爺 、警察大人 、誰付了贖金?你還在靠運氣防禦勒索病毒?

英國搖滾天團「電台司令」(Radiohead)主唱湯姆約克(Thom Yorke)遭駭
客入侵竊取未公開 Demo音檔 ,並威脅索取贖金15萬美金(約台幣470萬5213元)
,否則就要公開 。 湯姆約克非常有骨氣, 把這18小時Demo歌曲,通通放在分享網站上 ,而且18天內,用18英鎊相當於717元,買一整張專輯,就能下載這些未公開音檔。 還承諾所得全數捐贈給環保團體,迎來一片好評。 (2019/06/14 更新)

很多人以為 WannaCry 想哭勒索病毒 大爆發之後, 這類綁架檔案以勒索比特幣的災情已經平息了,事實並不然,大家平時還是要做好備份,別跟勒索病毒比運氣!做好預防措施,也省得中毒時跟駭客比骨氣。

警長辦公室硬碟遭到加密 ! 因為有人不小心從共用網路上下載了勒索病毒。猜猜看以下哪個是正確的 ?
1.警察逮捕了歹徒
2.歹徒主動交出解密金鑰
3.警察竟付了贖金
4.FBI 追查並逮捕到歹徒

看這個真實案例的答案前,先來看看很有骨氣,拒絕支付勒索病毒贖金的兩個案例:

書店老闆有骨氣,寧結束營業,認賠顧客不給勒索病毒半毛

書店老闆有骨氣,寧結束營業,認賠顧客不給勒索病毒半毛
書店老闆有骨氣,寧結束營業,認賠顧客不給勒索病毒半毛

位於宜蘭的租書店老闆,被勒索病毒入侵,乾脆結束營業。這間開業 10 幾年的租書店,因為兩千多個會員儲值金額資料檔案被勒索並毒綁架,所以只要客人說多少,店家就認賠。老闆還霸氣決定,只要是租出去的書都不用還,歷經這次事件,老闆很有骨氣,乾脆結束營業,轉型成二手書店,讓許多人感到惋惜。 繼續閱讀