這次的Google退出中國事件,有很多人都把焦點放在Google與中共的角力上,而完全忽略了台灣在其中所扮演的角色。什麼角色?唉,說起來真難為情,台灣所扮演的角色就是…「跳板」。

所謂跳板,就是駭客隱藏自己身分的一種手法。大意是駭客先入侵某一台電腦,取得控制權,再用這台電腦去攻擊目標。如此一來,被攻擊的目標往回找攻擊來源的時候,容易誤以為是那中介的電腦發動攻擊的。這就是跳板。

在這次Google揚言退出中國的事件裡面,Google不是說遭受到駭客攻擊嗎?隨著後續新聞越來越多,已經有消息指出中國駭客就是利用台灣的電腦當跳板發動攻擊的。跳板是哪裡?根據華爾街日報,是「ERA Digital Media年代電通」跟「奇唯科技」,分別隸屬於台灣的「年代媒體集團」跟「元大金控集團」。

據瞭解這些攻擊的知情人士透露,黑客試圖通過六個台灣的網絡地址來掩飾自己的身份,這是中國大陸黑客的慣常策略。

六個地址中,有五個為提供網絡電視電影的年代數位媒體股份有限公司(Era Digital Media Co.)所有。該公司表示對攻擊並不知情,並拒絕發表更多評論。第六個地址為金融軟件提供商奇唯科技股份有限公司所有。奇唯表示,已於6月份棄用相關地址。

台灣內政部警政署科技犯罪防制中心主任李相臣表示,兩家公司本身可能就是受害者。

──摘自華爾街日報《White House, Beijing Joust Over Censorship 》,中文版在此

關於ERA Digital Media:

隸屬於年代媒體集團的年代電通股份有限公司(ERA Digital Media Co., Ltd),成立於2001年7月,根植於媒體內容、衛星以及網際網路技術上,扮演網路多媒體中心、頻寬建置、無線區域網路建置以及內容傳送服務等多重角色,以年代數位電視IDTV為主要產品與品牌。

──摘自台灣黃頁

關於奇唯科技:

隸屬於元大金控集團的奇唯科技(前身為堯乾股份有限公司)自1988年創立以來,即對於研究發展投入不遺餘力,因此持續以不斷創新、技術領先,為奇唯永續經營的一貫理念。

──摘自104

台灣會被當跳板的原因?

在Taipei Times的相關報導裡,提到了警政署科技犯罪防制中心主任李相臣的說法:大陸駭客愛拿台灣當跳板是有原因的,因為台灣網路高速,但是普遍缺乏資訊安全管理觀念,而且用的也是中文。

唉,不只如此,華爾街日報的這則新聞已經是4天前了,台灣竟然沒有一家主流媒體主動追這個新聞下去。老實說這個新聞是可以下個聳動標題的,以年代電視台的政治立場,其他競爭媒體要趁機把年代抹紅也不是難事。但是呢?當全世界透過華爾街日報的報導,都知道台灣是駭客跳板的時候,台灣的媒體自己身為受害者,竟然一聲不吭,情操實在是太偉大了,被當跳板,真的是活該!這明擺著是叫全世界的駭客都拿台灣當跳板嘛,反正台灣人又不會叫,多好!?

愛用IE的後果?

台灣人真的很愛用IE當瀏覽器,從StatCounter可以看到,雖然最近一個月略有下滑,但是仍然有超過8成的使用者都使用IE。

image

用IE有什麼問題呢?已經有很多新聞指出,這次Google遭受的攻擊,就是透過IE的漏洞!而且IE6、IE7、IE8通通逃不掉,都有這個漏洞,而且暫時還解不掉!

  1. Google 2010/1/12 宣佈要移除 Google.cn 上過濾搜尋結果的功能,並和中國政府討論合法在中國如此營運下去的途徑,如果不行,不排除退出中國【Google 公告原文】。在公告中明白指出遭受疑似來自中國的黑客攻擊是導火線之一。
  2. McAfee 2010/1/14 宣佈他們的調查結果,直指一個 Microsoft IE6、IE7、IE8 都有的漏洞,讓暫名為「極光行動」的攻擊者,可以進入受害者的電腦予取予求,任何受害者有權讀取的文件通通偷得到。【McAfee 公告原文
  3. Microsoft 2010/1/14 公開承認這個漏洞的存在,還說目前沒有解藥,建議大家採取的行動是「保護您的 PC」,換句話說,就是請大家限制自己的權限、不要上不熟悉的網站。【Microsoft 公告原文
  4. 德國聯邦資安辦公室 2010/1/15 發出公文,建議 IE 使用者在微軟研發出解藥之前改用其他的瀏覽器,因為「在 “protected mode” 中執行 IE 和關閉 Active Scripting 雖然讓攻擊更為困難,但無法完全避免。」。【公告原文,另有 Mashable 的英文報導

