駭客盯上5G智慧製造破口 資安6大建議圍堵
記者吳佳穎/台北報導
全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 容易被駭客攻入的4大塊破口,也模擬出11種攻擊情境,並提出6項建議來保護 4G/5G 園區網路。
趨勢科技指出,這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究企業難以修補關鍵 OT 環境漏洞遭利用的困境,並詳細說明多種攻擊情境以及可行的防範措施。
駭客可能入侵核心 4G/5G 網路的重要破口為:
一、執行核心網路服務的伺服器:攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼。
二、虛擬機器 (VM) 或容器:若未套用最新修補更新就可能成為破口。
三、網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
四、基地台:這些裝置同樣含有韌體,因此也不時需要更新。
趨勢科技表示,駭客一旦經由上述任一破口進入核心網路,就能在網路內橫向移動並試圖攔截或篡改網路封包。正如我們的測試環境所示,駭客可經由攻擊智慧製造環境中的工業控制系統 (ICS) 來竊取機敏資訊、破壞生產線,或者向企業勒索。
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,甚至直接挾持工業控制系統。RDP v 10.0 是目前最安全的版本,提供了一些安全措施來防範這類攻擊,但話說回來,企業要升級到最新版本仍可能存在困難。
趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:
一、使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台。
二、採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定)。
三、採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動。
四、採用 VLAN 或 SDN 來進行適當的網路分割。
五、盡早套用伺服器、路由器與基地台的修補更新。
六、 採用專為 4G/5G 企業專網設計所設計的網路解決方案安全產品如Trend Micro Mobile Network Security(TMMNS) ,可在企業內部網路偵測及防範阻擋網路攻擊威脅及對終端聯網裝置進行零信任 (Zero Trust) 管理,透過資網路與無線網路提供雙層防護,提供最大保護效果。
企業專用行動網路的建置,不僅牽涉到終端使用者,更牽涉其他單位,如:服務供應商與系統整合商。此外,企業專用 4G/5G 行動網路屬於大型基礎架構,而且使用壽命很長,所以一旦建置之後就很難汰換或修改。因此,有必要一開始就內建資安防護,在設計階段就預先找出及預防可能的資安風險。
趨勢科技技術總監戴燊也表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,新的威脅正伴隨著這項新技術而來,而舊的挑戰也需要解決。正如這份報告中提出的警告,許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊風險的困境。所幸,這份研究提供了多項防範措施與最佳實務原則來協助智慧工廠確保今日與明日的安全。」
附圖:
▲趨勢發布報告指出,駭客已盯上4G/5G智慧製造的企業網路破口,建議用6大策略圍堵。(圖/趨勢科技提供)
資料來源:
https://finance.ettoday.net/news/1993866#ixzz6wEPi04XT
同時也有3部Youtube影片,追蹤數超過2萬的網紅Wilson說給你聽,也在其Youtube影片中提到,#免費VPN #加密貨幣 #區塊鏈 #翻牆 #挖礦 #軟路由 區塊鏈VPN (DPN) Deeper connect 翻牆vpn 賺取加密貨幣 科學上網- Wilson說給你聽 大家有聽過VPN 那有聽過DPN嗎 DPN = Decentralized VPN 也就是去中心化 建立在區塊鏈技術上...
