來自衛星軌道的攻擊:5G 時代的物聯網 (IoT) 與衛星安全

衛星通訊已經是物聯網(IoT ,Internet of Thing和網際網路基礎架構的重要一環,未來,隨著 5G 行動通訊時代來臨以及物聯網不斷擴張,衛星必將扮演更重要的角色。儘管地面網路已足以有效應付尖峰承載,但當遇到災難或基礎架構損毀時,衛星就能扮演緊急救難的角色,因為衛星不受地面絕大部分事件的影響。所以在這個層面上,確保衛星安全將更為重要,而且也能支援更多計畫。例如,歐盟的 5G 公私合營聯盟基礎建設 (5G Infrastructure Public Private Partnership,簡稱 5GPPP) 目前正與一些大型機構如 EU Horizon 2020 合作,盡可能發揮政府部門的調解能力與民間投資的力量以保障空中與地面的 5G 通訊。

5G 衛星在 IoT 環境中的效益

衛星網路是所謂的「全球區域網路」(Global Area Network,簡稱 GAN),其中衛星資料通訊部分,則還有「寬頻全球區域網路」(Broadband Global Area Network,簡稱 BGAN) 可與 5G 彼此互相搭配,在許多情況下為 IoT 帶來具體效益,尤其是工業物聯網 (IIoT) 環境。這些效益包括:降低營運成本 (OPEX) 以及提供 IoT 管理方法,例如透過韌體與軟體更新來大範圍更新及修正 IoT 系統與裝置。後者最好的一個例子就是,使用衛星來更新 IoT 裝置 (如自動駕駛車輛) 內的 SIM 卡。這種「高效率的內容派送」目前正在規劃當中,其原因有幾點,例如:可避開電信網路的複雜性與成本,讓 5G 裝置直接經由衛星來存取。

能夠經由太空來更新 IoT 裝置,可嘉惠許多希望提高效率來降低營運成本 (OPEX) 的產業,包括:汽車產業,此功能就是所謂的「韌體/軟體空中下載」(FOTA/SOTA)。這同時也解決了某些載具的問題,例如無法配備行動網路裝置或者必須在行動網路涵蓋範圍之外的偏遠地區作業的船舶與空中無人機 (UAV),這些地點包括:大型工業園區或智慧工廠的中央、偏遠的道路、高海拔地區、露天礦場、開放海域等等。衛星電話的核心功能當中也包含了這些能力。 繼續閱讀

刑事局公布 8/06~8/12 詐騙高風險網站

「刑事警察局」與「趨勢防詐達人」共同合作,將定期公布近期網路高風險的線上平台,提醒消費者若於下述平台交易或購買時,請務必提高警覺並運用以下方法防止受騙上當!

 

「7-11五百元禮券」、「小熊維尼免費貼圖」、「會說話的小丸子貼圖」 是近期前三名假Line@詐騙個資手法 。

若收到類似訊息,可以使用趨勢科技最新推出的防Line@詐騙工具「防詐達人 Dr. Message」,並將可疑訊息轉傳給防詐達人驗證,或是將防詐達人加入群組啟動自動偵測功能,即可快速辨識詐騙訊息以避免個資外洩之風險!

 

現在就趕快掃描QR code加入防詐達人Line好友體驗,詳細功能操作方式可以參考:https://www.getdr.com

趨勢科技全新推出防詐達人為您偵測可疑訊息,防止Line@詐騙小幫手!

繼續閱讀

《資安漫畫》詐騙購物網站五個特徵

詐騙購物網站五個特徵

詐騙購物網站五個特徵

詐騙購物網站五個特徵

詐騙購物網站五個特徵

無論何時何地隨時隨地都能使用網購網站購物真是太方便了。但,請留意網購詐騙網站。

一旦,不小心中了詐騙網站圈套,即便完成付款動作也極有可能無法收到商品,而且輸入的個資、信用卡資料等都極有可能遭惡意使用。

詐騙購物網站五個特徵

如遇疑似有以下特徵的網購網站,在使用前請再三地確認,如果還是無法抹去任何疑慮的話,那麼請絕對不要進行使用。 繼續閱讀

勒索病毒Princess Evolution  找合夥人,以抽六成贖金為號召

趨勢科技從7月25日起就持續地觀察到惡意廣告利用Rig漏洞攻擊套件來散播挖礦( coinmining )病毒及GandCrab勒索病毒Ransomware (勒索軟體/綁架病毒)

。而在8月1日,我們注意到Rig網路流量出現了當時未知的勒索病毒。深入研究這看似新的勒索病毒並檢查它在Tor網路內的勒贖通知網頁,看到它被稱為Princess Evolution(趨勢科技偵測為RANSOM_PRINCESSLOCKER.B),這是2016年出現的Princess Locker勒索病毒的新變種。根據最近在地下論壇的廣告,它的作者似乎要將Princess Evolution以「勒索病毒服務」(Ransomware as a Service,簡稱 RaaS)的方式經營,並且在找合作夥伴。

「勒索病毒服務」(Ransomware as a Service,簡稱 RaaS)
多年以來,「網路犯罪服務」(Cybercrime as a Service,簡稱 CaaS) 已在深層網路(Deep Web)地下論壇當中蔚為一股風潮。一些缺乏經驗的網路犯罪分子 (坦白說也是出於懶惰),只要向一些老手購買 CaaS 工具和服務,就能輕輕鬆鬆發動一些惡意程式、垃圾郵件(SPAM)網路釣魚(Phishing)或其他惡意攻擊行動,一切只需點點滑鼠即可。這些現成的工具套件使用起來幾乎不費力氣、也不需花大錢、更不需經驗,就連只會寫寫腳本的初階駭客也能上手,但卻可以帶來高報酬。

「勒索病毒服務」(Ransomware as a Service,簡稱 RaaS) 造成新的勒索病毒 Ra家族的數量大增,也讓原本大多針對個人使用者的攻擊,開始對企業造成嚴重威脅。 繼續閱讀

比特幣提款機病毒現身!

金融業在科技面上已經出現了些變化,包括新的提款機功能以及虛擬貨幣的使用和普及。而這兩者交叉出現了所謂的比特幣提款機病毒 ( BTC ATM Malware )   。

雖然看起來像是台普通的提款機,但比特幣Bitcoin提款機有些重要的地方不一樣。最顯著的區別或許是比特幣提款機並不連結銀行帳戶。相對地,它連結到虛擬貨幣交易所 – 買賣比特幣等虛擬貨幣的平台。購買的比特幣會轉到客戶的數位錢包。在本質上,比特幣提款機並非傳統意義的提款機,更像是可以讓使用者連接交易所的資訊服務站。

與一般提款機不同,比特幣提款機沒有統一的認證或安全標準。比特幣提款機並非使用信用卡或提款卡,而是用手機號碼和ID卡進行使用者身份認證。接著使用者必須輸入錢包地址或掃描其QR碼
與一般提款機不同,比特幣提款機沒有統一的認證或安全標準。比特幣提款機並非使用信用卡或提款卡,而是用手機號碼和ID卡進行使用者身份認證。接著使用者必須輸入錢包地址或掃描其QR碼(圖片來源:維基百科,本圖採用創用CC姓名標示-相同方式分享,作者為KryptoNatasha)

 

但這些比特幣提款機安全嗎?

提款機是網路犯罪分子的熱門目標趨勢科技發現攻擊方式有從實體工具(像用假讀卡機skimmer)轉向使用惡意軟體的趨勢。而到目前為止,比特幣提款機惡意軟體很少被拿出來討論,或許是因為現在可用的機器數量還是較少繼續閱讀