許多有智慧財產權或企業機密要保護的公司,通通怕死了,開什麼玩笑!我六個月後才要面市的產品藍圖,現在就被黑客偷去了,我生意還要做嗎?雖然許多內部流程的網站不用 IE6 就廢了,但和企業機密被對手偷光光的風險相比,一點點不方便實在太微不足道了!

──摘自ping不見路《敦請教育單位繼續用IE

這個漏洞不知道存在多久了,直到現在才被爆出來,在此之前台灣…80%以上的電腦真的是隨便駭客來去自如,機密資料也不知道被看多少了。不過台灣人的心臟很強,從小被爸媽嚇說阿共要打過來,都沒在怕的,所以阿共的網路攻擊一打過來,新聞媒體幾乎如老僧入定,阿彌陀佛,都沒什麼在報導的。我想各大電視台內部應該都還在用IE吧,年代電視台…恕我斗膽,用的莫非是IE6?

好快的劍,好快的駭客

言猶在耳,這篇文章才打到一半,駭客就又上門了。這回遭殃的…不就是前面文章諷刺的「教育單位」嗎?

拜託拜託各級教育單位,你們沒有什麼機密,教材被偷就當作讓更多人有學習的機會,考卷試題被偷就算送給幾個學生 100 分,沒有商場或戰場的生死問題,請務必要繼續用 IE,拜託拜託!

文章下午才發表,晚上教育部品德教育網就被駭!他們也沒有什麼機密,但是因為把澳門列在「國外消息」,所以就被駭了XD

我猜測,這個駭客就算上新聞,記者也不會把焦點著重在台灣的資安環境,而是駭客的一中意圖。嗚呼,台灣的網路環境如此,真的是被駭活該的啊。

〈此站不附連結給大家,也建議大家不要手賤去找這個網站來開,大家看看截圖就好。天曉得這個網站有沒有掛什麼木馬咧。〉

相關閱讀:
兔眼看天下──臺灣網路安全攻擊反應時間:172小時
沒見過壞人嗎?──假途滅虢耶!?
ping不見路──敦請教育單位繼續用 IE
T客邦──教育部網站遭中國黑客攻擊

喜歡這篇文章嗎? 給作者一點鼓勵吧!


  • http://topsy.com/tb/bit.ly/7DfFm5 Tweets that mention 台灣真是大陸駭客跳板天堂? – MMDays — Topsy.com

    [...] This post was mentioned on Twitter by 搶救台灣行動聯盟, 推推王funP無聊記事. 推推王funP無聊記事 said: 【mmdays】 台灣真是大陸駭客跳板天堂?: 這次的Google退出中國事件,有很多人都把焦點放在Google與中共的角力上,而完全忽略了台灣在其中所扮演的角色。什麼角色?唉,說起來真難為情,台灣所扮演的角色就是…「跳板」。 … http://bit.ly/7DfFm5 [...]

  • http://hippomaster.pixnet.net/blog Hippo

    丟臉斃了,這樣子我們哪有跟美國喬事情的本錢?搞不好美國開始認為台灣是這次的幫兇也說不定…

    乾脆定個罰則吧,作為網路犯罪行為之跳板的該電腦使用者,未來要楚以刑罰!XD

  • http://hippomaster.pixnet.net/blog Hippo

    丟臉斃了,這樣子我們哪有跟美國喬事情的本錢?搞不好美國開始認為台灣是這次的幫兇也說不定…

    乾脆定個罰則吧,作為網路犯罪行為之跳板的該電腦使用者,未來要楚以刑罰!XD

  • http://hippomaster.pixnet.net/blog Hippo

    抱歉打錯字,應該是”處”以刑罰才對 :P

  • http://hippomaster.pixnet.net/blog Hippo

    抱歉打錯字,應該是”處”以刑罰才對 :P

  • http://gordon168.tw 高登

    我正好寫了一篇用IE植入木馬的過程報告,裡面的除了元兇IE之外還有幫兇:免費的信箱以及不長進的防毒軟體

  • http://gordon168.tw 高登

    我正好寫了一篇用IE植入木馬的過程報告,裡面的除了元兇IE之外還有幫兇:免費的信箱以及不長進的防毒軟體

  • http://topsy.com/trackback?url=http://mmdays.com/2010/01/18/taiwan_heaven_for_crackers/?utm_content=Google+Reader Tweets that mention 台灣真是大陸駭客跳板天堂? – MMDays — Topsy.com

