物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
台灣醫療受害者協會 在 國家衛生研究院-論壇 Facebook 的最讚貼文
「史丹佛研究:空污可改變基因」 — 長期接觸空氣污染的兒童,成年後罹患心臟病的風險會大大增加:世界衛生組織表示,空汙對發育中的兒童影響甚鉅,受到髒空氣的傷害會比成人還嚴重。「空污」是當前各國皆須面對的重要議題之一。尤其,與成人相比,孩童的健康受到更大傷害!
根據世界衛生組織(WHO)研究報告,全球有高達93%(約18億)15歲以下的兒童,每天呼吸嚴重威脅健康的髒空氣。
世衛進一步解釋:
▪第一,兒童呼吸速度比成人還快,會吸入更多污染物。
▪第二,他們個頭較小,生活空間接近地面,此處污染物濃度卻也最高。
因此,對於身體、大腦尚未發育完全的兒童來說,他們更容易受到空汙危害[1]。
史丹佛大學領導的一項新研究表示,兒童若長期暴露在空氣污染當中,成年後罹患心臟病和其他疾病的機率也會跟著上升,發表在《自然科學報告》(Nature Scientific Reports)上的這項分析,是首次在人體單細胞中調查空氣污染影響的研究,並同時關注了兒童的心血管和免疫系統,而這次的發現可能會改變醫學專家和家長對兒童呼吸空氣的看法,並為那些長期暴露在嚴重空氣污染中的人提供臨床干預措施。
研究報告的主要作者瑪麗說:「我認為這份研究是可以讓人相信的,且我們有證據表示因空氣污染原因造成的免疫和心血管系統變化,更可怕的是,那些看起來只是短暫的空氣污染暴露,實際上也會改變兒童基因的調控甚至改變血壓,這都會為日後罹患疾病的風險指數奠定基礎。」[2]
■史丹佛研究:空污可改變基因
空污已被科學家視為沉默的殺手,學術界愈來愈多研究提出空污對健康的危害證據,最新研究發現,童年階段接觸空污,就足以改變基因,影響成年後的健康,且即使低水平污染,也會增加罹患心肺疾病的風險。
史丹佛大學研究發現,童年時期暴露在骯髒的空氣下可能會改變基因,並可能改變血壓,從而增加成年時罹患心臟病與其他疾病的風險。
研究人員針對居住在加州弗雷斯諾市(Fresno)6~8 歲兒童群體為研究對象,主要是西班牙裔。選擇這個城市原因是這個地方受到工業、農業和野火等原因影響,是加州空氣污染程度最高的城市。
研究人員計算 1 天、1 週和 1、3、6 和 12 個月的平均空氣污染暴露量,結合當地健康和人口統計調查、血壓讀數和血液樣本,並首次使用質譜分析免疫系統細胞,可同時對多達 40 個細胞標記物進行更靈敏的測量,讓研究人員可更深入了解污染暴露的影響。
研究發現長時間暴露於PM2.5、一氧化碳和臭氧,與甲基化增加有關,甲基化是 DNA 分子改變,可改變 DNA 活性而不改變序列,基因表達這種改變可能會傳給後代。研究人員還發現,空氣污染與單核球[3]的增加有關,這種白血球在動脈斑塊的形成有關鍵作用,並可能使兒童成年後罹患心臟病。
這項研究發表在《自然科學報告》,是首次在單細胞層級研究空氣污染的影響,並同時關注兒童的心血管和免疫系統。
■「空氣污染被視為沉默的殺手」— 是疫情過後人類面臨最迫切的生存危機:美國心臟協會及 Lippincott Williams & Wilkins 聯合發行的醫學期刊《循環》(Circulation)一項新研究分析 2000~2016 年超過 6,300 萬美國醫療保險患者的數據,並研究三種不同類型的污染物,PM2.5、二氧化氮和臭氧對健康的影響,結果發現,即使是長期接觸低於國家標準的空污,也會增加肺炎、心臟病、中風和心律不整的風險。
2019 年 PM2.5 污染最嚴重國家排名,前十名都是中東與亞洲國家,分別是孟加拉、巴基斯坦、蒙古、阿富汗、印度、印尼、巴林、尼泊爾、烏茲別克、伊拉克,中國排第 11,台灣排名第 58。
全球 90% 人口呼吸不安全的空氣,是對人類健康的最大威脅之一,每年導致死亡人數增加近 700 萬人,其中呼吸系統疾是全球第二大最常見的死亡原因。空氣污染被視為沉默的殺手,是疫情過後人類面臨最迫切的生存危機[4]。
■兒童健康之環境威脅
