※ 2017.05.17 觀點—《外交政策》Elias Groll ※
怪來怪去:勒索軟體究竟誰是罪魁禍首?
WannaCry 的作者是誰?目前仍不曉得。但他/她/他們使用美國國家安全局被竊的工具寫出勒索軟體程式。
————————————
上週末以來,英國的醫院因為電腦病毒入侵入業系統,被迫取消手術、門診。法國的雷諾車廠也必須關閉好幾條生產線。在俄國,同一種電腦病毒導致內政部幾千台電腦無法上網。
自從這種病毒首先在上週五發作以來,微軟即把箭頭指向美國國家安全局(US National Security Agency, NSA),說他們幫助這種病毒的誕生。微軟主張,WannaCry 是情報機構不應該囤積電腦弱點(好入侵敵營電腦系統)的最新案例。微軟主張,像美國國家安全局這樣的機構,應該向製造商(即微軟)透露系統的弱點。
然而,微軟誤解了 NSA 在 WannaCry 出現所扮演的角色。該情報機構並不是罪魁禍首,只是不經意地扮演了產婆的角色。
這一個惡意軟體程式,究竟是誰創造的?目前還不曉得。但一些證據指向北朝鮮。防毒軟體公司卡巴斯基實驗室(Kaspersky Labs)的研究人員,指認 WannaCry 的程式碼,與平壤駭客在過去攻擊所使用的程式碼,有一些相似的地方。然而,卡巴斯基在部落格的文章說,此次攻擊事件尚不能蓋棺論定就是北朝鮮所為。
WannaCry 勒索軟體會把受感染電腦的資料加密,要求受害者付款,才給密碼解除封鎖。目前沒有人知道寫作此程式的駭客是何方神聖,但確定的是,他們使用 NSA 首先發展出來的程式工具,專門針對使用微軟系統的電腦下手。到目前為止,此一犯罪集團已經獲得五萬美元的贖金,全球有二十萬台電腦受到感染。
然而這次攻擊可能造成嚴重的後果——英國數家醫院受害後,只能接受重症患者就醫——導致電腦公司、前情報局官員、公民自由團體紛紛開始討論,罪魁禍首究竟是誰。
今年四月,一群自稱為「影子仲介」(Shadow Brokers)的駭客,在網路釋出一堆他們稱為竊取自 NSA 的駭客工具。那一堆工具之中包括一個弱點程式碼,稱之為 Eternal Blue(永遠藍),專門利用 Microsoft Word 的弱點來傳遞惡意軟體到其他的電腦。
於是,WannaCry 的作者利用這個 NSA 的工具,創造出從一台電腦散播到另一台電腦的勒索軟體機制。
簡而言之,NSA 的一件網路武器(cyperweapon),針對微軟所開發的軟體弱點下手,但不幸由政府落入民間,結果被犯罪份子利用,以圖獲取不義之財。
微軟總裁 Brad Smith 在週日的部落格文章中表示:「這次攻擊再度說明,政府囤積(軟體)弱點為什麼會造成這麼大的問題。」他又說:「全世界的政府都應該把此次攻擊視為暮鼓晨鐘。」
公民自由團體大都支持微軟的立場。美國公民自由聯盟(American Civil Liberties Union)的律師,派翠克·圖米(Patrick Toomey)表示:「這些攻擊突顯了電腦作業系統的弱點,不僅會被我們的國安機構利用,也會被全世界各地的駭客與罪犯利用。」
今年二月,Brad Smith 首度呼籲召開網路空間的「日內瓦會議」,主要想立法禁止一個國家攻擊其他國家的重要基礎建設與科技公司,違者即犯法。此外,他還主張,在此國際公約下,各國政府應該在發現軟體弱點時主動通知軟體研發公司——而不是利用這些弱點駭入敵營的電腦——研發公司就可以即使作出補救,發表修補程式。
而這就是讓微軟不舒服的諷刺之處。在「影子仲介」釋出「永遠藍」弱點之前一個月,微軟即發表了一個修補程式,但那並沒有阻止該勒索軟體的散播。雖然微軟、NSA 都沒有證實,但電腦專家認為 NSA 很可能在知道工具被盜走後,馬上通知微軟其軟體的弱點。
為了各種原因,微軟所發表的修補程式從未抵達受害的電腦處。在英國健保局的案例裡,相當多台電腦使用 Windows XP,這是微軟早在 2014 年就停止更新系統的程式。雖然全世界仍然有 5-10% 的電腦仍然倚賴 Windows XP,微軟已經不再釋出更新程式。然而在週五攻擊後,微軟立即在週六釋出一個修補程式。
當然,上週末攻擊的部份責任,屬於電腦使用者以及資訊科技經理人未能即使更新系統。但因為種種原因,即使修補電腦系統弱點都可能造成問題。例如,最近的蘋果軟體更新導致一些
iPad Pros 停止運作。
(在中國,由於電腦使用者熱愛盜版軟體,而盜版軟體通常都無法收到更新,導致 WannaCry 病毒在週一猛烈散播。)