    [...] This post was mentioned on Twitter by 史卡夫曼, 60$. 60$ said: 說 http://tinyurl.com/yj97wy9 (台灣真是大陸駭客跳板天堂) 有關這次Google vs China事件 (From http://mmdays.com/ (MMDays)) http://plurk.com/p/3erf1j [...]

  • 陸仁賈

    啥? 年代(笑) 元大金控(笑)

  • 陸仁賈

    啥? 年代(笑) 元大金控(笑)

  • http://wendysdreamland.blogspot.com Wendy

    感謝清楚的分析與資訊整合。這篇文章真專業,也真是明確的點出大家真的不要再繼續放任IE的漏洞傷害自己的網路安全了…..大家快改用CHROME吧~~~~~~

  • http://wendysdreamland.blogspot.com Wendy

    感謝清楚的分析與資訊整合。這篇文章真專業,也真是明確的點出大家真的不要再繼續放任IE的漏洞傷害自己的網路安全了…..大家快改用CHROME吧~~~~~~

  • http://wentong.org/index.php/2010/01/945/ fccchina发安全警告,微软拒绝与谷歌联手叫板|文通博客

    [...] [...]

  • jhangyu

    恭賀!年代媒體集團以無償提供中共網軍ip進行盜取人權人士Gmail之駭客活動,
    促進兩岸技術合作,並大大提高台灣在國際能見度,行為值得稱讚、表揚,特頒:「兩岸網路技術合作最佳配合獎」 以資鼓勵。

  • jhangyu

    恭賀!年代媒體集團以無償提供中共網軍ip進行盜取人權人士Gmail之駭客活動,
    促進兩岸技術合作,並大大提高台灣在國際能見度,行為值得稱讚、表揚,特頒:「兩岸網路技術合作最佳配合獎」 以資鼓勵。

  • oversky

    偏偏最需要安全的金融操作都要用 IE 才能動作。

  • oversky

    偏偏最需要安全的金融操作都要用 IE 才能動作。

  • S. Peter

    一堆玩BBS的學生都還在用PC MAN,要等IE佔有率降低不如等PTT垮掉……

    不知道PC MAN這玩意兒只是調用IE的假瀏覽器的舉手?

  • S. Peter

    一堆玩BBS的學生都還在用PC MAN,要等IE佔有率降低不如等PTT垮掉……

    不知道PC MAN這玩意兒只是調用IE的假瀏覽器的舉手?

  • http://mmdays.com Mr. Friday

    PCMAN還算比較好的,他有純BBS的版本,後來也有出Firefox的外掛。倒是KKMAN…KKMAN也一樣啊…

  • http://mmdays.com Mr. Friday

    PCMAN還算比較好的,他有純BBS的版本,後來也有出Firefox的外掛。倒是KKMAN…KKMAN也一樣啊…

  • S. Peter

    PCMAN的Firefox的外掛運作不如原生順暢,而且之前TonBerry維護者一直遇到有人反應過不了FF3.5相容性檢驗(現在還是過不了,要手動關閉相容性檢驗),賭爛之下居然從FF附加元件網站撤檔,導致幾乎找不到安裝……開放式軟體不好這樣玩吧……

    最近連0rz.tw轉址都一定要用IE才能開……

  • S. Peter

    PCMAN的Firefox的外掛運作不如原生順暢,而且之前TonBerry維護者一直遇到有人反應過不了FF3.5相容性檢驗(現在還是過不了,要手動關閉相容性檢驗),賭爛之下居然從FF附加元件網站撤檔,導致幾乎找不到安裝……開放式軟體不好這樣玩吧……

    最近連0rz.tw轉址都一定要用IE才能開……

  • S. Peter

    PCMANFirefox外掛官方網頁:http://of.openfoundry.org/projects/941
    承蒙開發者專程用官方網頁首頁幹譙的那位S. Peter就是在下本人我……

  • S. Peter

    PCMANFirefox外掛官方網頁:http://of.openfoundry.org/projects/941
    承蒙開發者專程用官方網頁首頁幹譙的那位S. Peter就是在下本人我……

  • http://mmdays.com Mr. Friday

    XDDD 原來如此
    不過網路上還勉強可以找到讓firefox 3.5使用PCMAN的xpi檔。不知道Firefox 3.6的支援性如何?

