0

1
0

文字

分享

0
1
0

Hotmail 與 Yahoo! Mail 暗中封鎖網站, 這跟美國政府濫權沒收網域名稱有沒有關係?

洪朝貴
・2012/12/17 ・2413字 ・閱讀時間約 5 分鐘 ・SR值 538 ・八年級

-----廣告,請繼續往下閱讀-----

DHS/ICE 沒收網域的恐嚇頁面
DHS/ICE 沒收網域的恐嚇頁面

你的 Microsoft Hotmail 或 Yahoo! Mail 收不到信、 漏接郵件嗎?原來他們共用一個秘密服務, 凡是 信件內容提及某些特定的網站 (例如 golflanding.com), 一律都會被視為垃圾信丟掉。這跟美國政府近日頻頻沒收網域名稱 (dns seizure) 的濫權行為有沒有關係呢?為什麼一個色情網站會害怕大眾知道 SOPA 的真面目、害怕大眾知道美國政府沒收域名的大動作竟然突槌出包,為什麼它要透過 DMCA 惡法誣告, 幫美國政府管制言論??(本文只有故事, 沒有結論。)

「沒收網域名稱」 指的是 惡行歷歷的美國國土安全部 DHS 近年來意圖 「虛擬撤除」 網站的動作。這通常是由 DHS 下轄的 「移民和海關執法局」(Immigration and Customs Enforcement) 跟司法部 (DOJ)一同出手, 將某些網站從全球資訊網的 DNS 目錄當中移除,讓大眾打文字網址 (例如 blog.ofset.org)時找不到正確的數字網址 (例如 131.246.124.228),而是被導引到 ICE 的 「反盜版、 反仿冒」 恐嚇頁面。(以上例子只是在解釋 DNS 的作用; 這個網域名稱並未被沒收。)DHS/ICE 這個濫權的行為有很多爭議: (1) 它沒有法律依據 –原本利益團體期待 藉由 SOPA 賦予這個行為正當性, 但 SOPA 並未通過。(2) 它只是 「虛擬封鎖」, 並沒有實質效果 — 畢竟 DNS 只是一張很大的 「文字 IP」==「數字 IP」 對照表, 不可能完全封鎖。 諸如參考 「未被封鎖對照表」 的blockaid 或是分散式的 GNU Alternative Domain System (開發中) 或是搜尋「dns censor」 都可以突破封鎖, 直接找到原始網站。(因為 DNS seisure 只是改對照表, 並未真的把原始網站撤下來。)(3) DHS/ICE 經常冤枉無辜的網站, 例如 與樂手合作的音樂部落客法院判定合法的西班牙 (非美國!) 網站、…

最誇張的案例發生在 2011 年 2 月。DHS 喜孜孜地宣稱:「保護我們的兒童行動 (”Operation Protect Our Children”)成功地沒收了十個涉及兒童色情的網域名稱,但卻沒提到在這個行動當中,有八萬四千個不相關的網域名稱遭到池魚之殃,被當成是非法網站一起被沒收。 詳見TorrentFreak 報導。許多站長用瀏覽器打開自己合法的網站,赫然看見已變成 DHS/ICE 的恐嚇頁面,先是感到驚恐, 然後感到憤怒。這個錯誤在後來幾天內修正; 但 DHS/ICE 並未公開對此事道歉。(於是我趕快到 維基百科英文頁面 把這個故事補進去。)