「ipsec vpn」的推薦目錄:
- 關於ipsec vpn 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳貼文
- 關於ipsec vpn 在 XFastest Media HK Facebook 的精選貼文
- 關於ipsec vpn 在 Pazu 薯伯伯 Facebook 的精選貼文
- 關於ipsec vpn 在 Wilson說給你聽 Youtube 的最佳貼文
- 關於ipsec vpn 在 Wilson說給你聽 Youtube 的精選貼文
- 關於ipsec vpn 在 Wilson說給你聽 Youtube 的精選貼文
- 關於ipsec vpn 在 IPsec VPN 服务器一键安装脚本 - GitHub 的評價
- 關於ipsec vpn 在 IPSec VPN的NAT穿越(NAT-T)原理 - 曹世宏的博客 的評價
ipsec vpn 在 XFastest Media HK Facebook 的精選貼文
[XF 開箱] 市場上的無線路由器產品多不勝數,一般在選擇時不外乎會比較無線收發速度以及所支援的制式,在功能上可能有部份玩家看中內建 VPN 伺服器或者雙 WAN 負載平衡等。近期 AX 無線制式興盛,一般雙天線 AX 連接的實際上下載速度經已突破傳統 1GbE 連接, 10GbE 高速網絡連接雖然開始流行,但能夠結合 AX 無線與 10GbE 的產品卻一直未見,
而 QNAP 就在近期正式推出首款無線路由器 QHora-301W,集結 SD-WAN、雙 10GbE 連接、AX 無線連接、自動組建 IPSec VPN、雲端管理等功能於一身。
#WiFi6 #Router #10GbE #QHora #301W #VPN #QNAP
https://hk.xfastest.com/66366/
ipsec vpn 在 Pazu 薯伯伯 Facebook 的精選貼文
再介紹一下 VPN,前年不少香港人覺得自己與 VPN 無關,到了今天,VPN 已幾近成為香港網上生活之日常。
👉👉👉 零基資安訓練營(零):用哪間 VPN 公司較好?👈👈👈
在暴風雨的前夕,忽然很多朋友問我用哪間 VPN,那麼我先回答。我用的是 ProtonVPN。
我用 Plus 計劃,一次過訂兩年,每月平均費用為 US$ 6.63, 折合港幣 52 元,可以同時連接五部機器。記得要上其官方網站購買計劃,不要在 App Store 裡購買。
該計劃有 50 多個的伺服器可以選擇,看 Netflix 沒問題,YouTube 也平穩,但連入中國的網站,例如微博、知乎等,就往往要先斷線才能連上(似乎不少 VPN 也有類似問題)。他們也有提供免費版本,但速度較慢,建議試用過免費版之後,沒問題就轉用 Plus 計劃,體驗會好很多。
我用 ProtonVPN 的原因,因其總部設於瑞士,創辦人是來自台灣台南的嚴育銓博士,還有其他在 CERN 工作的科學家。由於 VPN 背後的運作都很複雜,例如採用哪個 VPN 制式(諸如 OpenVPN、IKEv2/IPSec,或甚至 WireGuard 等)都不是用戶容易理解,所以找一個可靠的團隊是極為重要。
看過不少嚴育銓及 ProtonVPN 的訪問及介紹,以及網上的風評,目前我認為這間公司可靠,所以推介使用。(如果以後有變,再跟大家交代。)
*****************
鑑於很多朋友跟我反映,在手機上使用 VPN 遇到的問題,在這裡一次過答。手機連 VPN 有個問題,是經常會斷線,最常見的原因,是手機網絡斷線了(例如入電梯,躲到暗角),VPN 也同時斷了,但當手機重回網絡,VPN 卻不懂跟著一起去連。
這種情況間中出現,很難完全避免。所以我使用 VPN 的場景,主要有以下三個場境:
一,使用公共 wi-fi,一定會使用安全措施,即 VPN。這是很必須。
二,到訪的網站本身沒有使用 HTTPS 協議。
三,當我想隱藏自己的 IP 時,這個按自己情況決定。
四,不能正常訪問的網站,靠 VPN 幫手。
*****************
以下是其他 VPN 的點評:
NordVPN
