黨部遭入侵的資安疑慮(林穎佑)

更新時間: 2017/08/07 05:00

日前民進黨中央黨部遭到韓國籍男性疑犯入侵,雖然聲稱現場無任何資料及設備損失、破壞,但遭疑犯竊走約9萬多元現金。事後警政單位立即成立專案小組,並掌握嫌犯身分,其為跨國竊盜慣犯,已遭國際刑警組織列管,事後日本拒絕讓他入境遭遣返回台,但卻趁隙闖入入境大廳離去。正當各界將焦點置於機場安全管理以及國境執法合作時,卻忽略了資訊安全的面向。
在資訊安全的領域中,事後的數位鑑識是相當困難的,無形的數位檔案可以在短時間內快速下載,並將過去需要竊取的資料輕易攜出。特別是在入侵後重要的不一定是實體的財物或數位檔案的損失,更重要的是需注意是否被植入了電腦病毒、遠端後門以及惡意程式。當前網際網路已經成為情報獲取的重要手段,如中國網軍便多次利用網路入侵美國政府部門以及軍火商竊取情資,網路攻擊的破壞更從虛擬走向現實生活,美國與以色列合力開發的震網病毒(Stuxnet)便成功破壞伊朗核子電廠,火焰病毒(Flame)也在中東地區橫行。

實體入侵威力更強

BannerBanner