昨天我在文章底下的留言,有粉絲說希望轉載、分享,所以我彙整一下,放在這裡。
■我們的國家台灣
已經進入了準戰爭狀態
檯面下的攻擊,嚴重程度如何?
大家可以去追蹤沈伯洋 puma 的臉書,他快要忙死了。
■中共對台灣進行「資訊戰」
紅色滲透的三大瞄準靶心:
媒體圈
學術圈
智庫圈
■新型態戰爭的特點:
難以預防
難以偵測
難以抵擋
■假新聞、假消息、假民調、偽科學、偽學術研究、假情報……
目的在「操控輿論」
這是利用「民主制度」的先天缺陷「言論自由」
從資訊戰、情報戰、混合統戰全面入侵,足以造成「民主國家的死亡」。
■謝謝大家的關心。
大叔的狀況必須長期服藥,而身心科藥物,會影響到大腦化學物質的分泌。我沮喪的主要原因,是我都已經不像是我自己了。
容我做個比喻,如同大提琴家突然發現自己的手抖個不停,或是影評人發現自己雙目失明,或是歌手發現自己聲音改變,或是畫家發現自己色弱、色盲。
我擔心自己被藥物剝奪、消滅了一些寫作能力,再也無法恢復。
我寫不出三個月前的文章,我的文筆、靈感、文采,發生了小規模的死亡。
很多素人在臉書自己經營的政治粉專(如同網路義勇軍),在總統大選結束後,就打烊了,回復正常生活。
原本大叔也已經準備要休息了,但因為我知道的資訊比較多,也比大家憂心,而不敢退出江湖。
因為捍衛台灣民主自由,影響力越大的人,責任也就越大。
特別是,中共對台灣發動的攻擊,已經來到前所未有的高峰,不只是軍演、文攻武嚇,還包括了「資訊戰」。
台灣是全世界「遭受網路攻擊」最嚴重的國家,九成的攻擊來自於中國大陸。
中國的黑客(hacker)首度在今年美國舉行的全球黑克大賽(DEFCON)奪冠,出乎意料打贏來自美、韓、台三國的選手,成為世界第一!
尤其中共所部署的網絡巨砲(Great Cannon),已經有能力攻擊全球任何一個主張言論和資訊自由的網站。
「資訊戰」牽涉到軍事、國防、資安、情報、外交、國際關係、通路、AI各個領域,其中,最方便的「惡意後門程式」可以直接滲透、蒐集、取得消費者的種種個資,所利用(欺騙)的就是使用者對於服務供應商的「信任」。
台灣法務部調查局資安工作站副主任劉家榮8月19日表示,最近偵辦幾宗政府機關遭(大陸駭客)黑客入侵案件,發現黑客攻擊範圍包括台北市政府在內的2個市政府,水資源局,國立大學等10個單位,4家資訊服務供應商;涉及多達6,000多個政府郵件帳號的5台郵件伺服器遭惡意植入後門程式,由於黑客會清除軌跡資料,故無法判斷是否有資料遭竊,但資訊安全方面仍面臨重大威脅,現已成立專案小組調查。
中國黑客組織深知政府機關或企業為了便利,常提供遠端連線桌面、VPN登入等機制,給資訊服務廠商進行遠端操作與維護,由於台灣廠商大多缺乏資安意識,以及不想耗資投入資訊安全防護設備,亦沒有配置資安人員,從而造成資安破口。
具體來說,大陸黑客的攻擊都是透過政府機關委外承攬的、負責系統開發和維運的第三方資訊服務供應商,作為跳板,而且取得政府單位授與服務商的遠端VPN(虛擬網絡)授權,在有信任的基礎下、「以合法掩護非法」, 潛伏長達兩年,直到被查出源自中國。
大陸黑客通過損害VPN(虛擬網路)來獲得網路的初始訪問權限,然後使用滲透測試工具來掩飾他們所植入的惡意軟體,並使用託管在谷歌或微軟雲端服務上的命令和控制服務器,使其通訊更難被檢測為異常。
中共一支規模可能近3萬人的網軍分佈在包括國安和公安系統、以及中共解放軍新成立的戰略支援部隊等單位轄下,規模是台灣的100倍,中共黑客國家隊不僅攻擊台灣,多次試圖癱瘓政府機構和民間企業的網絡系統,這些黑客亦偏好攻擊美國、日本和韓國等,嚴重威脅這些國家的資安,甚至駭進印度的核子動力潛艇。
https://www.epochtimes.com/b5/20/8/22/n12349674.htm
根據路透社看到的電子郵件,黑客們在美國大選前加大攻擊川普競選和商業網站的力度。一家為競選活動工作的網路安全公司表示,黑客在測試川普競選網站的防禦性,可能為更大規模的網絡攻擊做準備。
https://www.epochtimes.com/b5/20/9/1/n12372975.htm
大叔也想休息啊!
