物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
同時也有6部Youtube影片,追蹤數超過12萬的網紅朱學恒的阿宅萬事通事務所,也在其Youtube影片中提到,所謂的半真半假認知作戰,這是我目前看過最具代表性的短篇例子。 call IN時用裝中立,半真半假的資訊混充抹黑,賭的就是視聽眾沒有時間完整查證,這就會被他當時錯誤而且毫不遲疑的說法給誤導。在這個例子裡面從sgs的測量模式、規範、冷凍牛肉的進口、地檢署關於不起訴書的公布,通通都是錯誤的。 連我當時...
網路資訊安全犯罪 在 iThome Facebook 的精選貼文
線上分享如何強化企業數位韌性和 I T 即戰力,適應WFH居家上班、混合工作新模式,讓數位轉型之路,更能因應後疫新常態的種種考驗。!免費報名.精彩任你看!
2021/9/28 l 14:40 l數位轉型攻略 III:IT 即戰力
精選議題:資安矛與盾的對決!打造主動安全防禦的靠山,中華電信 HiNet WAF 防禦最前線
講師陣容:孫偉鍾 (Wei Sun) / 中華資安國際 技術顧問以及歐自強 (Jeffrey Ou) / F5 台灣區資深技術顧問
內容摘要:隨著應用成為推動業務發展的重要推手,越來越多的重要資料通過應用進行存取和傳輸。企業在資訊安全的布局上一直處於矛與盾的兩難。網路犯罪分子攻擊類型防不勝防,但全部以牟利為目的破壞企業的應用,Gartner 報告指出,在保護企業 Web 應用最有效的技術中,WAF 高居首位 (73%)。
本次演討會將從「中華電信 HiNet WAF 網站應用防火牆服務」的實際客戶應用案例出發,透過中華電信 SOC 資安攻防專業團隊的攻防演示,第一手展現如何有效阻擋來自 Internet 的網站入侵攻擊,提供客戶網站安全無虞的信賴,維持企業網站正常運作。中華資安國際 / F5兩強聯手,與客戶及合作夥伴分享雙方如何快速部署、可擴展的縱深防禦安全機制以提供進階高安全性的 WAF 防護服務。
1. 中華電信 SOC 資安攻防專業團隊實機演示攻擊者的力度與手法
2. 電信等級備援機制
3. F5 進階的安全策略管理、驗證、安全防護、報表監控分析
4. 中華電信 HiNet WAF / F5 多層式防禦保護企業防禦惡勢力
了解更多:https://webinar.ithome.com.tw/
上線好禮:每日準時上線連續超過 45 分鐘,前 150 名即可獲得【7-11 $45元拿鐵咖啡購物金】
網路資訊安全犯罪 在 Facebook 的最讚貼文
#臉書言論審查機制應公正透明
#數位平台壟斷霸權需要更多治理
#看歐盟如何保障人民數位權利
臉書(Facebook)會以自己的《社群守則》、審查員來審查言論。
例如,討論到中國人對於特定事件的反應並無羞辱言論被禁言;提到台灣人工智慧發展基金會發起 #葉黃素計畫 被鎖帳號;提到台灣獨立、高端施打數據、美食評論,被歸類為霸凌、騷擾或垃圾訊息。
但另一方面,沈榮欽(加拿大約克大學副教授)提及:「有人以簡體字一直罵人『民進黨養的狗x種』,經檢舉卻被判定未違反《社群守則》;同樣的,諸如『台巴子』、『留島不留人』等各種言論,都在臉書允許之列。」( https://new7.storm.mg/article/3939131 )
顯然,臉書審查機制出了問題。
我自己則接過不少性別和人權團體反映,這幾年來,臉書也會出現攻擊同志及女性的仇恨言論,內容還混雜不實謠言。
但這類 #真正的仇恨或不實言論 幾乎無法被檢舉下架,不論提供多少證明。
這顯示,臉書可能不只審查機制出了問題;甚至可能倒過來,成為 #仇恨歧視與假新聞的幫兇。
江雅綺Yachi Chiang(北科大智財所副教授)也提到:「這幾年臉書成為假訊息、不實資訊、訊息戰的平台中心,也已不是新鮮事。
『劍橋分析』公司操縱選舉的案件,透過Netflix的紀錄片『個資風暴:劍橋分析事件』,十分清楚的呈現,透過臉書平台可以輕易取得選民的資料,幫助選舉團隊建立使用者的個性模型,然後利用這些資料、操縱選民的行為。