DHS 的錯誤到底只是個無心之過, 還是背後另有陰謀?我也不敢確定。 但接下來的 (相關? 不相關?) 事件,恐怕就很難用 「無心之過」 解釋過去了。

-----廣告,請繼續往下閱讀-----

貴哥的資訊人權新聞來源之一 TechDirt 無意中發現 他們一篇批判 SOPA 與 PIPA 的熱門文章被 google 列為侵權。請見 Chilling Effects 貼出的侵權指控信件。原來有人用 DMCA (可以理解為 「已於 1998 年通過的舊版 SOPA」)向 google 檢舉那篇文章侵犯了色情網站 Paper Street Cash 的著作權。(警告: 上班時間別亂搜尋亂點!)在上面的連結當中, 還可以看到上述 TorrentFreak關於 DHS 誤傷八萬四千個無辜網站的那篇報導也被列為侵權。這當然都是子虛烏有的指控 — 這兩個站絕對不可能侵犯色情網站的著作權,要不然貴哥每天早上哪能夠專心閱讀資訊人權新聞呢? (遮臉)Techdirt 向 google 申訴, 獲得平反, 所以現在搜尋「SOPA bad idea」 跟 「DHS 84000」 又可以找到那兩篇文章。而那封檢舉信寄出的時間, 正好在 SOPA 法案投票前夕 –已施行十多年的智財惡法 (DMCA) 被人拿來誣告、 進行言論管制、撤下批評智財擴張的兩篇文章, 這… 會是無心之過嗎?為什麼會是一個色情網站跳出來替 DHS/ICE 遮醜呢?

好消息是: 最近 google強化其透明報告, 開始直接將誣告的 DMCA 移除通知公諸於世,讓大家看看到底是哪些公司意圖用 DMCA 進行言論管制,同時也正好提升這些險被管制文章的曝光率。例如代表微軟提出的 一萬多筆移除通知 裡面的 其中一筆記錄 裡面指控 886 個網頁侵權;但其中至少有 24 個是誣告, 包含 BBC 的報導 「軟體贊助商透過 BitTorrent 幫創作者賺錢」抗議威斯康新州長的相片、 維基百科幾個頁面、很多個電影相關頁面、 … 還有 關於 網域名稱 的討論群組

壞消息是: 封鎖 DNS, 微軟跟雅虎還有更陰險的一招: 凡是 e-mail 裡面出現某些特定網域名稱,就退回給寄件人, 說這是一封垃圾信; 而 Hotmail 或 Yahoo! mail的用戶也就不會知道自己漏收了這封信。該文作者是 slashdot 上經常提供新聞的讀者。他架了一個 mailing list 對抗網路言論管制, 有 42 萬個訂戶。這次他申請了七個新的網域, 他把訂戶分為七組,每組約六萬人, 每人得知其中一個新網域的網址。因為網路言論管制者會經常更新其黑名單、甚至可能會混到他的訂戶裡面, 藉此立即將 「翻牆」 新網址加入黑名單,所以他不想讓所有人同時看到所有新網址,這樣至少有部分的新網址短時間內還有翻牆的效果。(「翻牆」 一詞只是借用; 我並不清楚他的網站的效能;它不一定真的有助於翻越你所面對的網路管制機制。)一開始他寄出去的信被 Spamhaus 列入 「發送垃圾信網站」 的公開黑名單;經過交涉與解釋後, Spamhaus 將之移除。結果他發現: 大部分的信都成功寄出;但七個新網域當中的四個會造成 hotmail.com 跟yahoo.com 的訂戶收不到信, 並被標示為垃圾信退回。他很詳細地交代了他的幾個測試。簡言之, 貴哥也相信這不可能用巧合解釋;結論顯然是 hotmail 跟 Yahoo! 共用一個秘密的黑名單,這個黑名單不是用來 阻擋某些特定網站寄出的垃圾信,而是用來 封鎖任何提及某些特定網站的訊息

於是我搜尋了 「microsoft homeland security」,從 google 推薦的相關搜尋關鍵詞發現: 還蠻多人跟我一樣好奇的 :-)沒發現太直接的證據, 只查到 2003 年的報導 新成立的 DHS 宣佈軟體採購將以微軟產品為主、2009 年的報導 DHS 僱用微軟負責信任運算的高階主管信任運算?)、 2011 年的報導 微軟老將、 DHS 官員成為 Sony 資深副總。所以呢… 本文的標題, 答案到底是什麼呢?我也沒把握, 請大家自行判斷。不過如果我負責我國的資訊安全/網路安全,會做比較小心的假設就是了。