複雜的軟體有時會以看不見的方式跟其組成的原件互動,所以資訊科技經理人往往在未經過一連串測試的情況下,進行電腦系統更新。對於一般的電腦使用者來說,之所以沒有常常進行系統修補,往往是懶惰而已。
然而,即使電腦公司提供更多安全的軟體,也不能保證完全沒有可資利用的弱點。科學家估計,每一千行電腦程式碼中,出現錯誤的比例大概是 15 到 50。
所以電腦軟體的不安全是很廣泛的,微軟的總裁想求 NSA 以及其他的情報部門,藉由主動通知他們所發現的程式弱點,幫忙保護消費者、以及他們的生意。但從 NSA 的角度來說,微軟是在要求情報單位自廢武功,繳械投降,是它不願意做的。
微軟總裁的文章,把 NSA 的駭客工具被竊,類比為美軍的戰斧巡弋飛彈被竊。然而,美軍不可能因為一顆戰斧巡戈飛彈落入敵人手中,就廢除整個導彈系統,NSA 也不會因為一個網路武器不小心遺失,就自廢所有的網路武器。
https://foreignpolicy.com/…/who-is-really-to-blame-for-the…/
※ 2017.05.15 科技 ※
勒索軟體肆虐全球,不容小覷
https://goo.gl/0V2JYd
圖為美國國家安全局(NSA)徽標。
同時也有137部Youtube影片,追蹤數超過86萬的網紅Aotter Girls: Girl's Tech Talk,也在其Youtube影片中提到,先替大家更新到 iOS 14 Beta 版本 統整了一些新功能及跟 iOS 13 不一樣的地方 分別為 WWDC 上介紹過的: 主畫面上的小工具、App 資料庫、精簡來電顯示、Siri 翻譯功能、子母畫面、隱私指示燈、釘選訊息、Airpods 無縫切換 隱藏功能: 背面輕點截圖、前鏡頭自動翻轉、Ap...
「蘋果軟體更新」的推薦目錄:
- 關於蘋果軟體更新 在 觀念座標 Facebook
- 關於蘋果軟體更新 在 Aotter Girls: Girl's Tech Talk Youtube
- 關於蘋果軟體更新 在 Aotter Girls: Girl's Tech Talk Youtube
- 關於蘋果軟體更新 在 Aotter Girls: Girl's Tech Talk Youtube
- 關於蘋果軟體更新 在 iOS13 能用行動數據下載系統更新嗎? - Mobile01 的評價
- 關於蘋果軟體更新 在 蘋果軟體大更新!三分鐘看完WWDC21開發者大會 - YouTube 的評價
- 關於蘋果軟體更新 在 #請益Ios 怎麼不用wifi 更新 - Apple板 | Dcard 的評價
蘋果軟體更新 在 Aotter Girls: Girl's Tech Talk Youtube 的評價
先替大家更新到 iOS 14 Beta 版本
統整了一些新功能及跟 iOS 13 不一樣的地方
分別為 WWDC 上介紹過的:
主畫面上的小工具、App 資料庫、精簡來電顯示、Siri
翻譯功能、子母畫面、隱私指示燈、釘選訊息、Airpods 無縫切換
隱藏功能:
背面輕點截圖、前鏡頭自動翻轉、App 介面更動
睡眠模式、自動化捷徑
大家最期待哪一項功能呢
跟我分享吧~
【製作團隊】
企劃:貝爾
腳本:貝爾
攝影:辣導
剪輯:島鯨工作室-Luke
字幕:島鯨工作室-Luke
監製:Emma、宇恩、蜜柑
✨快加入我們的會員:https://supr.link/zZE8x
【訂閱電獺少女 YouTube】 https://supr.link/o3WBV
【追蹤電獺少女 Instagram】 https://supr.link/nYIMY
【按讚電獺少女 Facebook】 https://supr.link/VAZd6
【電獺少女官方網站】 https://supr.link/AKiW8
🔥 熱門影片 🔥
iPad Pro (2020) 開箱!買了它就不用買 MacBook Air 了嗎?
👉 https://supr.link/01OOf
iPhone 備忘錄六大必知小技巧!超實用功能你會嗎?
👉 https://supr.link/e5vdr
交友軟體能交友嗎?女孩覺得哪款 App 最好用?
👉 https://supr.link/WDk9c
13 副熱門真無線耳機大亂鬥!AirPods Pro、Sennheiser、Sony...該挑哪副?