以前用過 NordVPN,但該公司在 2019 年被 4chan 的用戶揭發,原來在 2018 年有個比較嚴重的保安漏洞,其在芬蘭的伺服器被入侵,但該公司沒有主動披露,是後來被揭發後才主動交代。事件揭發後我有發信問過他們情況,他們的客戶經理回覆說:「我們的服務尚未被黑客入侵,該台被入侵的伺務器上並沒有可用於模擬或解密其他服務器的訊息。」並強調這是個別事件,用戶資料沒有受到威脅。
不過我覺得他們沒有主動招認,而是被揭發後才披露細節,對這間公司的印象不好,所以取消了戶口。如果你本身已經有 NordVPN 的付費戶口,建議繼續用,使用期過了以後,再找別的公司。
PIA VPN
PIA(Private Internet Access)本來是一間極為出色的公司,其他 VPN 公司雖然聲稱尊重你的私隱,但 PIA 是曾經被傳召上法庭並被要求交出客戶上網資料。PIA 直接向法官說,他們交不出任何資料,因為他們從來不保留相關記錄。FBI 做了相關調查,也查不出甚麼痕跡。
我用了 PIA 一段時間,介面不算好,頗易當機(也可能是我的電腦問題?),但令我放棄他們的關鍵原因,是因為他們在 2019 與一間叫 Kape Technologies 的公司合拼了。
Kape 這家公司的名聲極差,出賣客戶資料,甚至在客戶電腦上安裝惡意軟件。其實 PIA 及 Kape 是兩個完全不同方向的公司,不太明白為何會走在一起。去年合併之時,在資訊安全界別的圈子裡引起頗大回響,PIA 後來發表聲明,說是獨立運作,但身為香港人,又怎能相信一間公司真的會有兩個制度,所以我停用了。
如果你仍然有這間公司的戶口,那就繼續用吧,但到期之後,建議改用別的服務。
CyberGhost VPN
CyberGhost 介面不好用,而且由 Kape Technologies 營行,Kape 這家公司在網上的聲名不佳,可免則免。但因為宣傳攻勢厲害,廣告甚多,很多人不慎選用了。如果你最近用了,建議立即申請退款。
至於其他公司,例如某某 VPN 有沒有中資背景?這個不好說,各位自行在 Google 搜尋。但謹記一點,身為用戶,是很難判斷 VPN 的運作方式及採用的制式是否可靠,所以找一家可靠的公司是關鍵。
如果真的要我定一個排行,我會選擇 ProtonVPN > NordVPN > PIA
另外要留意一點,VPN 公司有兩種典型的宣傳手法,一是付費叫人寫評論,甚至是開設一些假裝中立的博客來增加自己的曝光率。二是提供 referral code 給介紹人,申請成功的話介紹人便有額外的免費月份或現金回佣。對於後面這種方式,我不覺得反感,因為有很多人在介紹的時候,可能是確實相信該服務好才介紹,說明有利益便合理。
不過我在上面的連結,完全沒有提供附加介紹碼(referral code),所以讀者申請了哪個服務,我是不會有任何回佣,大家自行選擇用哪個服務。
還有一個小技巧,有時去 Slickdeals 搜尋一下,可能會有些優惠券(但目前 ProtonVPN 的優惠已經過了期)。
如果申請 VPN,去相關公司的網站申請戶口,通常會較為便宜。如果直接在手機 app 上申請,價錢可能會貴一些。
簡單科普一下:
VPN 不是新鮮科技,九十年代已有。雖然我聽過很多人用 condom 來解釋 VPN,但其實 VPN 的保護機制與 condom 的保護機制完全不同。簡單來說,VPN 就是在兩個電腦之間打開一條加密的通道,資料包在傳送時加密數據,資料在汪洋大海飄浮的時候,就不會被人截取或監控。
雖然 VPN 的運作形式跟 condom 不同,但在使用的場景又有點相似。有些情況下確實沒有必要使用 VPN,沒有 VPN 上網更覺順暢,但如果你上網瀏覽不同網站,尤其訪問一些沒有 HTTPS 的網站,而這些網站又涉及個人資料,別人是完全可以偷窺你的瀏覽資料,清晰得有如坐在你身後一樣。如果你外出時使用公用的 wi-fi,風險就更大。
所以,即使沒有惡法,使用 VPN 也是重要的資訊安全措施之一。不過要留意一點,用了 VPN,最多只是把自己的資料加密,但不代表可以完全隱身匿名。例如監控者雖然不能看到加密了的內容,但他可以看到資料傳送的地點及時間。
要做到真正隱身匿名,不單要有強大的資訊安全學識,還要非常有耐性及堅持,例如我關注的一個匿名博客,其博主因應疫情而改變了發文的時間規律,改為兩、三星期才發一篇文章,因為他擔心自己萬一需要被隔離,若然長時間不發文,有關當局就可能可以從隔離人士中找尋蛛絲馬跡。對大多數人來說,要做到隱身匿名是極艱難。