除了操縱選舉的前科紀錄,臉書也常常被認為是仇恨言論的傳播中心,聯合國甚至曾控訴臉書為仇恨言論提供最佳平台,應該為緬甸的羅興亞族群所遭受的迫害負主要責任。」
我辦公室整理了,臉書審查機制的問題,可能包含:
❌《社群守則》並非由實際整體社群擬定,無法反映社群共識。
❌《社群守則》多數規範過於攏統,缺少細部指引及示例,審查標準高度依賴人工判定。
❌ 但審查工作會外包給不一定具足夠專業且嚴重過勞的血汗審查員。臉書自己也承認,每天約有10%的審查錯誤(還不包含申訴無效的案件)。
❌ 審查機制缺乏透明度,限制發言、懲處(包含降低觸及率)、申訴都未說明審查判定的原因及標準。
❌申訴機制形同虛設,即使是最後一層的監察委員會也鮮少發揮實際作用。
#數位平台已形成壟斷霸權
我雖然以臉書做例子,但這些審查爭議,不只在臉書發生;也已在包含Google、Twitter、Line等平台發生。
只要有人提出疑問,就會有人說:「不爽不要用,又沒人逼你用。」
但這已經不是個人是否要使用的層次。當這些平台成為 #國內外資訊快速傳遞的關鍵核心,不用的人或國家,會因此降低獲取國際資訊的速度、乃至於減弱和國際的連結。
平台已成為 #數位世界的壟斷霸權。
近年世界各國都在關注及想辦法以法治處理。台灣正要準備成立 #數位發展部,各種討論中,我也不斷提醒必須注意 #網路反壟斷 ,這是 #數位治理 重要的一環。
#參考歐盟經驗
#保障人民基本數位權利
之前愛信任-劉世芳邀請我共同主 辦「跨國網路平台與內容產業影響」公聽會。我便指出,台灣應參考歐盟《數位服務法》及 《數位市場法》草案,這兩者是繼GDPR(一般資料保護規範)後,歐盟推出保障人民基本 #數位權利 的第二步。
#數位服務法
針對超大型跨國數位平台*,制定高達17類義務。
包含平台須建立值得信賴的舉報及申訴機制、公開各種機制與透明度報告、通報刑事犯罪、外部風險稽核和公共問責等。
藉此對平台或有心人士操控資訊、大量假新聞入侵、政府不當干預等問題 #建立預防機制,強化公民對數位平台的 #民主監督,保障使用者數位權利。
此外,還被要求必須針對風險管理系統進行獨立審核,以防止濫用。
特別是「非法內容散布」、「對基本人權的不良影響」,以及「平台服務遭蓄意操縱以傷害公共利益及公共安全」等三個面向。
如果查到違反法規,將會有高達年度營業額6%的罰鍰;若調查發現平台/企業提供「不正確、不完整或誤導性的資訊」,罰鍰最高可達年營業額1%。
*對歐盟來說,覆蓋歐盟人口10%以上、即4,500萬人的跨國數位平台,即算是超大型跨國數位平台。以這算法,臉書、IG、Google在台灣都算是。
#數位市場法
平台壟斷的問題不光是前面所提的言論自由及散播不實或歧視言論,同時在技術發展上也會有托拉斯的問題。
因此數位市場法將大型跨國數位平台定位為 #守門人(Gatekeeper),禁止平台不公平對待企業用戶及使用者來獲取不當利益。
南韓公平交易委員會日前對Google濫用市場主導性、限制其他手機系統開發商競爭的問題,開罰2074億韓元(https://bit.ly/3Axetd3),也是基於同樣的觀念。
在大型跨國網路平台優點及問題不斷浮出的現在,#數位治理政策 更顯得重要,我會努力加速 #數位發展部 的推進,並訴求納入對平台的適切監督。
數位環境中,人權、隱私、言論自由,同樣是不可退讓的底限。
#實質監督
#提出解方
網路資訊安全犯罪 在 朱學恒的阿宅萬事通事務所 Youtube 的最讚貼文
所謂的半真半假認知作戰,這是我目前看過最具代表性的短篇例子。
call IN時用裝中立,半真半假的資訊混充抹黑,賭的就是視聽眾沒有時間完整查證,這就會被他當時錯誤而且毫不遲疑的說法給誤導。在這個例子裡面從sgs的測量模式、規範、冷凍牛肉的進口、地檢署關於不起訴書的公布,通通都是錯誤的。
連我當時都沒有辦法判斷被矇了過去,你看高檔不高檔,簡直高端啊!
