科技
「因古老而安全」:為何舊技術有時更能防範黑客攻擊?
加入為 Google 偏好來源
將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導
你或許不會想到,一名世界知名的網絡安全專家竟然依賴一款老舊、可能存在漏洞的電子郵件軟件。但多年來,米克·海波寧(Mikko Hyppönen)確實如此。與Hotmail和Gmail等主流選項保持距離,他反而選用了名為Eudora的過時電郵軟件。
「即使它早已停止(技術)支援,我仍持續使用了許多年,」這名芬蘭電腦安全專家說。
他偏好Eudora有多個原因,並認為它「在許多方面確實更勝一籌」。雖然Eudora遠非完美安全,但隨着人們轉用較新的電郵工具,海波寧意識到,黑客也逐漸把Eudora拋諸腦後。
海波寧將這種做法稱為「古老而安全」(security by antiquity)。其他人則使用「荒廢而安全」(security by obsolescence)這個說法。兩者都指依賴較舊的技術或系統,因為它們可能會以某種看似違反直覺的方式,比新的替代品更安全。
不過,海波寧強調,使用最新、已全面修補漏洞並保持更新的軟件,仍然是「最佳選擇」。但在某些特定情況下,從安全角度來看,較舊的技術反而可能更可取。
他解釋說:「絕大多數攻擊者都是想賺錢的罪犯,而把目標對準只有50人在使用的系統,對他們來說完全沒有意義。」
海波寧並非個別例子。
例如,愛爾蘭航空管理局(Irish Aviation Authority)近期決定繼續使用地面無線電導航信標,原因是近年較現代化、以衛星為基礎的全球定位系統(GPS)被證明極易受到干擾。
事實證明,「因古老而安全」是一種低調卻有效的方法,可用來對抗網絡罪犯、黑客及敵對攻擊者。
馬特·畢肖普(Matt Bishop)是美國加州大學戴維斯分校(UC Davis)的電腦科學家兼榮休教授。在某種程度上,他曾意外驗證了這一原理。
早在1990年代,他與同事建立了一套連接互聯網的系統,並刻意讓其保持開放,以便捕捉試圖入侵系統的黑客和機械人程式。這是一種常見的網絡安全研究技術,稱為「蜜罐」(honeypot),即在受嚴密控制的環境中設置的誘捕陷阱。
然而,團隊為蜜罐選用的是一個較舊版本的軟件。該軟件自推出以來已經歷多次升級,因此黑客根本沒有興趣攻擊它。「當我們升級到新版後,我們就迎來了所有想要的攻擊,」畢肖普回憶說。「我覺得這實在很有趣。」
透過堅持使用舊技術來避開惡意攻擊的做法,可以有多種形式。畢肖普和海波寧都表示,他們認識一些拒絕使用智能手機的人。
「我認識一個人還在使用諾基亞(Nokia)9210,」海波寧說。這是一款簡單的「笨手機」(dumb phone),最初於25年前推出。
雖然黑客無法像攻擊現代Android或iOS裝置那樣攻擊這類手機,但其作業系統塞班(Symbian)確實存在一些已知的舊漏洞。另一方面,海波寧補充說:「已經沒有人再以它們為攻擊目標了。」
同樣地,這款諾基亞手機或許更容易受到竊聽電話通話等手法的威脅,但又有多少人真的會這樣做呢?這是一種安全上的權衡取捨。
隨着科技不斷進步,專家們經常質疑,最新系統是否其實比舊系統承受更大風險。
早在1990年代末,畢肖普曾撰寫一篇演講稿,指出電腦系統「遠不如我們仍在使用、卻正迅速被取代的紙本系統安全」。
人們對從紙本轉向數碼技術的憂慮至今仍然普遍存在,尤其是在電子投票系統方面。有人認為,電子投票機的一大優點是能比紙本系統更快產生選舉結果。然而,這並不足以說服所有人。
海波寧說:「投票是我們民主制度的基石。我最不希望受到削弱的事情之一就是投票,尤其是在相關好處如此有限的情況下。」
軍方同樣以不願輕易冒險聞名。即使是全球最活躍的軍隊,有時仍會因可靠性和安全因素而依賴較舊的技術。
英國智庫皇家三軍聯合研究所(Royal United Services Institute)副研究員湯瑪斯·威辛頓(Thomas Withington)表示:「我在烏克蘭等地方看到的一件事,就是人們使用紙本地圖或過膠的地圖,以及指南針。」
