廣告廣告
  加入我的最愛 設為首頁 風格修改
首頁 首尾
 手機版   訂閱   地圖  簡體 
您是第 3669 個閱讀者
 
發表文章 發表投票 回覆文章
  可列印版   加為IE收藏   收藏主題   上一主題 | 下一主題   
upside 手機 葫蘆墩家族
個人頭像
個人文章 個人相簿 個人日記 個人地圖
特殊貢獻獎 社區建設獎 優秀管理員勳章
頭銜:反病毒 反詐騙 反虐犬   反病毒 反詐騙 反虐犬  
版主
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片
推文 x0
臺灣網路安全攻擊反應時間:172小時
臺灣網路安全攻擊反應時間:172小時
                                                                                                                                                                                                                                         三月中的轉址攻擊事件(CNET/ZDNet與MSN網頁遭轉址攻擊),在經過整整一個多月後,才終於在ISP、網站業者及安管人員互踢皮球中落幕。這次事件揭露出台灣網路服務提供者輕忽對待客戶遭遇資安問題的惡質現象。這次的事件和今年底以來如GhostNet的案例,都顯示出台灣網路安全問題嚴重。這幾起事件看起來都還處於實驗階段或是還在籌備狀態,因此沒有造成大規模的破壞性後果。但是從相關單位和業者息事寧人的態度來看,這些漏洞還是放在那裡等人利用。一旦這批攻擊者找到獲利模式,或是為其BOT NET找到買家,那後果就嚴重了。

多數人的資安概念還限在於自己電腦的末端防護。但是在現今網路為主體的時代,網路骨幹上一出問題,照樣被拖下水。

臺灣網路安全攻擊反應時間:172小時〈摘自兔眼看天下
將來如果有機會編寫臺灣IT年表,2009年3月應該很有機會榜上有名。

許多人在3月3日一覺醒來,凡是首頁設為msn.com.tw的使用者,肯定會驚慌了起來,因為熟悉的MSN首頁不見了,取而代之的是看起來一片亂碼的網頁。但是看看網址列上的位址:msn.com.tw,是MSN沒錯啊,難道連微軟網站也失守被駭客入侵了嗎?

自此後兩個禮拜,臺灣網路界、安全界開始展開一段史上從未如此峰迴路轉的驚異大奇航,本刊網站也在第一時間獨家報導MSN、臺灣C|Net、ZDNET(這兩個網站是同一家公司)遭到大規模轉址的安全事件。

一場攻擊行動+反應遲緩的官方

這場網路追追追的行動之所以如此令人驚異,是因為在黃金72小時的時間內,所有外圍人員如媒體、安全業界始終錯估原因,從DNSSpoofing到ARP掛馬,從新加坡網路懷疑到中華電信網路,始終無法真正找出攻擊發動的源頭,也沒有人能夠提出統一理論足以完美解釋所有發現的證據與線索。

就連本刊報導,也從原先預估為DNS Spoofing攻擊訂正為路由器漏洞,後來也發現並非路由器本身的問題。

事實上,根據某Cisco路由器專家的檢測後發現,此次攻擊發動的源頭,應該是路由器在mirror port上的網路裝置如IPS等Layer4設備遭到入侵所致。由於高階Layer4設備本來就具備解析、插入、重組封包的能力,因此能夠輕易實現本次網頁轉址攻擊中,在正常封包前插入轉址指令的特徵。

為求驗證,某位不具名安全專家特地架設實驗室環境,以路由器+IPS成功重現相同的網頁轉址攻擊。

謎題解開後,中華電信也趕緊處置骨幹網路網段內可能出現問題的Layer 4設備,該網頁轉址攻擊事件就此平息。

但真正的問題才剛開始浮現,在這場攻擊之中,由於成因未明,故各單位相互推拖,ISP將推給網站,網站又推給使用者自己中木馬;等到成因漸漸浮現,問題可能出在網路供應商身上時,中華電信推給新加坡電信,新加坡電信又將問題丟回給中華電信;回報給臺灣官方單位時,卻得到「轉轉址而已,又沒發生事情」的回應而輕忽以待。

換句話說,整個臺灣網路安全界,在將近2個禮拜的時間內,均籠罩在「轉址攻擊何時會大規模爆發」的陰影中,直到該攻擊看似又無聲無息地消弭為止。

3月底,有史以來被查獲最為龐大的間諜網路-鬼網(GhostNet)意外曝光,臺灣網路深受其害,是否為各單位長期以來姑息養奸的心態所養出來的呢?



爸爸 你一路好走
獻花 x1 回到頂端 [樓 主] From:臺灣和信超媒體寬帶網 | Posted:2009-04-07 22:28 |
jolan 手機
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x2 鮮花 x10
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

台灣的國防似乎也是如此~


獻花 x0 回到頂端 [1 樓] From:臺灣數位聯合 | Posted:2009-04-07 23:12 |
ru04ejo3
個人文章 個人相簿 個人日記 個人地圖
小人物
級別: 小人物 該用戶目前不上站
推文 x15 鮮花 x138
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

172小時
第三次世界大戰爆發
也打完了
剩下斷垣殘璧
不必反應囉 表情


獻花 x0 回到頂端 [2 樓] From:歐洲 | Posted:2009-04-08 00:04 |
Fielding 手機 會員卡
個人頭像
個人文章 個人相簿 個人日記 個人地圖
頭銜:貓毛管理員             貓毛管理員            
總版主
級別: 總版主 該用戶目前不上站
推文 x52 鮮花 x377
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

新加坡電信又將問題丟回給中華電信;回報給臺灣官方單位時,卻得到「轉轉址而已,又沒發生事情」的回應而輕忽以待。

新加坡回報「轉轉址而已,又沒發生事情」
改天新加坡換換五星旗...看看什麼反映!

另外,我剛好看到Google插入的廣告也很好玩


獻花 x0 回到頂端 [3 樓] From:臺灣中華HiNet | Posted:2009-04-09 02:29 |
星際遊客
個人文章 個人相簿 個人日記 個人地圖
小有名氣
級別: 小有名氣 該用戶目前不上站
推文 x18 鮮花 x521
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

可憐的臺灣人!

心態上是,要死大家一起死! 表情


知足常樂 既 萬事如意
心中有寬恕,而無怨恨 既是真善美
獻花 x0 回到頂端 [4 樓] From:臺灣中華電信HINET | Posted:2009-04-11 16:41 |
kcvo
個人文章 個人相簿 個人日記 個人地圖
初露鋒芒
級別: 初露鋒芒 該用戶目前不上站
推文 x0 鮮花 x122
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

太糟了..發生了還找不到問題,這還叫專家嗎?..


獻花 x0 回到頂端 [5 樓] From:歐洲 | Posted:2009-04-12 20:49 |
dragong8kimo
數位造型
個人文章 個人相簿 個人日記 個人地圖
路人甲
級別: 路人甲 該用戶目前不上站
推文 x0 鮮花 x0
分享: 轉寄此文章 Facebook Plurk Twitter 複製連結到剪貼簿 轉換為繁體 轉換為簡體 載入圖片

無言...果然是台灣總統名言....要死大家一起死.....令人擔憂的資安...


獻花 x0 回到頂端 [6 樓] From:臺灣 | Posted:2009-04-15 21:30 |

首頁  發表文章 發表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.022896 second(s),query:16 Gzip disabled
本站由 瀛睿律師事務所 擔任常年法律顧問 | 免責聲明 | 本網站已依台灣網站內容分級規定處理 | 連絡我們 | 訪客留言