-----廣告,請繼續往下閱讀-----

(本文轉載自 資訊人權貴ㄓ疑

文章難易度
洪朝貴
47 篇文章 ・ 1 位粉絲

0

1
1

文字

分享

0
1
1
準備出國啦!Surfshark VPN 快趁黑五買起來,上網購物最安心
鳥苷三磷酸 (PanSci Promo)_96
・2022/11/01 ・2113字 ・閱讀時間約 4 分鐘

-----廣告,請繼續往下閱讀-----

本文由 Surfshark VPN 贊助。

兩、三年以來的防疫生活,終於迎來全面 0+7 的這一天啦!返國之後不再需要隔離的一天來了,冰友們,你是不是已經收拾好心情、收拾好行李,在進行機+酒的比價了呢?除了規劃好出國行程、找好景點與美食店家,想要讓自己不可或缺的網路生活也更加安全,一定要趁即將到來了感恩節黑五期間,把超優惠的 Surfshark VPN 服務買起來,為自己的網路生活加買最平安的保險!

Surfshark 黑五限時 18 折折扣,額外加送兩個月
專屬連結:https://lihi2.cc/8XwRN

在疫情下,網購成為了更多人的日常。不僅各樣的在地購物節為網友帶來眾多優惠,全球化的購物活動,台灣當然也不會缺席!美國感恩節(Thanksgiving)都是 11 月第四個星期四,但是感恩節後的週五,便是聖誕節前的購物佳期啟動日,這一天通常都會業績超標(在收支表上呈現正向收入(顯示為黑色字體,而非赤字的紅色字體),各家的瘋狂優惠都會在黑五祭出!相信許多精打細算的朋友,對黑五購物節絕對不陌生(很可能還搶過很多優惠!!)

網購怎能漏掉「亞馬遜」!

雅虎奇摩之於台灣,就像是亞馬遜(Amazon.com)之於美國那麼的有名!絕對也是什麼都賣、什麼都不奇怪的最佳代表。

-----廣告,請繼續往下閱讀-----

如果你平常就很喜愛一些美國品牌,趁著黑五的日子到亞馬遜清空購物車,覺對優惠不會讓你失望。這時候,透過 Surfshark 連線到亞馬遜美國站,絕對會顯示的價格絕對讓你眼睛為之一亮,這時候最新搭載 M2 晶片的 iPad Pro,獨家支援動態島顯示的 iPhone 14 Pro,絕對是最好入手的時機。除此之外,亞馬遜平台經典的 Kindle 閱讀器,也是超合適的禮物,送禮自用兩相宜啊!另外要特別留意,購買時可以確認商品有沒有幫忙送到台灣,如果還沒有,可以先跟美國的朋友確認一下,邀請他們回國時幫你一起帶回來!

跨國追劇最爽快

對於喜愛追劇的朋友,品味可能相當豐富且多元,畢竟欣賞優秀影視作品,不現語言,更是不限地區啊!只不過,若是你訂閱 Netflix 等跨國 OTT 服務,都會有各地不同的上架影視作品,可能會讓你無法在第一時間就能夠立即「追」到劇,讓你等得心癢癢!還好這一切只要連上 Surfshark VPN 都能解決,Surfshark 支援超過 100 國的 VPN 連線,無論你想看韓國、日本還是哪一國的最新戲劇,通通讓你一秒追到最新進度!

Surfshark 黑五限時 18 折折扣,額外加送兩個月

專屬連結:https://lihi2.cc/8XwRN

出差大陸翻牆超方便

在過往出國、返國都需要隔離的階段,肯定讓不少工作上需要經常往返多國之間的朋友,感到生活驟變。所幸,在防疫政策解封之後,一切都可逐漸恢復正常。對於經常有需要到中國大陸出差的朋友,肯定都會感受到網路斷聯的不方便,因為無論是 LINE、Facebook Messenger、YouTube、Gmail 等你可很能天天都在使用的網路服務,大陸都無法使用。這還不打緊,連跟家人、朋友報平安也很不便。這時候 Surfshark 連上,就可以幫助你輕鬆「翻牆」,跟台灣親人網路無距離!