所以,資訊加密是一回事,但隱身匿名則是另一回事,兩者不能混淆。
這篇文章有點長,簡單提三點:
一,選用 VPN,要留意其公司背景,我目前推介的是總部設於瑞士的 ProtonVPN。
二,使用了 VPN,能把資料加密,防止偷窺,但不等同完全匿名。如果你要完全做到隱藏自己的身份,技術甚高,請參考另一篇文章〈如果要完全隱藏網上身份〉。
三,使用 VPN,由於速度及連線上都會有輕微差別,若然發覺某些網站忽然上不到,很大機會是因為 VPN 斷了線,斷線後再連線便可,但也許要些時間適應。
最後想說要一點,請不要在留言區裡再問「我無違法,我行得正企得正,怕乜嘢呢?」,我對這個問題,實在已沒太多耐性。
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
ipsec vpn 在 Wilson說給你聽 Youtube 的最佳貼文
#免費VPN #加密貨幣 #區塊鏈 #翻牆 #挖礦 #軟路由
區塊鏈VPN (DPN) Deeper connect 翻牆vpn 賺取加密貨幣 科學上網- Wilson說給你聽
大家有聽過VPN 那有聽過DPN嗎
DPN = Decentralized VPN 也就是去中心化
建立在區塊鏈技術上的VPN 已經在全球販售萬台以上的設備
現在也在台灣開始募資摟!
時間軸
00:00 開場
00:47 VPN用途
02:11 什麼是DPN
03:00 Deeper Connect Mini介紹
04:02 DPN實際使用
05:14 DPN 的核心功能 Smart Route
07:27 防火牆功能
07:44 Deeper Connect mini 總評
Deeper Connect台灣臉書社團: https://www.facebook.com/groups/deeperconnect
Deeper Network: https://deeper.network/
Flying V: https://bit.ly/3r1tVdp
DPR coin: https://coinmarketcap.com/zh-tw/currencies/deeper-network/
ipsec vpn 在 Wilson說給你聽 Youtube 的精選貼文
#wifi #ipsec #vpn
自建IPsec VPN server 可以用來翻牆或是網路加密使用 - Wilson說給你聽
大家如果有使用機場或是旅館網路的經驗 其實這些網路因為對大眾公開 所以安全性相對來說比較低 因此可以用VPN的方式 在使用這些網路的時候進行加密 除了可以用買VPN的方式 還可以使用路由器內建的IPsec VPN server來建立自己的加密網路 這樣可以不用額外付費 另外還可以達到翻牆的功能
ipsec vpn 在 Wilson說給你聽 Youtube 的精選貼文
#vpn #翻牆 #科學上網 #openvpn
Open VPN使用教學實現翻牆以及科學上網
Open VPN算是一個比較容易入門且成本相對低的VPN工具
Wilson這邊就教學一下如何使用Open VPN達到科學上網 或是所謂的翻牆喔
Open VPN connect
https://apps.apple.com/tw/app/openvpn-connect/id590379981
Best VPN Proxy OvpnSpider
https://apps.apple.com/tw/app/best-vpn-proxy-ovpnspider/id928941628
ipsec vpn 在 IPSec VPN的NAT穿越(NAT-T)原理 - 曹世宏的博客 的推薦與評價
IPSec NAT 穿越简介IPSec NAT穿越的场景:本质上解决ESP协议无法提供转换端口,插入UDP 4500端口有以下两种场景,需要进行进行NAT穿越。 ... <看更多>
ipsec vpn 在 IPsec VPN 服务器一键安装脚本 - GitHub 的推薦與評價
Scripts to build your own IPsec VPN server, with IPsec/L2TP, Cisco IPsec and IKEv2 - setup-ipsec-vpn/README-zh.md at master · hwdsl2/setup-ipsec-vpn. ... <看更多>