本人主持了這個小小節目
這個在POP radio中午十二點到一點
就我在那邊主持這個節目的時候
我都開放叩應
中間有一個林先生打來
說話很斯文 他說我們今天就事論事
不好意思我這個人也是相信人性本善
我就相信說 是真的要就事論事
對方也沒有敵意
我就說沒關係讓你講
但是果然我以前相信的信念沒有錯
有朋自遠方來非姦即盜
現場我們重現這一段林先生的叩應
大家聽一下
林先生請講讓你久等啦
不會 我有一些不同的意見要發表
請講 你覺得要讓我說嗎
可以請說
先從SGS說起
SGS本身它已經很清楚的
在它的附註第二項裡面會說
如果它的檢出是低於政府的標準
政府對於每一個含量有一個一定的含量
那如果低於那個含量
它會說不是未檢出而是標示為未檢出零
所以並不是代表它沒有檢出
而是低於政府的法定標準
這是第一個SGS的問題
第二個那家皇家牛肉麵
他拿二月份的SGS的檢驗
去證明五月份的牛肉是標準的
三個月了那批肉早就賣光了
怎麼會拿那個時候的SGS標準來
證實他五月份賣的牛肉是合格的
第三個SGS它說
它只針對你送給我的這個樣品負責
樣品以外的東西是不負責的
所以很清楚的SGS的用法應該是這種做法
他說SGS的檢驗
如果符合國家標準它就會寫未檢出
我現場沒有反駁他對不對
因為我也送過驗
但是我不記得它小字是不是這樣寫
他這樣講我現場只好尊重他
我現場來不及google
那第二個他說這個單位
怎麼可能送三個月前的牛肉這不合理
我那時候有問說你是不是做這一行的
他說不是
那第三個SGS他說怎麼會是用抽檢的呢
你這樣怎麼能夠證明
你送了一塊肉怎麼能證明整批都是
第一個我要講SGS並不是國家單位
請注意它在全球都有檢驗單位
它的檢驗單位的標準是要符合國際標準
所以不是這樣
我覺得SGS可以告今天中午那個林先生誹謗
SGS不是合於國家標準
因為網友抖內他直接講很清楚
第一個SGS不是合於國家標準就是未檢出
是低於儀器極限
就是我這個儀器極限
我量了上面寫零
因為就算它有但是低於我的極限
我測量不出來
不是合於國家標準喔
請問我從國外買的質譜儀上面會寫國家標準嗎
所以那個機器一測到國家標準之後
就跳出來嗶嗶嗶
低於國家標準未檢出
有人工智慧這麼好的
第一個他講的是騙人的錯誤的帶風向
甚至對SGS不公平
對板橋皇家傳承牛肉麵陳家斌老闆也不公平
第二個
他也不是業界的
一批次牛肉送幾貨櫃幾貨櫃的冷凍貨櫃
就是很大的量幾十公噸
一個肉商用上幾個月不稀奇
因為你到了倉庫到了相關的單位
他那邊冷凍然後再分切
或者是分裝到你店裡面很合理
它從高雄港進來的
所以高雄當地送驗應該是送給SGS高雄的實驗室
所以三個月不稀奇
很合理是因為你沒在業界你不知道
第三個送SGS當然都是抽檢
不然你幫他出錢嗎
我這樣講林先生這個就是刻意栽贓
他的要求任何商家都做不到
不要說五星級的七星級的帆船飯店也做不到
要每天送檢
那是不是要每一碗送檢呢
你是不是要每一碗送檢 不可能嘛
你送的就是你這一批貨從港口進來之後
港口那邊抽檢 驗了沒有未檢出
就是沒有
然後他還講了個更好笑的
我說你這樣的東西
你知不知道台灣的牛肉不夠全台灣的牛肉麵店
他說那你可以不要用美牛啊
好啊
那你要不要站出來告訴大家說
我今天代表政府反對中華民國的牛肉麵用美牛
你要不要打壞跟AIT的關係
那結果你今天竟然這樣子用這種偷換概念的方式
暗示大家皇家傳承牛肉麵怎麼用三個月的牛肉
然後怎麼沒有天天送檢
怎麼一定要用美國牛
你也幫幫忙你今天要這樣子搞人