他補充說:「這些東西無法被干擾。」他將此形容為一種「模擬式韌性」(analogue resilience)。
從事導航技術工作的Overlook Systems Technologies系統工程師維克托·塔西姆斯基(Victor Tasiemski)表示,GPS系統遭受干擾攻擊,已迫使一些國家慎重考慮哪些傳統技術應該保留,以及應投資哪些GPS替代方案。
愛爾蘭的情況正是如此。
當地原本計劃淘汰地面無線電導航信標,但相關計劃已放慢步伐,以便讓這些信標繼續運作更長時間。愛爾蘭航空管理局(Irish Aviation Authority)一名發言人今年6月向《愛爾蘭時報》(Irish Times)表示,保留這些信標是「既定韌性策略的一部分」。
與軍方合作的技術人員都熟悉這個挑戰,要設計能夠將新舊技術連結起來的系統。
Kraus Hamdani Aerospace共同創辦人兼首席技術官史特凡·克勞斯(Stefan Kraus)表示,其公司設計了一套以無人機為基礎的通訊平台,讓軍事人員無論使用較舊還是較新的無線電設備,都能彼此聯絡。
他說,已有數十年歷史的軍用無線電技術「經過充分考驗、驗證,而且安全可靠」。
「美軍不會放棄這些技術。」
塔西姆斯基指出,GPS導航的其中一個替代方案是eLoran。這是一套以無線電為基礎的導航系統,其技術源頭可追溯至第二次世界大戰期間發展的軍事技術。
塔西姆斯基表示,隨着針對GPS系統的攻擊增加,eLoran正變得愈來愈具吸引力,因為它所使用的訊號強度遠高於GPS,因此也更難受到干擾。
他說:「要壓制一部功率達100萬瓦的發射器,是相當困難的事。」
穩健性並非容易取代。數據儲存領域也是如此。
磁帶技術雖然誕生於1950年代,但至今仍扮演重要角色。企業、研究機構及政府部門持續將大量數據儲存在磁帶卷軸上。自問世以來,這項技術已大幅改進,數據儲存密度在數十年間呈指數級增長。
然而,其基本原理始終未變:利用磁帶卷軸保存資訊。這些磁帶可以從電腦系統中取出、封裝,並運送至高度安全的設施,包括難以入侵的地下洞穴及經改造的礦坑。
「勒索軟件可說是在過去10至15年間,讓磁帶技術得以延續的重要原因,」專門從事數據儲存的Quantum公司行政總裁休斯·梅拉斯(Hugues Meyrath)說。
例如,當一個機構因網絡攻擊而無法使用自身電腦系統時,如果工作人員事先做好備份,例如儲存在磁帶上,仍有可能取回最重要的數據。
如今,人們對磁帶技術的興趣進一步增加,原因之一是隨機存取記憶體(RAM)這類不依賴磁帶的電腦記憶體成本正急劇上升。
梅拉斯表示,其公司的客戶利用磁帶儲存各種不同類型的數據,從廣播機構保存的棒球比賽影像,到研究機構詳細繪製的人類基因組資料,都包括在內。
磁帶的安全優勢,部分源於大多數人幾乎不會接觸這項技術。它是一種晦澀難懂、笨重過時的技術。
畢肖普說:「其中一種攻擊系統的方法,是在停車場四處丟放經過動手腳的USB記憶棒。」他指的是,總會有人撿起其中一個USB記憶棒並插入自己的電腦,而這正是一種簡單有效的入侵手法。
正如他所說:「你絕不會看到有人把磁帶丟得到處都是。」
接受BBC訪問的專家仍建議,人們在日常使用中應選擇最新、最先進的技術,因為這通常仍是最安全的做法。但值得注意的是,在所有情況下,「新」並不一定等同於「最好」。
而且,隨著網絡攻擊及其他威脅愈來愈複雜,了解何時以及如何轉而使用較舊的系統,可能會變得愈來愈重要。
威辛頓再次提到烏克蘭。在那裡,俄羅斯曾干擾衛星通訊,而GPS導航系統也遭受大規模干擾。沒有任何地方比那裡更重視這種「模擬式韌性」(analogue resilience)。
威辛頓問道:「如果人們無法使用那些早已視為理所當然的科技,會怎麼辦?」
我們使用了人工智慧協助翻譯這篇文章,它的原文是英文。在發佈之前,BBC記者檢查了翻譯的內容。
按此了解我們如何使用人工智慧。
網路犯罪從線上延伸到線下,涉及人身威脅的案例暴增
AI代理新案例:黑進健身中心系統替「主人」預約課堂
一百家醫院如何抵禦全國性網路攻擊:用紙筆
歐洲多機場遭網絡攻擊大面積延誤 具體原因尚待澄清
英國選舉監察機構:花了三年才從中國黑客攻擊中恢復