👉 https://supr.link/MmBj9
ROG Phone 3 電競手機上手!螢幕超狂規格,二三代配件可通用
👉 https://supr.link/5lfGe
※更多開箱影片 👉 https://supr.link/hEERu
※更多 iPhone 相關影片 👉 https://supr.link/AzR5u
※更多 Android 手機 👉 https://supr.link/0K9Co
※教學小技巧大公開 👉 https://supr.link/lfyZk
※熱門藍牙耳機這邊找 👉 https://supr.link/SdDPr
蘋果軟體更新 在 Aotter Girls: Girl's Tech Talk Youtube 的評價
綠色的 iPad Air 4 真的好美~
身為蘋果 iPad Pro 使用者的 Emma 體驗心得如何呢?
大家在意的螢幕更新率、手寫繪圖感受有差異嗎?
Emma 也實際測試續航、影片輸出速度給大家看
還有最新 iPadOS 14 隨手寫辨識真的很強!
最後也給想購買 iPad Air 4 的獺友一些心得跟小建議囉
#iPadAir4 #iPadPro #Apple
【製作團隊】
企劃:Emma
腳本:Emma
攝影:靜香
剪輯:靜香
字幕:靜香
監製:Emma、蜜柑、宇恩
✨快加入我們的會員:https://supr.link/zZE8x
【訂閱電獺少女 YouTube】 https://supr.link/o3WBV
【追蹤電獺少女 Instagram】 https://supr.link/nYIMY
【按讚電獺少女 Facebook】 https://supr.link/VAZd6
【電獺少女官方網站】 https://supr.link/AKiW8
🔥 熱門影片 🔥
iPad Pro (2020) 開箱!買了它就不用買 MacBook Air 了嗎?
👉 https://supr.link/01OOf
iPhone 備忘錄六大必知小技巧!超實用功能你會嗎?
👉 https://supr.link/e5vdr
交友軟體能交友嗎?女孩覺得哪款 App 最好用?
👉 https://supr.link/WDk9c
13 副熱門真無線耳機大亂鬥!AirPods Pro、Sennheiser、Sony...該挑哪副?
👉 https://supr.link/MmBj9
ROG Phone 3 電競手機上手!螢幕超狂規格,二三代配件可通用
👉 https://supr.link/5lfGe
※更多開箱影片 👉 https://supr.link/hEERu
※更多 iPhone 相關影片 👉 https://supr.link/AzR5u
※更多 Android 手機 👉 https://supr.link/0K9Co
※教學小技巧大公開 👉 https://supr.link/lfyZk
※熱門藍牙耳機這邊找 👉 https://supr.link/SdDPr
蘋果軟體更新 在 Aotter Girls: Girl's Tech Talk Youtube 的評價
果粉的信仰是什麼?蘋果生態系又是怎麼回事?
蘋果生態系裡的應用以「接續互通」串起 iOS 、macOS 、iPadOS 、watchOS
你覺得自己有多少了解呢?60分?80分?還是你是個不折不扣的大果粉呢?
這次 Emma 幫大家整理出果粉一定要知道的 iPhone 、iPad 、Mac 軟體使用小技巧
跟分享我自己的日常使用方式~
想跳著看的獺友也可以看下方幫大家整理好段落秒數了!
大家也可以看看你的真果粉指數有幾分囉~留言跟我分享吧!
0:00 蘋果生態系是什麼?
1:52 蘋果生態系的一天是如何呢?
4:31 什麼是Apple ID?Apple ID 與 iCloud 是一切根本
6:56 接力 Handoff- 延續在做的事情到另個裝置上
7:59 AirDrop
8:59 Apple Watch 自動解鎖 Mac
9:30 訊息轉寄- 手機筆電平板都可以接電話
10:23 接續互通相機 / 接續互通塗鴉
11:31 通用剪貼板-不同裝置的拷貝貼上
12:23 即時熱點-個人熱點的延伸
13:32 接續互通標示
14:33 並行 Sidecar- iPad 當第二顯示器
15:27 iPhone 簡報筆
16:11 音訊配對與轉換
17:44 尋找-用一個蘋果裝置找另外一個蘋果裝置
18:41 蘋果生態系 v.s. Google 生態系有什麼不同?
20:11 值得投入蘋果生態系嗎?
勘誤:全片字幕上的 iCloud 不小心打錯成 iCould 十分抱歉🙏🏻
【製作團隊】
企劃:Emma
腳本:Emma
攝影:高小宇
剪輯:高小宇
蘋果軟體更新 在 #請益Ios 怎麼不用wifi 更新 - Apple板 | Dcard 的八卦
軟體更新 本來就是用WiFi ... 有個長年不知道是蘋果故意留的還是怎樣的bug,你把手機的時間調到一個月以後的隨便一天,然後再次點選要下載,這些耗大 ... ... <看更多>
蘋果軟體更新 在 iOS13 能用行動數據下載系統更新嗎? - Mobile01 的八卦
目前爬文我只有查到App Store用行動數據下載可以設定不會再有下載大小限制那iOS13之後的系統更新有開放能用行動數據下載了嗎? ... <看更多>