 

上網不留痕跡,不被追蹤最自由

對於一個人來說,最私密的資料之一,除了你的個資,就屬我們每天耗費大量時間逗留的網路。我們所在網路上留下的痕跡,絕對是超真實的自己,當然你不會期待這樣的自己被「搜尋引擎」、「網路廣告」公司了解得太透徹,好像你在網路上的一言一行,都被監視著。

-----廣告,請繼續往下閱讀-----

..0000000\0;也可隱藏IP位置,避免被廣告商追蹤;更可以為你我阻擋惡意程式、釣魚軟體等,讓你防止被攻擊,以及被網路充斥的廣告打擾,好處多又多!

如果對於 Surfshark 還覺得不夠熟悉的話,不得不告訴大家,今年 Surfshark 榮獲第六屆 CyberSecurity Breakthrough 頒發的「VPN 年度最佳解決方案」(VPN Solution of the Year),也就是成為今年最推薦的 VPN 方案。CyberSecurity Breakthrough 是全球領先的獨立市場情報組織,致力於表揚當今全球資訊安全市場上的頂尖企業、技術和產品。有了他們「掛保證」,代表 Surfshark 絕對是品質、信譽都讓你安心的VPN 服務。

講了這麼多,是不是讓你感到很心動了。如果你原本就是網路重度使用者,用來上網的設備是樣樣都有,Surfshark 一個帳號就能支援所有設備,CP 值超高!趁著年度超狂黑五購物節的到來,送給你自己兩年安心無虞的網路生活,肯定是送自己的最好禮物!

Surfshark 黑五限時 18 折折扣,額外加送兩個月
專屬連結:https://lihi2.cc/8XwRN

鳥苷三磷酸 (PanSci Promo)_96
196 篇文章 ・ 302 位粉絲
充滿能量的泛科學品牌合作帳號!相關行銷合作請洽:contact@pansci.asia

0

1
1

文字

分享

0
1
1
Surfshark VPN 一入手,上網防護跨區看片通通有!
鳥苷三磷酸 (PanSci Promo)_96
・2022/08/08 ・2756字 ・閱讀時間約 5 分鐘

-----廣告,請繼續往下閱讀-----

本文由 Surfshark VPN 贊助。

Surfshark VPN 限時 17 折,限時加贈 2 個月
傳送門:https://lihi1.cc/EzKzP

VPN 從英文原文來看是 Virtual Private Network,一般大多譯為虛擬私人網路。如果你對於防毒軟體或駭客略有一些認識,那麼應可以理解,因為有「上網」的需求,自然會衍生讓上網歷程更安全的防護。

VPN 是可以保持上網私密性與安全性的一項技術,最早可追朔到 1996 年,在當初由微軟(Microsoft)的員工所開發的 PPTP,即可算為 VPN 的前身。

從功能面來看,VPN 是用來保護網際網路的連接,可以防止惡意軟體以及駭客入侵的一種方式,也可以隱藏上網者的實際地理位置,提高你在上網時的安全性。可將它理解為「Internet 中的 Internet」。換句話說 VPN 就是一個更安全、經過加密、不會被窺探的私有網路。

-----廣告,請繼續往下閱讀-----

問題來了,那麼誰需要使用 VPN?如果你是在意自己上網痕跡的人、看重隱私、經常在遠端工作、常常出國,或是精打細算的人……等等,通通都可以享有 VPN 帶來的多重優惠。而在 VPN 服務競爭者眾的環境下,VPN 服務不僅介面設計越來越直觀好用,價格也相對更平易近人不少!

