臉部辨識裝置爆資安漏洞

為了進一步了解臉部辨識裝置的資安問題,趨勢科技分析了四款不同裝置,結果發現這些裝置都有可能遭駭客用於不法用途。

生物辨識保全設備,如指紋掃描機、虹膜掃描機、臉部辨識攝影機等等,已廣泛應用於各種場所的出入管制。但這些生物辨識驗證設備通常需仰賴大量的電腦運算,例如,傳統臉部辨識保安設備會透過外部服務來進行電腦運算,以辨識使用者。安裝在現場的攝影機只負責擷取影像,然後將影像傳送至雲端服務來進行運算。當部署在大規模環境時,使用者的身分驗證過程就可能發生延遲,此外,當有大量的影像資料必須傳送到驗證中心時,網路頻寬的消耗也會是個問題。 

為了解決這些問題,保全業者開始在臉部辨識門禁裝置中導入邊緣運算能力。在此一架構下,裝置本身就是一個邊緣運算節點,具備完整的運算能力直接可以對使用者的影像進行驗證。這些具備邊緣運算能力的裝置只有在一些協調和維護工作時才會需要用到外部服務。 

這樣的架構既可降低延遲,又不必占用網路頻寬,因為不需在網路上傳輸使用者的影像。然而,讓這些低功耗的「非智慧」裝置具備更強大的運算能力並承擔更多的認證責任,卻可能引起資安上的疑慮。

為了進一步深入了解臉部辨識裝置的資安問題,趨勢科技分析了四款不同裝置的安全性:ZKTeco FaceDepot-7B、Hikvision DS-K1T606MF、Telpo TPS980 與 Megvii Koala。

實驗環境 


這些裝置與後端伺服器 (若有的話) 都安裝在一個隔離的測試網路內。我們將模擬這些裝置在一般企業環境內的正常運作方式。如圖 1 所示,此環境包含三大元素: 

  • 門禁裝置:也就是我們實驗測試的對象。 
  • 中間人 (MitM) 裝置:此裝置用來擷取門禁裝置與後端伺服器之間的網路封包。 
  • 管理伺服器:門禁裝置在出廠時通常會搭配一套伺服器軟體,伺服器軟體就安裝在這台管理伺服器上。
A diagram of the setup we used to evaluate the security of the access control devices
圖 1:用來驗證門禁裝置安全性的測試環境。
繼續閱讀

《BEC詐騙》冒充稅務單位, 鎖定73 家不同產業法國公司

網路的高度匿名以及通常隱密的性質導致有更多針對個人或組織金錢的詐騙活動擴散。趨勢科技一直以來都在追踪這些詐騙活動,並且看到許多從簡單詐騙演變成更為複雜的攻擊活動。而如今最危險的詐騙活動之一就是企業電子郵件入侵(變臉詐騙攻擊或稱為商務電子郵件入侵,簡稱 BEC)),在2019年造成企業總合達17億美元的損失

趨勢科技發表過許多跟BEC詐騙有關的文章。但在本文中,我們介紹一種新的BEC詐騙手法,主要針對法國多家不同產業發動攻擊。

圖1. 顯示BEC詐騙如何進行的圖表

註冊冒用公司相似網域,並冒用員工身分, 要求更換銀行帳號


在調查各種BEC詐騙攻擊時,趨勢科技發現了一起獨立事件是駭客冒用法國一家金屬加工公司的身份,這家公司提供服務給許多不同的公司。

繼續閱讀

《勒索病毒》專挑金融國防產業,偷極敏感資訊的Ryuk,為何總能取得巨額贖金?

有別於其他勒索病毒集團「亂槍打鳥」的方式,Ryuk 勒索病毒集團會鎖定特定目標,並索取較高的贖金。由於 Ryuk 犯罪集團的目標通常是一些 極為敏感的資訊,並且專門鎖定金融和國防之類的產業,因此受害機構通常會在不得已的情況下支付一筆巨額贖金。

隨著資安情勢的發展,今日的威脅經常會同時衝擊企業營運基礎架構的多重層面。為了偵測及回應像這樣的攻擊,企業通常會採用各種專為個別層面而非整體系統而設計的資安工具。

有些企業會導入資安事件管理 (SIEM) 平台來協助他們彙整每天遭遇到的各種威脅。這樣的作法雖然有效,但 SIEM 系統的價格和營運成本卻很高。此外,企業還得靠資安營運中心 (SOC) 來過濾大量的資料以進行交叉關聯分析。至於一些其他的資安解決方案,雖然各個都具備強大的偵測及回應能力,但卻缺乏完整的監測資料來看到威脅的全貌。

為了讓大家了解今日 SOC 所面臨的威脅,以及他們需要什麼樣的資安解決方案好應付這類威脅,以下此提供一個真實案例來說明。

繼續閱讀

《資安新聞周報》駭客入侵攝影機,出浴哺乳更衣房事全上網賣/如何對抗地下主機託管服務?/趨勢科技推出全球首款智慧工廠入侵防護IPS

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞精選

駭客發現蘋果網路 55 個安全漏洞,其中 11 項標記為「高危險」等級    科技新報網

獅城駭客入侵大量住家網路攝影機 出浴哺乳更衣房事全上網賣  台灣蘋果日報網

小心全新 Android 勒索病毒出沒!綁架 Home 鍵癱瘓手機 自由時報電子報

LINE狂收減肥壯陽訊息?點了恐盜個資…快開這設定阻擋    三立新聞網

調查︰4成日企曾遭網路攻擊 受害金額平均逾3872萬 自由時報電子報

今年第三季全球勒索軟體攻擊大幅增加50%    iThome

快查手機IG多久沒更新 半年沒開「小心帳號被盜」  ETtoday新聞雲

為什麼台灣的軟體業不強?        遠見雜誌網

繼續閱讀

你的家用網路安全嗎?趨勢科技智慧網安管家保護家用網路四部曲-第四部:最佳實作

當你開始用智慧網安管家(HNS)追蹤家中所有的上網裝置時,就跟任何安全相關裝置一樣,必須監控它所偵測到的活動。現在讓我們繼續關於保護你家庭及家人的四部曲文章。有關前幾篇文章的連結請參考本文結尾處。

現在我們已經熟悉趨勢科技智慧網安管家 Trend Micro Home Network Security (HNS)的功能,是時候讓你能夠更加熟練地進行日常監控和維護了,確保你能夠獲得智慧網安管家能為你連網家庭所提供的最佳保護。

掌握你的家庭網路


當你開始用趨勢科技智慧網安管家 Trend Micro Home Network Security (HNS)

追蹤家中所有的上網裝置,就跟任何安全相關裝置一樣,必須監控它所偵測到的活動。就如同我們必須定期檢查監控攝影機的錄影檔來檢查家中或房屋四周是否出現任何需要注意的不尋常事件一樣;你也需要隨時了解家中網路的狀況,特別是智慧網安管家所顯示的異常或可疑狀況。有兩種方式可以輕鬆地做到這一點:透過語音控制和報告功能。

繼續閱讀