依據世界衛生組織(WHO)資料,23%全球疾病負擔和 26%五歲以下兒童死亡可歸因於有調整可能的環境因素。以全球觀點來看,傳染性疾病仍是影響兒童健康極重要的環境因子。
但對已開發或工業化國家來說,導致兒童罹病或致死最主要因素已被慢性疾病取代。氣喘、神經發展性疾病、白血病與腦瘤、兒童肥胖盛行率逐年增加,且有越來越多證據顯示,環境暴露為重要致病因子。
人體可經由多種途徑接觸到環境汙染物,吃的食物、飲用的水、呼吸的空氣與家塵、個人用品如乳液的皮膚接觸等都是常見來源。兒童某些特質讓他們特別容易受到環境毒素的危害,例如喜歡把手放到嘴巴的行為,可能增加來自地毯、家塵或土壤中毒物接觸。
以每單位體重與成人相比,孩子喝較多的水、吃較多的食物、呼吸較多的空氣;大多數的汙染物可以通過胎盤或經由母乳傳給幼兒。
兒童的代謝系統發育較不成熟;兒童處於快速生長與發育階段,這些精細的發展進程容易被外來因子干擾、破壞;再者,對於生命早期的環境暴露,兒童比成人有更多時間發展成慢性疾病。
近年來的研究更支持健康與疾病發育起源(Developmental Origins of Health and Disease)的理論,即早期的生命事件,包括母體內源性因素如基因、營養,和外源性暴露如環境汙染物,都可能影響整個生命歷程的發展與健康。
2002 年世界衛生組織在曼谷舉行「第一屆兒童健康之環境威脅」國際會議,提出幾項措施,包括移除汽油中的鉛、清潔的飲用水、減少汞污染和反吸菸運動等。
而臺灣過去重大環境污染議題,從半世紀前含砷地下水導致的烏腳病流行、米糠油遭多氯聯苯汙染的油症事件、有機化學廢料或重金屬農地污染;到近期與食品安全相關的惡意添加三聚氰胺的毒奶粉事件、起雲劑遭非法添加的塑化劑事件,這些對健康面向最大的影響往往是孕產婦及幼童;同時,臺灣也面對全球氣候變遷或室外空氣污染威脅。
依據 PM2.5 的來源,東北部因地理位置,大多數汙染來自境外移入如大陸霾害,而其他地方則以本地製造為主,包括交通運輸如道路揚塵、工業汙染、燒稻草或金紙等活動。
還有各種新興關注汙染物(Contaminants of emerging concern),因為人類活動而進入環境生態圈。這些物質可能長期存在環境中,或已在人類或其他生物體被檢測到,卻未納入規律監測或管制,這都是未來訂定管制標準或策略時的挑戰,應特別考量易受傷害族群之兒童健康[5]。
■污染顆粒會入侵母體,5 歲以下兒童是最大受害者
兒童尤其是受空氣污染危害的弱勢族群,原因是兒童更接近地面,並且呼吸速度比成人更快,時常用嘴巴呼吸而不是有天然過濾系統的鼻子。兒童在戶外的時間更多,一旦孩子暴露在外,污染物會對他們的身體產生更嚴重的影響,原因是 3 歲以前,童年大腦每秒建立超過一百萬個新神經連接,身體和大腦正在快速成長。
PM 2.5 會經由鼻子和嘴進入兒童的身體,透過呼吸道進入血液,到達身體的每個器官。這些顆粒會破壞這些器官的正常功能,包括破壞腦細胞,並增加兒童在以後生活中發展心臟、大腦、呼吸、免疫和發育狀況的風險。
此外,暴露在污染物中與早產和低出生體重、子宮內認知發育受損以及自然流產有關,大約 18% 的早產可歸因於子宮內污染顆粒物的暴露。子宮內和兒童接觸空氣污染也與支氣管炎和哮喘、肺功能降低、復發或慢性呼吸系統疾病,以及生長發育受損有關。溫哥華和上海的大規模研究發現,接觸微粒物質、二氧化氮和一氧化氮與自閉症的發病率之間存在關聯。
隨著對化石燃料繼續毒害空氣、食物和水,城市變得愈來愈不適合居住,且只有少數人能夠逃脫,扭轉空污問題需要政府和企業採取勇敢和激進的行動,如果這些努力沒有實現,兒童將成為最大的受害者[6]。
【Reference】。
1.來源
➤➤資料
[1] 商業周刊「小孩玩得越開心,空氣就越乾淨!這座遊樂場如何在空汙城市辦到」:https://www.businessweekly.com.tw/international/blog/3007345
[2](明日科學)「長期接觸空氣污染的兒童,成年後罹患心臟病的風險會大大增加」:https://tomorrowsci.com/healthy/%E9%95%B7%E6%9C%9F%E6%8E%A5%E8%A7%B8%E7%A9%BA%E6%B0%A3%E6%B1%A1%E6%9F%93%E7%9A%84%E5%85%92%E7%AB%A5%EF%BC%8C%E6%88%90%E5%B9%B4%E5%BE%8C%E7%BD%B9%E6%82%A3%E5%BF%83%E8%87%9F%E7%97%85%E7%9A%84%E9%A2%A8/