  • http://mmdays.com Mr. Friday

    XDDD 原來如此
    不過網路上還勉強可以找到讓firefox 3.5使用PCMAN的xpi檔。不知道Firefox 3.6的支援性如何?

  • S. Peter

    目前無法測試。更新到3.6之後我一直關不掉相容性檢查(「extensions.checkCompatibility」、「extensions.checkCompatibility.3.6」無效)……Mr. Friday您知道的話還請提點一下怎麼關相容性檢查,我好搞清楚到底能不能用……

    可以的話也請講一下firefox 3.5使用PCMAN的xpi檔哪裡找得到,好廣為宣傳,看有沒有人肯接來修修改改。

    MozTW討論區去年年中也針對PCMAN該個案的法律問題(GPLv2)做過討論:
    http://forum.moztw.org/viewtopic.php?p=149044#p149044
    結論是大家都很忙所以雖然有問題但是本地法規太模糊沒空理他……

    開放式軟體不乏孤兒,但是把孤兒掐死沉湖底的倒是夠厲害……我再多抱怨幾篇大概又能換到一篇首頁幹譙……

  • S. Peter

    目前無法測試。更新到3.6之後我一直關不掉相容性檢查(「extensions.checkCompatibility」、「extensions.checkCompatibility.3.6」無效)……Mr. Friday您知道的話還請提點一下怎麼關相容性檢查,我好搞清楚到底能不能用……

    可以的話也請講一下firefox 3.5使用PCMAN的xpi檔哪裡找得到,好廣為宣傳,看有沒有人肯接來修修改改。

    MozTW討論區去年年中也針對PCMAN該個案的法律問題(GPLv2)做過討論:
    http://forum.moztw.org/viewtopic.php?p=149044#p149044
    結論是大家都很忙所以雖然有問題但是本地法規太模糊沒空理他……

    開放式軟體不乏孤兒,但是把孤兒掐死沉湖底的倒是夠厲害……我再多抱怨幾篇大概又能換到一篇首頁幹譙……

  • http://mmdays.com/ Mr. Friday

    To S. Peter,

    就是因為聽到好些朋友升級到FF 3.6之後部分plugin不能用,所以我還沒更新。晚點來試。

    至於Firefox 3.5的PCMAN plugin… Try this http://bit.ly/5U77mq

  • http://mmdays.com/ Mr. Friday

    To S. Peter,

    就是因為聽到好些朋友升級到FF 3.6之後部分plugin不能用,所以我還沒更新。晚點來試。

    至於Firefox 3.5的PCMAN plugin… Try this http://bit.ly/5U77mq

  • http://eblog.wentong.org/2010/01/1138/ ie是大陆黑客以台湾为跳板攻击google罪魁祸首? « 鱼博文通

    [...] 不久前google官方博客发表的《A new approach to China》中提到,大陆黑客以台湾为跳板攻击了google的邮件服务系统。一石激起千层浪,此事酿造了卷席全球的“google退出中国市场”事件。在此次事件中,有台湾网友拟文《台湾真是大陆骇客跳板天堂?》指出这次的Google退出中国事件,有很多人都把焦点放在Google与中国政府的角力上,而完全忽略了台湾在其中所扮演的角色。什么角色?唉,说起来真难为情,台湾所扮演的角色就是…「跳板」。 [...]

  • Terran

    一般不用台湾的,用日本的和kr的更快点
    一般人对电脑哪那么会,用opera,ff,chrome的比例是少

  • Terran

    一般不用台湾的,用日本的和kr的更快点
    一般人对电脑哪那么会,用opera,ff,chrome的比例是少

  • Dvop33

     請攻擊看看我的測試網頁 http://dc-inc.info/
    thanks

blog comments powered by Disqus