基於上述 VPN 可以隱藏連接者所在地等特色,在如今跨國(訂閱)服務繁多的前提下,就衍生出許多種應用 VPN 可以滿足的需求,以下就透過實際案例跟大家分享(以下均為 SurfShark VPN 實際使用時的畫面)

透過 VPN 可以跨國買 LINE 貼圖

LINE 通訊平台在日本、泰國等市場,跟台灣很像都相對強勢,所以當然就有不少資源落在當地市場。對於關切日本、泰國文化的朋友來說,跨區買 LINE 貼圖,可以更綿密的追蹤喜愛偶像或是貼圖畫家的作品,這時候就可利用 VPN 來協助。

不過要特別提醒的是,若是你的 LINE 帳號有綁定電話號碼,那就必須先解除電話號碼的綁定才能夠跨區下載免費或是付費購買跨區(例如日本)貼圖。不過這個行動可能會讓你的通訊紀錄遭到刪除,因此建議此方法可以在你正巧要更新(更換)手機時來進行,避免為了(免費)貼圖反倒是讓珍貴的對話紀錄消失。

-----廣告,請繼續往下閱讀-----

跨國買訂閱服務,例如 YouTube Premium

在眾多訂閱服務當中,你對 YouTube Premium 還熟悉嗎?相對於較多訂閱服務都是提供更多的網上內容可供體驗,YouTube Premium 算是偏向「功能面」的訂閱服務。

在購買之後,提供了看 YouTube 免廣告的功能,還包含最新支援 iPhone 子母畫面,以及可以在背景播放、也涵蓋 YouTube Music 服務等內容,換句話說除了看 YouTube 可以不再被廣告打擾,也等於額外享有音樂串流服務等內容。

根據部落客所爬梳的資料,如今在阿根廷、印度、土耳其地區的 YouTube Premium 訂閱服務都相當便宜(相對台灣來說)。所以,如果你有這個需求,不只可以為自己訂閱 YouTube Premium,有部分地區還可參考家庭方案,也讓家人同享 YouTube Premium 的優點。

另外,如果是喜愛追劇的朋友,有部分 Netflix 影集會率先在該國上架,想要請先收看,那麼跨區收看 Netflix 就是一個不錯的方法。相對於 YouTube Premium 在特定地區購買有些還要輸入地址等資訊,使用 Surfshark 跨區看 Netflix 真的是超級簡單。

-----廣告,請繼續往下閱讀-----

Surfshark VPN 限時 17 折,限定加贈 2 個月
傳送門:https://lihi1.cc/EzKzP

如果是喜愛跨國玩遊戲的朋友,例如 Pokemon Go,也可以嘗試看看用 VPN 試著跨區。不過要提醒大家的是,為了讓玩家不要跨區,其實 Pokemon Go 的開發公司 Niantic 在鎖區下了很大功夫。

若是輕易透過網路上修改手機 GPS 的方式,滿容易被抓包的,所以透過 VPN 來嘗試跨區,是相對安全的。另外也因為 iOS 系統相對封閉,所以使用 Surfshark VPN 跨區的方式,較為容易實現在 Android 平台。

幸運的是 Surfshark 是入手之後,沒有限制使用裝置數的付費 VPN 服務。所以如果使用的是 Android 手機,就可以透過使用 Surfshark 嘗試在 Pokemon Go 當中跨區,沒出國也可以跨國抓到地區限定寶可夢。

出國使用公用 Wi-Fi 能保有隱私

如今疫情比較趨緩,是不是有不少朋友都已經新冠疫苗打好打滿,準備衝出台灣了嗎?相對於上述跨區買訂閱服務、買貼圖的 VPN 使用方法,其實在需要保有隱私的情況下,讓運用 VPN 回歸原路,藉此保護隱私才是最重要的用途之一。

-----廣告,請繼續往下閱讀-----

而除了可以在你出國說,透過 VPN 來隱藏自己的資訊(因為在國外你到底連到的是哪些網路,有時真的都不很請楚)有使用 VPN 真的是很重要的自我保護關鍵。

當然若是身在台灣,也時不時都會有連線到公用 Wi-Fi 的機會,這時候請出 Surfshark 大神,就可以進一步透過 VPN 服務的加密機制,來保護你的資料,讓位置、IP 位址和以及你在網路上的各樣活動,都可以被妥善防護。