就算我憂國憂民,也開始力不從心。
親愛的朋友們
你們過去支持的台派粉專
如果現在在冬眠狀態
你願意去喚醒他們
請他們現在就復活
一起協防台灣安全嗎?
中共這一波又一波的攻擊
串聯了在野黨,裡應外合
我們需要有更多、更強大的力量,去闢謠,去團結自己的國人。
大叔能力有限
而且才華日益消逝
我很生氣自己目前的狀態。
焦慮沮喪。
今後,我還有能力、腦力,寫得出這樣的長篇文章嗎?
https://m.facebook.com/story.php?story_fbid=454218181923903&id=298989300780126
「defcon韓國」的推薦目錄:
- 關於defcon韓國 在 台灣主權和平獨立 Facebook 的最讚貼文
- 關於defcon韓國 在 文茜的世界周報 Sisy's World News Facebook 的最佳解答
- 關於defcon韓國 在 經濟部工業局 Facebook 的最讚貼文
- 關於defcon韓國 在 defcon韓國在PTT/Dcard完整相關資訊 - 小文青生活 的評價
- 關於defcon韓國 在 defcon韓國在PTT/Dcard完整相關資訊 - 小文青生活 的評價
- 關於defcon韓國 在 DEFCON CTF剛剛第一個打出first blood的隊伍出現了!它不是 ... 的評價
- 關於defcon韓國 在 《Running Man》金鐘國、池錫辰霸佔球桌Defconn委屈爆發 的評價
defcon韓國 在 文茜的世界周報 Sisy's World News Facebook 的最佳解答
《文茜的世界周報》
【數位時代網路安全議題已成為國家安全危機 2013年Yahoo遭駭客入侵造成30億用戶資安威脅 2013年南韓遭駭客攻擊及2017年勒索病毒WannaCry肆虐 也造成極大的損失 許多國家與企業更舉辦駭客競賽 並非鼓勵駭客攻擊行為 而是及早發現自身資安的漏洞 並培養發掘資訊安全人才】
「下一次全面毀滅性的攻擊將來自於網路,連接網路的那一刻起,你就沒有主導權,我可以攻擊任何人,任何事物,任何地方,他們正在轉移資金,」電影<黑帽駭客>片段。
這是許多人對駭客的刻板形象。
「毫無痕跡,不留線索,絕不留情,」電影<黑帽駭客>片段。
「這群高手中的高手,從錢到個人身分,甚至是無人車,」電影<玩命關頭8>片段。
沒有什麼是他們得不到的,而那些被視為誇大的虛構情節,其實已經滲透到你我的生活當中。
「我現在是用他的帳戶來騎車,」程序員。
在大陸大受歡迎的共享單車,駭客只要在電腦上簡單操作幾下,不到一分鐘,就能花你的錢輕鬆出行。
「除了你可以花別人的錢以外,這個漏洞最大的危害是什麼,他個人信息的洩漏,我就可以知道可能他家在哪裡,公司在哪裡,常去的地方有哪些,就是推斷出他個人的習慣,生活習慣之類的,」程序員。
「初始密碼121212,開門成功,然後下面就修改一下密碼,」百度安全實驗室安全研究員謝海闊。
充斥在大陸各大飯店的智能安全鎖,方便管理者掌握房源動態,然而卻也可能在瞬間就成了防盜裝飾。
「050102,是你剛才設置的密碼,對,成功了,然後再試原來我那個密碼,121212,就原來密碼已經失效了,」百度安全實驗室安全研究員謝海闊。
當智慧型產品已經深入到你我生活當中,在帶來便捷的同時,隱形的漏洞就更不容忽視。
「隨著未來人類社會使用數字技術越來越多,就會有越來越多的財富,越來越多的榮譽,是由數字技術所承載,那麼也就有越來越多的風險,是信息安全風險 ,安全這塊其實就是你需要在壞人之前,把這些問題找出來,然後把它給封堵住,」騰訊玄武實驗室負責人于暘。
學醫出身的于暘是大陸駭客圈的傳奇,他曾奪得微軟安全挑戰賽最高獎,在業內被稱為TK教主,目前是騰訊玄武實驗室的"掌門人",這個實驗室對外負責發表安全研究成果,對內支持騰訊全系列產品的安全,于暘之所以脫下白袍當起駭客,是因為他從找漏洞的過程當中,獲得前所未有的成就感。
「漏洞披露的意義這個是在10幾年前,其實已經討論清楚了,威脅就在這裡,如果我們不去把它找出來,遲早有一天會有壞人把它找出來,我給你舉一個例子,我在2013年有一個發現,在我發現之後大概6個月左右,一模一樣的技術,在國外的另外一個人就已經也發現了,然後他把它賣給了一個網絡軍火商,大家這個觀念需要更新,這個網絡軍火商,不是說我們隨便去安的這樣一個名詞,你們知道,在很多國際條約裡面,漏洞攻擊武器已經和這個化學武器,核武器是放在一類裡邊,」騰訊玄武實驗室負責人于暘。
2013年12月4號,由41個國家共同簽署的<瓦森納協定>,將具有入侵功能的軟件列入出口管制列表,此後網路攻擊工具也開始享受,同核武器,化學武器一樣的待遇,而從2013年10億的Yahoo用戶的帳號訊息遭駭客盜取,2017年癱瘓全球的勒索病毒WannaCry肆虐,到大陸逐年攀升的網絡安全犯罪數字來看,這樣的現代戰爭,無所不在。
「根本就不是說中國的入侵事件少,是因為大家不說,中國怎麼可能入侵事件少呢,有一個企業安全負責人,他說他們公司去年被人入侵之後弄走了12億,但這個事情外面根本沒有人知道,這只是鳳毛麟角,」騰訊玄武實驗室負責人于暘。
這也是于暘口中比懸壺濟世還有意義的工作,解除潛伏在你我身邊的不安引信。
早在1992年,美國就舉辦了一場,電腦駭客秘密派對DEFCON,採用出題和現場攻防模式,競技,找出隱身在民間的高手,演變至今DEFCON CTF(奪旗賽),已然成為全球駭客的世界盃,此外美國五角大廈的防入侵系統供應商ZDI,2007年也舉辦了Pwn 2 Own比賽,並有微軟,Google,蘋果等知名廠商贊助,號召駭客高手針對它們的產品找出缺失,藉此提升自家產品的安全性,2014年,大陸也舉辦了全球首個,關注智能生活安全的駭客競賽,極棒大賽(GeekPwn),發起人王琦曾是微軟美國總部以外,第一個區域性安全響應中心的負責人,他希望藉著這項賽事,改變中國企業對漏洞披露的態度。
「我們不希望把那個東西弄成,啪啪啪敲幾下搞定了,然後啪啪啪幾下那邊就爆炸了,沒有那個,你看蘋果,或者是Google,或者是微軟,實際上它們都是每年還有很多漏洞的,但是工業界對它們的評價其實是非常好,因為大家看到10幾年它們的產品,其實是越來越安全,要發現它們的漏洞其實越來越困難,外面如果利用這些問題,除非很高級的,非常非常高級的攻擊,才會出現它們漏洞的身影,這些都是進步,要到那一步必須是把中國有一些企業,以它們為榜樣,做到它們那樣,」極棒活動發起和創辦人王琦。
破解共享單車與智能安全鎖,都是2017年極棒香港年中賽上,引人矚目的參賽項目,而賽事舉辦四屆以來,已經有選手陸續攻破了特斯拉汽車,智慧型手機,路由器,保險箱,攝像頭,POS機等等,王琦說,這就是他要提倡的駭客精神,發現問題,讓世界更完美。
當AlphaGo打敗了世界棋王李世乭,人們看到了人工智慧驚人的學習成果,而隨著這項技術成為人們日常生活的一部分,王琦的下一步就是用駭客思維,去驗證人工智慧的安全性。
「當然有人說我可能是杞人憂天,我們之所以現在去做極棒,就是我們都是站在駭客的角度去思考問題,那些危害可能風險來自於哪裡,到未來的時候,如果我們的智能在發展,我們的駭客不發展,那未來的智能時代面臨什麼樣的問題,我們其實是不知道,」極棒活動發起和創辦人王琦。