[3](維基百科)「單核球」:https://zh.wikipedia.org/wiki/%E5%8D%95%E6%A0%B8%E7%BB%86%E8%83%9E
單核球是人體免疫系統中的一種白血球,單核球產生於骨髓,在血管內為單核球,血管外就變成巨噬細胞。其在人體免疫系統內有兩種作用:一,補充正常狀態下的巨噬細胞和樹狀細胞;二,在有炎症信號下,單核球會在8到12小時快速聚集到感染組織,並分化出巨噬細胞和樹狀細胞產生免疫反應。在白血球中的數量約佔2%~10%。
[4](Technews 科技新報)「沉默的殺手,史丹佛研究:空污可改變基因」:https://technews.tw/2021/02/26/air-pollution-can-change-dna/
[5](國家衛生研究院兒童醫學及健康研究中心)「環境健康」:https://chrc.nhri.org.tw/professionals/files/chapters/11_5_%E7%92%B0%E5%A2%83%E5%81%A5%E5%BA%B7.pdf
[6](Technews 科技新報)「污染顆粒會入侵母體,5 歲以下兒童是最大受害者」:https://technews.tw/2019/03/11/child-is-the-biggest-suffer-from-air-pollution/
➤➤照片
(天下雜誌)「全球3億兒童吸有毒空氣 傷身又傷腦」:https://www.cw.com.tw/article/5079099
2. 【國衛院論壇出版品 免費閱覽】
▶「國家衛生研究院-論壇」出版品(電子書免費線上閱覽)
https://forum.nhri.edu.tw/publications/
3. 【國衛院論壇學術活動】
▶https://forum.nhri.org.tw/events/
#國家衛生研究院 #國衛院 #國家衛生研究院論壇 #國衛院論壇 #衛生福利部 #國民健康署 #環保署 #環境健康危害 #氣候變遷與健康 #空汙 #兒童 #空氣污染 #沉默的殺手
國民健康署 / 環境保護署 / 行政院環境保護署 / 衛生福利部 / 財團法人國家衛生研究院 / 國家衛生研究院-論壇
@[186593071836:274:商業周刊(http://xn--zsrzt.com/)]
明日科學
維基百科
Wikipedia
Technews 科技新報
天下雜誌
國家衛生研究院兒童醫學及健康研究中心
台灣醫療受害者協會 在 立法委員林奕華 Facebook 的最佳解答
公益詐騙金額高達2500萬 停止捐款比例高團體痛心弱勢急需救命錢‼️
⚠️ 公益團體也是受害者,請社會大眾不要停止捐助⚠️
因公益團體委託之愛心捐款平台被駭,遭竊取捐款人個資,#中華民國心臟病兒童基金會、#瑞信兒童醫療基金會、#中華民國兒童癌症基金會、#台大兒童健康基金會、#台灣樂作創益協會、#白永恩神父社會福利基金會、#中華民國運動神經元疾病病友協會 及 #羅東聖母醫院 共八個公益團體,今(26)日和奕華聯合召開「公益有愛 避免受害」記者會,也謝謝邱泰源委員前來支持聲援。奕華痛斥呼籲全民要小心利用愛心詐騙犯罪,如有接獲訊息主動回報165平台,提供詐騙犯防資訊!
🔺因為新冠疫情,愛心團體捐款銳減,詐騙事件也打擊民眾繼續捐款意願,針對這個事件165專線統計公益詐騙共有243件,其中涉及金錢有73件,已詐騙金額總計高達2500萬元以上!要求警政調查系統加速詐騙偵查,別讓人民對公權力失去信心,也希望幫助公益團體把愛找回來,請大家繼續支持公益團體幫助社會弱勢。
💡近年隨著網路科技發達,此案就因愛心捐款平台資安防護不足,造成捐款者個資遭盜用,或被偽裝成公益團體的工作人員詐騙。奕華要求警政署最近能加強宣導此種新型詐騙型態,並期望政府積極調查,以能破案有效打擊犯罪保障國人權益,千萬別讓受害者求助無門。