Re: [提問] 兩岸間電資通戰力如何?
舉個例子。
步槍一定要有子彈才有作用,今天只告訴你槍枝如何使用,但沒有給子彈,你再怎麼會保養槍枝,射擊預習都沒有用。
在網路戰爭裡,程式的漏洞就好比子彈,這種漏洞的殺傷力,就看找到的程式漏洞嚴重程度而定。
像是最近2021/3月被找到一個威力好比核彈等級的弱點 Proxylogon,就是針對全世界有在使用的微軟 Exchange 郵件伺服器做攻擊。
這個漏洞可以做什麼?
可以偷看信件,可以挖礦。
可以想做什麼就做什麼。
幸好是已經被台灣資安人員發現弱點並通報。
-----------------------------------------------
什麼是Pwn2Own?
這個比賽是由由資安公司趨勢科技負責維運的Zero Day Initiative(ZDI)零時差漏洞通報計畫,每年都會邀請全球頂尖白帽駭客舉辦Pwn2Own活動,藉由挖掘到的各種零時差漏洞,取得不同產品和服務的主控權,號稱是測試白帽駭客挖漏洞實力的最高殿堂。
再來看看2017年的一篇新浪的文章 - 周鸿:大安全时代网络漏洞是国家战略资源
http://finance.sina.com.cn/roll/2017-09-16/doc-ifykymue6436513.shtml
周鴻禕是誰? - 現任奇虎360公司董事長
360 集團董事長周鴻禕已經表示,漏洞係「重要戰略資源」,應該「留在中國」
中國的隊伍在2018年全部缺席 Pwn2Own 比賽
在2020年中國自己舉辦自己的 Pwn2Own - 天府杯。
其實講到這大家應該都很清楚。中國是一直不斷在囤積這些漏洞,做為中國的戰略資源。-----------------------------------------------
至於差距嗎?
應該不用多說什麼了吧!自己判斷吧!
--
我總覺得中國自己玩的不見得比較好
這不代表他們比較厲害,只是民間揣摩上意提早宣布自
己的敵對立場
中國民間軟體界其實資安觀念很差 因為政府也強制他
們要保留後門以供政府利用 久而久之後門都很多
中國電戰能力聽說接近全點攻擊的狂戰士
之前中國製電玩原神甚至爆出一開始就有後門
就算不是故意的也顯示中國民間資安觀念很差
欸 ,考慮國情因素,中國資訊人才
可能比任何國家更能為綠卡而倒戈對手
最近不是才報導中國人幫美國破解北斗
黨想自己關起來玩 但人才未必甘心
外面的世界更大
步槍不必有子彈啊,槍榴彈+空包彈或是刺刀也能發揮
作用
之前聽在趨勢工作的朋友談趨勢搞資安的水準,雖然
是門外漢但也聽的覺得不可思議
但我在想,趨勢能做到的資安水準不代表全台灣乃至
軍中的整體資安水準吧
以前聽過台灣被電腦病毒攻擊的頻率是世界第二 現在
也是嗎
現在依然被打的很兇,政府單位的更兇
只能說美國和中國現在都在限制技術出口
漏洞這種網路戰略資源
中國這幾年才慢慢發現這些東西的威力。
據聞 CIH 曾把對岸搞的慘兮兮....
4月Pwn2Own台灣團隊好像表現很好
台灣民間人才很多 畢竟全國拼資訊科技
如何在需要時動員人才來防禦與攻擊
是官方該想一下了
國軍要是有腦袋 就不會有之前漢光演習那案子了
相信人才技術是不會差啦!但既然是資訊「戰」,戰爭
就不能靠單兵,如何有效整合和利用資源更重要
去年1個月政府網路骨幹被攻擊威脅10萬件
其實資通安全面 行政院的角色更大
平時這些就在搞 不算戰爭 但也像戰爭
一間資安公司的負責人說這種話www
也難怪這種國家會搞出武漢肺炎這種鳥事了
啊我竟然把奇虎460這種垃圾流氓軟體公司當資安公司
,是我疏忽了www
那些流氓軟體別自己創造漏洞就好了
他們本身就是漏洞
那些程式不是本來就是病毒了嗎XD
https://i.imgur.com/qcsA04A.jpg 資安公司故意塞
漏洞、防毒軟體本身一堆毒、防詐騙app各種監控,這
就是你國日常
24
[情報] 白帽駭客直接在網路公開微軟Windows 11白帽駭客直接在網路公開微軟Windows 11高危險漏洞,只因懸賞獎金打骨折 量子位 量子位 發表於 2021年12月13日 14:00 各家作業系統以及大廠,都有準備一筆懸賞漏洞的賞金,鼓勵白帽駭客幫企業找到漏洞, 並且在漏洞被公布之前,廠商可以搶先將漏洞修補起來,皆大歡喜。 不過,最近GitHub 上突然有人上傳了一個可以利用Windows 11 最新漏洞的辦法,幾天之8
[情報] Synology警告嚴重安全性漏洞 快升DSM 7.1Synology近日警告使用者他們的NAS將遇到多個Netatalk漏洞的攻擊: "多個漏洞允許遠端攻擊者取得敏感訊息,且容易透過舊版DSM或SRM來進行攻擊,執行任意 程式碼。"5
[情報] Windows含有一個未被修補的SMB蠕蟲漏洞Windows含有一個未被修補的SMB蠕蟲漏洞 文/陳曉莉 | 2020-03-12發表 微軟在本周二(3/10)的Patch Tuesday修補了115個安全漏洞,遺漏了一個原本要修補、 卻未修補的Server Message Block(SMB)漏洞,成功的開採將允許遠端駭客在SMB伺服器 或客戶端執行任意程式,由於它的嚴重性可能相當於EternalBlue攻擊程式所利用的3
[情報] 微軟9月Patch Tuesday修補129個安全漏洞微軟9月Patch Tuesday修補129個安全漏洞,23個被列為重大等級 文/陳曉莉 | 2020-09-09發表 微軟於本周二(9/8)釋出9月的安全更新,總計修補了129個安全漏洞,當中有23個被列 為重大(Critical)等級,趨勢科技旗下的Zero-Day Initiative(ZDI)則將 CVE-2020-16875視為此次微軟所修補的最嚴重漏洞。