隨著網路技術對生活無所不在的滲透,對網路安全人才的需求也大大提高,根據大陸網路空間安全協會預估,大陸的網路安全專業人才缺口高達70萬,並以每年1萬5千人的速度遞增,遠遠跟不上網路安全的需要,在這方面南韓顯得很有遠見,南韓政府從2012年起,推出Best Of Best優中選優人才計畫,每年以無上限的經費和資源,培養超過100名的年輕信息安全參賽者,一旦在駭客競賽中獲勝,還可以免試保送進入大學,只要成為信息安全公司的雇員,甚至不用服兵役。
「我主要是做漏洞賞金方面,為軟件尋找漏洞,軟件存在漏洞說明使用用戶,有被駭客攻擊的風險,糾正這些漏洞會有一些成就感,」韓國選手Cixer。
2013年3月20日,南韓爆發了黑暗首爾的網路攻擊事件,包括6家金融機構和3家電視台的系統都因而癱瘓,這讓南韓政府更加重視資安人才的培育,那一年的BOB甄選名額就增加了一倍,並且每年增加10個名額,以產官學合作的模式為國家留住頂尖的資安人才,BOB計畫實施僅4年,就打造出DEFKOR(代夫克勞)這隻駭客團隊,2015年他們在DEFCON CTF比賽上脫穎而出,也讓外界注意到南韓BOB計畫的驚人效率。
「整個人類科技的發展,有一個非常重要的特點,就是他賦予了個人越來越大的力量,這個力量可以是破壞的力量,也可以是創造的力量,今天一個通曉了攻擊技術的人,他能造成多大的破壞,」騰訊玄武實驗室負責人于暘。
透過駭客競賽,育才獵才,將破壞的力量導正為創造的力量,這群駭客顛覆了電影形塑的那個永遠的反派,而是默默守護著千萬人隱私的正義使者。
更多內容,請看影片連結:https://www.youtube.com/channel/UCiwt1aanVMoPYUt_CQYCPQg
defcon韓國 在 經濟部工業局 Facebook 的最讚貼文
😍亞洲南波萬
🎉🎉🎉狂賀🇹🇼台灣戰隊勇奪美國DEFCON亞軍🥈
2017 HITCON CTF預計 11 月在臺灣登場🎉號召全球資安高手參加
#台灣HITCON戰隊 在世界駭客大賽最高殿堂 DEFCON CTF,擊敗去年亞軍中國隊伍和前年冠軍韓國隊,拿下亞軍👍僅輸給美國強隊PPP。
請大家共同為✨台灣之光HITCON戰隊✨大聲喝采👏👏👏
工業局也將持續支持台灣駭客參加國際競賽爭取更好的排名💪
#亞洲南波萬
💖感謝 Hacks In Taiwan 台灣駭客年會 ( HITCON )提供活動照片
#打比賽真的很辛苦三天不眠不休
#主辦單位私下表示第一名與第二名分數VeryClose!
經濟部工業局新聞稿:goo.gl/Xu2FFj
更多資訊:https://goo.gl/5zSHkw
defcon韓國 在 defcon韓國在PTT/Dcard完整相關資訊 - 小文青生活 的推薦與評價
關於「defcon韓國」標籤,搜尋引擎有相關的訊息討論:. Defconn - 维基百科,自由的百科全书Defconn(韓語:데프콘,1977年1月6日-),本名劉大俊, ... ... <看更多>
defcon韓國 在 DEFCON CTF剛剛第一個打出first blood的隊伍出現了!它不是 ... 的推薦與評價
DEFCON CTF剛剛第一個打出first blood的隊伍出現了!它不是機器人,而是去年冠軍韓國DEFKOR! ... <看更多>
defcon韓國 在 defcon韓國在PTT/Dcard完整相關資訊 - 小文青生活 的推薦與評價
關於「defcon韓國」標籤,搜尋引擎有相關的訊息討論:. Defconn - 维基百科,自由的百科全书Defconn(韓語:데프콘,1977年1月6日-),本名劉大俊, ... ... <看更多>