身在中國大陸 VPN「翻牆」才能在網上活動自如

由於中國大陸鎖定不少跨國服務,例如 YouTube、Google、Facebook、LINE 等等,這也就是之所以中國大陸能誕生優酷、B 站、百度、微博、微信等知名網路服務與企業的原因之一。

因此如果你因為短期出差到中國大陸,肯定會因為連上當地的網路後,就會連不上臉書、LINE 而覺得痛苦萬分,這時候別忘記可以透過 VPN 試著翻牆,就應該可以省下所費不貲的手機漫遊費用,也可以跟家人自在地透過原先慣用的通訊服務交流溝通!千萬別忘記!

-----廣告,請繼續往下閱讀-----

對於 VPN 的錯誤觀念澄清

以上說了不少運用 VPN 的好處跟用途,但要釐清的是既然我們要透過 VPN 來上網,那麼是避免面臨兩種風險。

  • 第一、VPN 公司嘗試搜集或者窺探你的上網資料(Meta(舊名為 Facebook)就有這樣做過[註1]);
  • 第二、VPN 伺服器紀錄了你的上網數據(曾有不少 VPN 服務商曾經洩漏幾TB用戶資料的黑歷史[註2])。

因此在此前提下,你若要使用 VPN,可不可以選擇「免費的」。當然可以,選擇權是在於每一位網友身上。

但上述的例子也告訴我們「免費的最貴」,又或者說天地下真的沒有白吃的午餐。妥善選擇值得信賴的 VPN 服務商,真的是相當重要的功課!

除了以上多用途的跨區可能性,Surfshark 還具備幫你封鎖廣告、防止惡意軟體的功能,還提供電子郵件掃描等、防毒等功能,算是 CP 值相當高的 VPN 服務。

-----廣告,請繼續往下閱讀-----

Surfshark VPN 限時 17 折,限時加贈 2 個月
傳送門:https://lihi1.cc/EzKzP

資料來源

2

4
0

文字

分享

2
4
0
AI 戰警出動——抓出惡意程式,資訊安全有保障!
科技大觀園_96
・2022/02/27 ・3145字 ・閱讀時間約 6 分鐘

-----廣告,請繼續往下閱讀-----

數位戰警網路掃黑。圖/fatcat11 繪

網路數位世界黑影幢幢,美國有線電視新聞網 CNN 曾報導,全世界每天產生超過 100 萬個惡意程式;臺灣軟體聯盟也曾發布調查報告,全球企業因惡意程式攻擊,每年損失超過 10 兆新臺幣,相當於我國 109 年度政府總預算的 5 倍。駭客散播惡意程式橫行網路,不僅企業深受其害,各國政府也防不勝防。

行政院資通安全處偵測統計,我國各政府單位每月被攻擊次數高達 2,000 萬到 4,000 萬次。近期最受矚目的就是,總統府在蔡英文總統 520 連任就職前夕,驚傳遭駭客入侵電腦竊取資料;接著 5 月底美國資安公司「Cyble Inc」揭露駭客在暗網[1]兜售「臺灣全國戶政登記資料庫」超過 2,000 萬筆臺灣民眾個資,接連引發輿論譁然。

面對駭客無窮盡的闇黑攻擊,臺灣大學電機工程學系教授林宗男從 2018 年開始,帶領團隊利用資料科學處理分析,建立網路異常與攻擊預測模式,發展「AI Cyber Security」(人工智慧網路安全)系統,從偵測藏身於 Windows 與 Android 系統的惡意程式、暗網流量分類與網路惡意流量偵測等「四管齊下」,全面展開網路掃黑行動,防堵駭客散播惡意程式搞破壞。 

