殭屍網絡事故最多
現代人幾乎無時無刻都要使用網絡,但只要一連上網絡便要面對各種安全威脅。網絡釣魚、電腦病毒、惡意軟件、假網站、網絡攻擊等大眾都聽過不少,但其實威脅事故最多的是殭屍網絡(Botnet)。按政府資訊安全網的資料,截至11月過去一年保安事故協調中心收到的保安事故中,僵屍網絡4,851宗,佔57.2%,網絡釣魚2,973宗排名第二。殭屍網絡一詞取自機械人(Robot)與網絡(Network)的結合,顧名思義就是機械地自動執行,利用安全漏洞入侵電腦、智能電話、伺服器、路由器、物聯網裝置等,取得裝置的控制權後自動尋找其它攻擊目標去不斷擴大控制範圍。當網絡有足夠大小,操縱人(Bot Herder)就可操控殭屍網絡進行其它惡意行為。最常見是發出大量登入網站請求導致某網站癱瘓(DDoS攻擊),或發出大量惡意電郵及盜取資訊等。影響特區的殭屍網絡有十多個,包括針對物聯網硬件的Mirae,針對路由器的VPNFilter,針對互聯網供應商伺服器的Avalanche等等。今年全球冒起的還有ZuoRAT,專門針對北美及歐洲小微企及家用的路由器。專門研究網絡安全的Black Lotus Lab發現ZuoRAT使用位處中國的基建,包括阿里巴巴語雀平台轉換指令,騰訊平台分發指令及控制等,被懷疑是國家級活動。有興趣的讀者可上網查找資訊,增廣見聞。
僵屍網絡威脅與日俱增
物聯網盛行,智能裝置越來越多,路由器更是不可或缺,這些裝置大部份使用Linux系統。Linux 不斷更新修補漏洞,理論上相關硬件的靭體亦應同步更新,但實情是硬件商不會花大量資源去維繫已出售裝置,即使有亦有時限。有不良的硬件商甚至刻意在裝置留下漏洞,方便從後門進入控制裝置。
絕大部份用戶對維繫硬件不以為意,僵屍網絡正正就是利用這一點,系統性尋找這些硬件,利用已知安全漏洞進行攻擊。萬一被僵屍網絡感染,用家未必能察覺,但亦有一些蛛絲馬跡可以留意,讓你採取下一步行動。較隱晦的是突然間作業系統速度變慢,網速無故變慢,又或電腦處於靜止狀態但中央處理器的散熱風扇經常忽然運作,你最好檢查一下工作管理員有甚麼不尋常的程序或網絡存取量飆升原因。較明顯的是在沒有開啟任何瀏覽器下忽然有視窗彈出廣告或訊息,又或有朋友收到你的訊息或電子郵件但你卻從來沒有發出,這些都是被殭屍網絡感染的徵兆。若遇到上述情況,可因應使用的作業系統下載檢查軟件,將硬件回復到原廠設定,又或請專家幫忙。
採取主動防範風險
事故發生然後處理是被動的做法,最佳的方法還是主動防止殭屍網絡入侵。首先要保持所有電子裝置軟件及韌體處於最新狀態。電腦應安裝防毒軟件,避免使用非開源的免費軟件,避免開啟不明電郵及連結。有條件的應使用VPN並開啟Kill Switch。正如上述,物聯網物硬件屬於高危,除了國際大牌子及有服務紀錄的硬件外,筆者建議避之則吉,尤其是被極權國家操控的品牌的裝置。物聯網硬件連上Wifi路由器時可使用訪客網絡,與其它裝置使用的網絡分開,並將連上網絡的時間減至最少,緊記將原廠設定的密碼及登入名稱更改。請確保家用路由器韌體處於最新版本,若其已是超過一年,是時候更換路由器。面對較高風險的用戶可使用企業級別的路由器。外遊公幹或旅遊時,電腦及其它裝置需要連上第三方的互聯網或使用Wi-Fi ,用容易成為攻擊的對象。筆者建議帶備一個設有防火牆的小型WiFi路由器,利用路由器連上第三方的網絡,就可保護其餘裝置,免受攻擊。如果你懂得將VPN裝在路由器上,保護效果更好。坊間有偵察網絡入侵系統的開源軟件(Network Intrusion Detection System NIDS),但不幸地這些軟件並非「用家友善」,需要較專業的知識去操作。有興趣而面較高風險的人可在網上查找資訊。
政府宣傳版「你今日俾人呃咗未?」引發熱議。其實清醒到想起打熱線電話的人,絕大部份都不會受騙。僵屍網絡恐怖之處,就是你可能已是其中一員而不自知。保持警覺,提升對殭屍網絡的認知及防禦能力,才是自保的最佳方法。◇
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores