幫大家科普一下資安
這東西基本上可以算在IoT(Internet of Things)的範疇
泛指可以連上網路的設備,像是你的電視、監視器等等
現在這種可以分兩種情況來看
第一種,這設備有連網的功能但根本沒有接有線或無線環境
那基本上沒有啥疑慮,就只是個逆便器...逆變器
第二種,如果這設備有連網功能且接進網路上
通常這種IoT的功能就是讓你連網方便從遠端監控,比如說發電量之類的
但是問題也就在這邊
設備可以連網,代表裡面應該有個作業系統,不管他是不是個小型的作業系統
既然有作業系統,理論上會有管理權限
這是個前提先不去太管他
今天他如果真的可以連網,就可能會變成中國網軍的一個跳板
透過連網的功能去跟中國的主機回報,並且等待接收命令
這命令可能是掃描內部網路看有沒有可以進攻的弱點
或是嘗試去進行一些破壞行為(例如下載惡意軟體並且散布)
會有資安疑慮的其實也就是上面這個部分
之前在美國也有相關案例
有駭客入侵美國的賭場,透過的就是魚缸的溫控系統
https://www.techapple.com/archives/21608
簡單來說大概就4這樣
※ 引述《cake10414 (Peter)》之銘言:
: 1.媒體來源:
: 中央社
: 2.記者署名:
: 記者范正祥
: 3.完整新聞標題:
: 鎮江會館太陽能逆變器華為製造 立院:立刻拆除
: 4.完整新聞內文:
: 媒體報導立法院鎮江會館頂樓使用的太陽能逆變器是中國華為製造,恐陷資安危機。對此
: ,立法院秘書長林志嘉今天受訪表示,已要求廠商處理,「立刻拆除」。
: 立法院鎮江會館頂樓的使用高效率單晶PERC太陽能模組板,傳出左側是一排逆變器,上頭
: 印有「永鑫能源」字樣,而機器右側的製造產地顯示為「中國」,印上「華為」商標。
: 林志嘉下午回應中央社記者詢問時說,剛知道鎮江會館頂樓使用的太陽能逆變器是中國華
: 為製造。他說,絕不允許使用華為產品,已要求廠商處理,「立刻拆除」。
: 為響應政府推展非核家園政策,並推動再生能源產業發展,打造綠能國會,立法院在第9
: 屆時接受部分立委提議,在鎮江會館屋頂架設太陽能發電系統,並於2017年10月26日正式
: 啟用,面積545平方公尺,每年可以發電10萬度,足夠提供一般家庭約28戶的用電量,還
: 可以減碳53噸約等於半個大安森林公園。
: 5.完整新聞連結 (或短網址):
: https://www.cna.com.tw/news/aipl/202007210166.aspx
: 6.備註:
: 立刻拆除 OWOW