那中華民國台灣有哪一家店符合你告訴我
是不是做吃的就是要被法律人瞧不起
但是他今天一通電話打來
顯得為了夠本
不是只講一個謊話
他講的謊話還不只一個
這個我們把中午的這一段
我們又再剪出來 來製作人請了
我補充一下就是關於檢察官的起訴書內容
事實上我們任何一個人都可以透過法律
就是網站包括LAWSQ
或者是法源等等著這些有四到五個網站
可以去查檢察官的起訴書
所以這起訴書是任何人都可以去看
所以裡面的起訴內容是
檢察官會標示的清楚為什麼丁怡銘有罪無罪
法律的部分呢
林先生叩應進來
我覺得基本上聽起來很像一個律師
講的是很清楚
就是今天我國的起訴書呢
跟這個判決書基本上在法源還有等等
他說有五個網站
我感覺他考國考好像背得很熟
所以我也就是讓他講完
他說這都查的到
陶本和這個ETtoday政治線記者
當然可以公開查詢
結果你知道我被騙了
為什麼說被騙了
我直接唸給各位聽
法源或是剛講的什麼東西
這些網站所公布的是判決書起訴書
但不包含不起訴書
為什麼我先跟各位講
我這樣講林先生不是刻意要來混淆
就是他書沒有讀好任何一個我都不能接受
我先跟大家講
第一個這是好像是官方的文書說明
它說不起訴處分書涉及刑事犯罪
事實認定和當事人個資等人民之機敏資料
雖具有公益色彩
但也應避免過度侵害人民之私領域
實與一般政府資訊無法相提並論
政府資訊公開亦絕非保障人民得完全不受限制地
申請政府機關公開任何資訊
容有應限制公開或不予提供的情形
好這個講得很文謅謅
這個文謅謅的意思就是
所謂的不起訴書除非事關社會重大公益
得由主管機關主動公布之
否則任何非當事人之...
像譬如說陶本和一個記者
或者是朱學恒一個傻里不幾的
連自己節目都唸錯名字的這一個傢伙
那其他任何人都不能申請公開
唯一有一個例外
是你是當事人你說哎呀我沒有收到
我要去領
你要自己帶身分證親自到北檢申請他才會印正本
還要蓋關防給你
第一個不起訴書不能在網路上查到除非特例
騙我 就是這種專業的熱心民眾
打來想要認知作戰混淆視聽
第一我已經很氣
第二他真的騙我的原因是
你有沒有看到陶本和的這篇獨家報導
裡面用的是蓋有關防的正本
蓋有關防的正本是什麼意思
蓋有關防的正本是這是正本
這不是你在路上會撿到掉在路邊的
也不是你在網路上什麼公開資訊系統會查到的
不是
會收到正本的只有幾個人
丁怡銘一
丁怡銘如果有請辯護律師二
三提告的人
三個人而已
那你想想看提告丁怡銘說他違反食品安全法
他會把這資料給陶本和嗎
那就是丁怡銘啊
再不然是怎麼樣丁怡銘的辯護律師
沒有經過丁怡銘的同意可以洩漏
他跟委託人之間的機密嗎
不行 不行各位我真的覺得很荒謬
你打來擺明洗風向而且騙人
可惡
我這樣講完之後你就知道
你現在面對的黨國體系有多麼可怕
他講的東西有沒有全錯
沒有全錯啊
起訴書跟判決書網路上真的查得到
但偏偏就是不起訴書沒有
今天這是不起訴書
他上來就給你偷換概念認知作戰
就是說你欸
不好意思喔你今天講的呢
我告訴你起訴書跟判決書都查得到
但是問題是我們講的是不起訴書
是丁怡銘的不起訴書
然後實際上陶本和拿到的是正本
他也刻意忽略他也刻意混過去
這種才叫高級的帶風向非常高級非常高端
而現在的黨國體系就是可以做到這樣
直播日期:0820
直播YT連結:
https://www.youtube.com/watch?v=PayS5XUi4Kg
直播主題:
皇家傳承牛肉麵,高端疫苗,疫苗施打系統會自動幫高端通知你,五倍券!ft.台北市政府發言人陳智菡
贊助專區
Paypal傳送門: https://paypal.me/HsuehHeng
綠界傳送門: https://p.ecpay.com.tw/706363D
歐付寶傳送門: https://reurl.cc/eENAEm
阿宅萬事通語錄貼圖上架囉 https://reurl.cc/dV7bmD
【Facebook傳送門】 https://www.facebook.com/Geekfirm
【Twitch傳送門】 https://www.twitch.tv/otakuarmy2
【加入YT會員按鈕】 https://reurl.cc/raleRb
【訂閱YT頻道按鈕】 https://reurl.cc/Q3k0g9
購買朱大衣服傳送門: https://shop.lucifer.tw/
網路資訊安全犯罪 在 親子天下 Youtube 的精選貼文
月初一則新聞報導,一名男子以遊戲點數當誘餌,誘騙數十名的未成年兒童直播裸體、自慰的影片。這起類似南韓N號房的事件,竟在台灣發生,讓許多家長與老師相當詫異。面對網路的普及,兒少網路性剝削這樣的網路安全議題愈來愈重要,我們該做好哪些準備,避免憾事發生?
本週邀請到台灣展翅協會秘書長陳逸玲來到會客室與親子天下執行長何琦瑜聊聊,帶大家了解常見的兒少性剝削網路犯罪手法,以及如何提醒孩子們懂得保護自己的方法。
📍立刻訂閱親子天下YouTube頻道:https://cplink.co/aokHX5fY
...................................................................
✔ 親子天下官網:https://cplink.co/103epuyo
✔ 親子天下粉專:http://on.fb.me/1Kkng6j
✔ 親子天下Shopping:https://cplink.co/2z71hMR2
✔ 親子天下Shopping 粉專:http://on.fb.me/2dpFvHK
網路資訊安全犯罪 在 3Q陳柏惟 Youtube 的最佳貼文
這幾年,台灣廣受假消息、假新聞,或是有意為之的輿論風向煽動之苦,加深了對立,造成許多誤解和社會成本的浪費。
根據報載「法務部長蔡清祥認為有必要把資訊戰納入國安體系,日前與調查局長呂文忠兩度向總統蔡英文請命,盼能創設負責第一線作戰的「資安工作站」,終獲首肯,已於6號建置上線,宣告調查系統的第四軍正式成形。」
資安工作站的設立,隸屬國安系統,上級機關為國安會。可處理假訊息查處、偵查資訊犯罪、境外勢力以科技影響台灣等。有別於後勤單位資通安全處,是調查局第一支有系統的正式辦案組織。
這無疑是面對資訊戰與訊息戰所跨出的第一步,並讓國安會增加了一個可直接管控的接戰單位。
但如果從報載的訊息來研判,成立調查局第四軍的規劃,在於對資訊站的攻擊與危害,比較像是以被動、防禦等方式進行假訊息的防制。
然而,我們必須認知到,除了個人行為之外,這類資訊戰、訊息戰是一種在認知領域的作戰行為。實際上真正對我們構成最大威脅的,是以這類行為所進行的組織性行為。而作為組織性行為,必然是有偵測、評估、策略、規劃、協作、整合....等等的系統性與積極性作為。也就是,我們台灣其實是面對國家或準國家型態的戰爭行為!從本質上來說,這就是戰爭,而不僅僅是個人或集團犯罪的作為。
面對戰爭,有時候「攻擊是最佳的防衛策略」!與其百般防守,不如化被動為主動,進行「攻勢防禦策略」,或許才是在我們資源有限,編制不多的小國最好的應對策略!