國立臺灣大學電機工程學系教授林宗男。圖/李宗祐攝

抓出惡意程式的 AI 網路安全系統

這項研究計畫今年邁進第 3 年,「我們做出來的技術,都是可以馬上用的真槍實彈!」林宗男透露,相關前瞻技術初步成果陸續發表後,「國家安全局就找上門,要跟我們技術合作。」隨著世界各國競相重點投資,引領 AI 成為國力象徵,研究團隊除了以建置臺灣國家級網路防禦系統為目標,更希望這套系統能夠推廣成為捍衛各國企業或組織的數位戰警。

-----廣告,請繼續往下閱讀-----

就如同 CNN 報導,全世界每天產生超過 100 萬個惡意程式,網路數位世界危機四伏;但值得注意的是,這個數據還是 2015 年的統計,現在恐怕有增無減。研究團隊以先發制人策略,杜絕惡意程式伸出魔爪,利用 CNN(Convolutional Neural Networks,卷積神經網路)模型[2]訓練 AI ,偵測是否有惡意程式潛伏在使用者電腦 Windows 或手機 Android 系統蠢蠢欲動。

Windows 與 Android 的惡意程式偵測

「我們的目標是在他還沒有執行之前,阻止惡意程式啟動。」面對五花八門的應用程式,研究團隊指出,使用者在下載執行前,「把程式的 exe 執行檔轉換成圖片檔,放進我們建立的模型,AI 就會告訴你這個程式是惡意程式的機率是多少。如果很高,就不要執行,避免系統被惡意程式感染。」林宗男強調,能夠辨認程式碼到底是惡意或者是正常,是確保網路安全最重要的基本功。

偵測惡意程式效率明顯提升 7.2%。把執行檔圖形化的方法更為安全,只看圖的結構,不會啟動執行檔,可以避免在偵測過程被感染。圖/林宗男實驗室提供

經過測試驗證,Windows 偵惡系統成功率與準確率達 88.9%,超越全球圖形處理器領導廠商 NVIDIA 發表的 AI 偵惡技術 7.2%。林宗男指出,很多軟體公司都競相投入研究,就過去已公開發表的研究論文,NVIDIA 抓駭效率暫時領先群雄;臺大團隊與擁有雄厚資源的 NVIDIA 研究團隊相較,就像是小蝦米與大鯨魚,能夠超越他們很不容易。「但這僅是初步研究結果,我們還在持續精進中。」 

相對於 Windows 偵惡系統獨立開發,Android 偵惡系統則是與日本 NICT(情報通信研究機構)合作研發,利用臺大團隊提出的新演算法,把 NICT 研發的 AI 偵惡系統抓駭效率從 92% 提升到 96.2%,青出於藍而勝於藍,讓日本團隊印象深刻。 

-----廣告,請繼續往下閱讀-----
Android 惡意程式偵測:研究團隊透過取出已知惡意程式的可執行檔特徵,並利用反混淆技術加入新的特徵,再透過 AI 演算法處理特徵,判斷是否為惡意 Android 程式。圖/林宗男實驗室提供

透過機器學習,分析暗網流量

雖然無法做到百分之百滴水不漏,但為了知已知彼,研究團隊更直搗黃龍,「潛水」暗網蒐集情資,分析駭客行為特徵。林宗男表示,駭客為了躲避追蹤,都在暗網活動,因為透過 TOR 瀏覽器加密,網管人員無法辨識使用者到底是在上網聊天、傳資料、發送 Email,還是看 YouTube 聽音樂或追劇等。對追蹤技術研究者而言,到暗網觀察駭客「水面下」的活動,是很重要的情資來源。 

研究團隊透過 AI 研究分析已知惡意程式的網路行為特徵,再側錄蒐集暗網不同使用者上傳流量與行為模式,找出「壞人經常走的路徑」,把暗網流量做善惡分類,研判哪些是正常上網行為,哪些是惡意程式發動攻擊。林宗男舉例,就像防疫期間每個人都戴著口罩,但年紀大的和年紀輕的行為就是不一樣,「我們就是利用 AI 從行為特徵分辨使用者上網行為是否正常。」 