微軟故障:850萬設備因故癱瘓 中國為何能躲過一劫
將 Yahoo 設為首選來源,在 Google 上查看更多我們的精彩報導
你或許不會想到,一名世界知名的網絡安全專家竟然依賴一款老舊、可能存在漏洞的電子郵件軟件。但多年來,米克·海波寧(Mikko Hyppönen)確實如此。與Hotmail和Gmail等主流選項保持距離,他反而選用了名為Eudora的過時電郵軟件。
「即使它早已停止(技術)支援,我仍持續使用了許多年,」這名芬蘭電腦安全專家說。
他偏好Eudora有多個原因,並認為它「在許多方面確實更勝一籌」。雖然Eudora遠非完美安全,但隨着人們轉用較新的電郵工具,海波寧意識到,黑客也逐漸把Eudora拋諸腦後。
海波寧將這種做法稱為「古老而安全」(security by antiquity)。其他人則使用「荒廢而安全」(security by obsolescence)這個說法。兩者都指依賴較舊的技術或系統,因為它們可能會以某種看似違反直覺的方式,比新的替代品更安全。
不過,海波寧強調,使用最新、已全面修補漏洞並保持更新的軟件,仍然是「最佳選擇」。但在某些特定情況下,從安全角度來看,較舊的技術反而可能更可取。
他解釋說:「絕大多數攻擊者都是想賺錢的罪犯,而把目標對準只有50人在使用的系統,對他們來說完全沒有意義。」
海波寧並非個別例子。
例如,愛爾蘭航空管理局(Irish Aviation Authority)近期決定繼續使用地面無線電導航信標,原因是近年較現代化、以衛星為基礎的全球定位系統(GPS)被證明極易受到干擾。
事實證明,「因古老而安全」是一種低調卻有效的方法,可用來對抗網絡罪犯、黑客及敵對攻擊者。
馬特·畢肖普(Matt Bishop)是美國加州大學戴維斯分校(UC Davis)的電腦科學家兼榮休教授。在某種程度上,他曾意外驗證了這一原理。
早在1990年代,他與同事建立了一套連接互聯網的系統,並刻意讓其保持開放,以便捕捉試圖入侵系統的黑客和機械人程式。這是一種常見的網絡安全研究技術,稱為「蜜罐」(honeypot),即在受嚴密控制的環境中設置的誘捕陷阱。
然而,團隊為蜜罐選用的是一個較舊版本的軟件。該軟件自推出以來已經歷多次升級,因此黑客根本沒有興趣攻擊它。「當我們升級到新版後,我們就迎來了所有想要的攻擊,」畢肖普回憶說。「我覺得這實在很有趣。」
透過堅持使用舊技術來避開惡意攻擊的做法,可以有多種形式。畢肖普和海波寧都表示,他們認識一些拒絕使用智能手機的人。
「我認識一個人還在使用諾基亞(Nokia)9210,」海波寧說。這是一款簡單的「笨手機」(dumb phone),最初於25年前推出。
雖然黑客無法像攻擊現代Android或iOS裝置那樣攻擊這類手機,但其作業系統塞班(Symbian)確實存在一些已知的舊漏洞。另一方面,海波寧補充說:「已經沒有人再以它們為攻擊目標了。」
同樣地,這款諾基亞手機或許更容易受到竊聽電話通話等手法的威脅,但又有多少人真的會這樣做呢?這是一種安全上的權衡取捨。
隨着科技不斷進步,專家們經常質疑,最新系統是否其實比舊系統承受更大風險。
早在1990年代末,畢肖普曾撰寫一篇演講稿,指出電腦系統「遠不如我們仍在使用、卻正迅速被取代的紙本系統安全」。
人們對從紙本轉向數碼技術的憂慮至今仍然普遍存在,尤其是在電子投票系統方面。有人認為,電子投票機的一大優點是能比紙本系統更快產生選舉結果。然而,這並不足以說服所有人。
海波寧說:「投票是我們民主制度的基石。我最不希望受到削弱的事情之一就是投票,尤其是在相關好處如此有限的情況下。」
軍方同樣以不願輕易冒險聞名。即使是全球最活躍的軍隊,有時仍會因可靠性和安全因素而依賴較舊的技術。
英國智庫皇家三軍聯合研究所(Royal United Services Institute)副研究員湯瑪斯·威辛頓(Thomas Withington)表示:「我在烏克蘭等地方看到的一件事,就是人們使用紙本地圖或過膠的地圖,以及指南針。」
他補充說:「這些東西無法被干擾。」他將此形容為一種「模擬式韌性」(analogue resilience)。