戰略上來說,必須要有洞察、設計、規劃與執行「反擊」能力的單位規劃,才是個有效的策略與作為。
如果把資訊戰當一回事,只由調查局資安站做現在被賦予的任務是遠遠不夠的;我們必須有在上位做指揮跟協調工作的組織。
現在的攻擊是全面性的,過去年代就是發傳單,或巷口市場傳播耳語。現在是透過資訊網路,在多個社群、封閉群組大量散播。或對硬體的攻擊,比如DDos。這類新世代的複合式攻擊,可能包含民生、政治、議題、新聞、特定人物等等,方方面面的要滲透台灣。
若以過去的狀況來看,我們的資訊戰相關單位,並不具前期預警與長期規劃的功能。又或者是,僅僅定位在司法行政性質的設定,這在設計規劃階段就已經自限於被動角色,必然受制於能動性強大的對手而左支右絀病苦苦追趕、補漏。
目前台灣被公認是資訊戰第一線,在台灣實驗運作的手法,通常在半年至一年後,會複製至歐美等國家進行攻擊。坦白講資訊戰之於國安,我認為跟處理高傳染性病毒一樣辛苦,它是長時間、綿密的、延續性地對台灣進行攻擊。因此,我認為公私網路部門的合作、跨國際的合作、資訊戰相關人力的需求,這幾個項目非常緊迫且重要!特別是國安會、國防部資通電指揮部、國安局、調查局第四軍、行政院資通安全處等,如何衡向聯繫、如何業務分工,以及如何主導組織,這事關這場資訊戰的存亡勝敗!
「我們只是技術上沒有正式開戰而已」美軍前海軍代理部長這麼說。
和唐鳳政委討論資訊戰時,他拋出了一個大哉問:「要怎麼定義資訊戰的開戰?比如,軟硬體遭受到怎樣程度的攻擊?網路社群遭受怎樣程度的滲透?我們其實尚無法有明確的定義」
而或許,我們早身在戰火之中。
#3Q陳柏惟 #中二立委 #台灣基進
===============================
◆ 訂閱3Q的Youtube → https://www.youtube.com/c/3QChen
◆ 追蹤3Q的FB → https://www.facebook.com/3Q.PehUi/
◆ 追蹤3Q的IG → wondachen
◆ 追蹤3Q的噗浪 → wondachen
◆ 追蹤3Q的推特 → https://twitter.com/wondafrog
===============================
◆ 台灣基進官網 → https://statebuilding.tw/
◆ 訂閱台灣基進官方Youtube → https://pros.is/L8GNN
◆ 追蹤台灣基進官方臉書 → https://www.facebook.com/Statebuilding.tw/
◆ 捐款支持台灣基進 → https://statebuilding.tw/#support
網路資訊安全犯罪 在 淺談網路犯罪、網路戰與網路攻擊之分際線 - TWNIC Blog 的相關結果
網路 釣魚活動係指發送垃圾郵件或其他形式的通訊,以誘騙收件人做出破壞其資訊網路安全的事情。網路釣魚活動消息可能涵蓋指向惡意網站的鏈接,或者透過 ... ... <看更多>
網路資訊安全犯罪 在 網路通訊安全 - 中小學網路素養與認知網站 的相關結果
隨著網路的普及,電腦犯罪的手法日漸翻新,也逐漸普遍且複雜化,使資訊安全受到越來越多威脅。資訊安全顧及的是使資訊資產不受到有意或無易地洩漏、破壞、假造, ... ... <看更多>
網路資訊安全犯罪 在 網路犯罪 - 資安趨勢部落格 的相關結果
本文探討當今最主要的四種網路犯罪集團:存取服務、勒索病毒服務、防彈主機代管,以及群眾外包,並提供一些協助您強化防禦策略的祕訣。 所謂「眾志成城」,同樣的道理也 ... ... <看更多>