研究成果經與美國 IBM 和中華電信合作驗證測試,辨識率高達 99.6%,遠超過加拿大研究團隊的 81.6%。對 ISP(網路服務供應商)而言,若能明確辨識暗網流量分類,就不必把看影片或聽音樂等受到惡意攻擊可能性極低的影音串流,全部導入 IDS(入侵檢測系統)資安偵測,大幅節省資源。

暗網流量類型分類:臺大研究團隊利用 AI 演算法分析網路流量特徵,把經過匿名加密的流量分門別類,協助網管人員有效而安全的管理網路。圖/林宗男實驗室提供

惡意流量偵測,鞏固第 2 道防線

研究團隊也利用最近 3 年眾所周知的 10 種惡意程式,包括 2017 年肆虐全球的勒索軟體 WannaCry(想哭)進行惡意流量偵測「實兵演練」。畢竟惡意程式偵測不可能做到百分之百,漏網之魚在所難免。根據資安調查顯示,惡意程式滲透入侵電腦系統之後,平均長達 56 天才會被發現。 

-----廣告,請繼續往下閱讀-----

「惡意流量偵測其實是第 2 道防線!發生惡意流量代表電腦已經中毒了,我們的目標是在最短時間偵測出惡意流量。」林宗男透露,跨國網路科技公司 CISCO 現有商用偵測系統精確度已達 97.7%,「我們做得再好,也僅能微幅提升到 98.2%。」研究團隊再發揮 3 個臭皮匠勝過 1 個諸葛亮的精神,把 2 套系統截長補短,將精確度再向上提升 0.3%,堅持沒有最好、只有更好的信念,鍥而不捨地挑戰不可能的任務。

惡意流量偵測:研究團隊透過 AI 研究分析已知惡意程式的網路行為特徵,加速偵測發現網路異常流量,並揪出潛伏在網海裡面興風作浪的惡意程式。圖/林宗男實驗室提供

eID 的潛在風險

然而,林宗男也深知,資安不可能做到百分之百的絕對安全。當內政部決定在明年全面換發 new eID 數位身分證,建置 T-Road(政府資料傳輸平臺),打造跨政府機關資料通道網路,推動「一卡多用」串聯戶籍資料、健保資料庫、汽機車駕照交通監理資料、國民年金與勞保勞退年金等,同時政府也將讓 new eID 擁有線上交易完整性與不可否認性,做為電子商務交易憑證。林宗男對此呼籲政府應正視 new eID 缺乏法源依據的問題,更要從資訊安全的角度,重新審慎評估全面換發數位身分證的必要性。 

「透過 new eID 建置 T-Road 聽起來好像很方便、很進步,但對駭客而言,要偷取全國 2,300 萬人的資料,也非常方便。一旦出現資安破口,整個系統就會因單點失效而全面瓦解。」林宗男說,「new eID 把國人從出生到死亡所有資料全部放在 T-Road,我們都知道網路沒有絕對安全,還要把所有的東西全部放在一個籃子裡面嗎?」政府應該要有分散風險的危機意識,數位身分證絕對不能「一卡多用」。  

註解

  1. 利用 TOR(The Onion Router 洋蔥路由器)瀏覽器遮蔽使用者真實位址,避開網管系統追蹤的匿名網路。
  2. 參考人類大腦視覺組織建立的深度學習模型。
所有討論 2
科技大觀園_96
82 篇文章 ・ 1124 位粉絲
為妥善保存多年來此類科普活動產出的成果,並使一般大眾能透過網際網路分享科普資源,科技部於2007年完成「科技大觀園」科普網站的建置,並於2008年1月正式上線營運。 「科技大觀園」網站為一數位整合平台,累積了大量的科普影音、科技新知、科普文章、科普演講及各類科普活動訊息,期使科學能扎根於每個人的生活與文化中。