從事導航技術工作的Overlook Systems Technologies系統工程師維克托·塔西姆斯基(Victor Tasiemski)表示,GPS系統遭受干擾攻擊,已迫使一些國家慎重考慮哪些傳統技術應該保留,以及應投資哪些GPS替代方案。
愛爾蘭的情況正是如此。
當地原本計劃淘汰地面無線電導航信標,但相關計劃已放慢步伐,以便讓這些信標繼續運作更長時間。愛爾蘭航空管理局(Irish Aviation Authority)一名發言人今年6月向《愛爾蘭時報》(Irish Times)表示,保留這些信標是「既定韌性策略的一部分」。
與軍方合作的技術人員都熟悉這個挑戰,要設計能夠將新舊技術連結起來的系統。
Kraus Hamdani Aerospace共同創辦人兼首席技術官史特凡·克勞斯(Stefan Kraus)表示,其公司設計了一套以無人機為基礎的通訊平台,讓軍事人員無論使用較舊還是較新的無線電設備,都能彼此聯絡。
他說,已有數十年歷史的軍用無線電技術「經過充分考驗、驗證,而且安全可靠」。
「美軍不會放棄這些技術。」
塔西姆斯基指出,GPS導航的其中一個替代方案是eLoran。這是一套以無線電為基礎的導航系統,其技術源頭可追溯至第二次世界大戰期間發展的軍事技術。
塔西姆斯基表示,隨着針對GPS系統的攻擊增加,eLoran正變得愈來愈具吸引力,因為它所使用的訊號強度遠高於GPS,因此也更難受到干擾。
他說:「要壓制一部功率達100萬瓦的發射器,是相當困難的事。」
穩健性並非容易取代。數據儲存領域也是如此。
磁帶技術雖然誕生於1950年代,但至今仍扮演重要角色。企業、研究機構及政府部門持續將大量數據儲存在磁帶卷軸上。自問世以來,這項技術已大幅改進,數據儲存密度在數十年間呈指數級增長。
然而,其基本原理始終未變:利用磁帶卷軸保存資訊。這些磁帶可以從電腦系統中取出、封裝,並運送至高度安全的設施,包括難以入侵的地下洞穴及經改造的礦坑。
「勒索軟件可說是在過去10至15年間,讓磁帶技術得以延續的重要原因,」專門從事數據儲存的Quantum公司行政總裁休斯·梅拉斯(Hugues Meyrath)說。
例如,當一個機構因網絡攻擊而無法使用自身電腦系統時,如果工作人員事先做好備份,例如儲存在磁帶上,仍有可能取回最重要的數據。
如今,人們對磁帶技術的興趣進一步增加,原因之一是隨機存取記憶體(RAM)這類不依賴磁帶的電腦記憶體成本正急劇上升。
梅拉斯表示,其公司的客戶利用磁帶儲存各種不同類型的數據,從廣播機構保存的棒球比賽影像,到研究機構詳細繪製的人類基因組資料,都包括在內。
磁帶的安全優勢,部分源於大多數人幾乎不會接觸這項技術。它是一種晦澀難懂、笨重過時的技術。
畢肖普說:「其中一種攻擊系統的方法,是在停車場四處丟放經過動手腳的USB記憶棒。」他指的是,總會有人撿起其中一個USB記憶棒並插入自己的電腦,而這正是一種簡單有效的入侵手法。
正如他所說:「你絕不會看到有人把磁帶丟得到處都是。」
接受BBC訪問的專家仍建議,人們在日常使用中應選擇最新、最先進的技術,因為這通常仍是最安全的做法。但值得注意的是,在所有情況下,「新」並不一定等同於「最好」。
而且,隨著網絡攻擊及其他威脅愈來愈複雜,了解何時以及如何轉而使用較舊的系統,可能會變得愈來愈重要。
威辛頓再次提到烏克蘭。在那裡,俄羅斯曾干擾衛星通訊,而GPS導航系統也遭受大規模干擾。沒有任何地方比那裡更重視這種「模擬式韌性」(analogue resilience)。
威辛頓問道:「如果人們無法使用那些早已視為理所當然的科技,會怎麼辦?」
我們使用了人工智慧協助翻譯這篇文章,它的原文是英文。在發佈之前,BBC記者檢查了翻譯的內容。
按此了解我們如何使用人工智慧。
網路犯罪從線上延伸到線下,涉及人身威脅的案例暴增
AI代理新案例:黑進健身中心系統替「主人」預約課堂
一百家醫院如何抵禦全國性網路攻擊:用紙筆
歐洲多機場遭網絡攻擊大面積延誤 具體原因尚待澄清
英國選舉監察機構:花了三年才從中國黑客攻擊中恢復
微軟故障:850萬設備因故癱瘓 中國為何能躲過一劫
新聞來源: 原始來源
尚無評論,成為第一個發言的人吧!