物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
同時也有1部Youtube影片,追蹤數超過50的網紅民進黨立法委員江永昌,也在其Youtube影片中提到,上周媒體報導首宗民眾手機被駭,轉帳通知簡訊被屏蔽, 讓歹徒從其 #網銀 帳戶盜轉26萬元得逞的案件。 金管會竟然以銀行未通報為由,毫無作為! 根據「#金融機構重大偶發事件通報標準」, 只要是有媒體報導足以影響信譽, 或是發生資通安全事件且造成客戶權益受損時,都需進行通報。 該案已符合上述2點要...
銀行資安事件 在 Facebook 的最佳解答
超務實長清單整理:Do not make it easy!(2021 年 9 月 1 日更新)
文:薯伯伯
這幾個月香港人失去了甚麼,《蘋果》、教協、民陣、六四、七一、六一二,從媒體到組織,從集會到基金。然後,有人甚至認為他們有權抹去群眾的記憶——當七二一成禁忌,八三一也成紅線,面對洪流,我們更應堅持自己的記憶。
努力防止淡忘,承傳香港人的真相。即使事實會被歪曲,歷史會被改寫,無力感遍佈每一角落,但謹記:Do not make it easy.
談到資訊保安,也是相同道理。世上沒有無懈可擊的保安系統,但如果人人都能注意自己的資安,提高賊人入侵系統的難度,正是這種防守,不致讓賊人如入無人之境,為所欲為。
堅持的其中一個功能,正是 do not make it easy!
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
* * *
為了方便讀者閱讀,我特別整理了一個清單,當中一些文章加了⭐️號, 方便看重點。
⭐️:重點文章
⭐️⭐️:重重點文章
⭐️⭐️⭐️:重重重點文章
如果你實在沒有時間,只能閱讀四篇文章,我建議你必須讀的是:
❤️ 資安必備三招
https://www.patreon.com/posts/52521375
❤️ 零基資安訓練營(五):SIM 卡鎖
https://www.patreon.com/posts/37843206
❤️ 零基資安訓練營(六):習慣使用密碼管理器
https://www.patreon.com/posts/38002570
❤️ 零基資安訓練營(七):使用二步認證
https://www.patreon.com/posts/38049149
另外,如果要搜尋 Patreon 的文章,請參考這個方法:
Patreon 的搜尋功能
🔎 https://www.patreon.com/posts/53398201
* * *
(以下文章清單,儘量每月更新一次)
(⭐️=沒時間就先看有星號的文章,越多星號表示越重要)
~~~~~~~~~~~~~~~~~~~~~~~~~
0️⃣【八月份議題:在民間推動 Coinbase 作日常支付工具】
~~~~~~~~~~~~~~~~~~~~~~~~~
在八月份,希望推動更多人使用 Coinbase 作為朋友之間的日常支付工具,亦希望坊間多一些小規模的商店參與。
介紹番:
🎉 生活上用 Coinbase 作小額轉賬,完全離岸生活上用 Coinbase 作小額轉賬,完全離岸
https://www.patreon.com/posts/54160156
🎉 三步開戶口,平民離岸恩物
https://www.patreon.com/posts/53715140
🎉 Coinbase 你問我答
https://www.patreon.com/posts/54309234
~~~~~~~~~~~
1️⃣【零基資安系列文章】
~~~~~~~~~~~
⭐️零基資安訓練營(零):用哪間 VPN 公司較好?
https://www.patreon.com/posts/38487347
零基資安訓練營(一):匯出及刪除 WhatsApp 對話記錄
https://www.patreon.com/posts/37538690
零基資安訓練營(二):保護手機屏幕,免受偷窺
https://www.patreon.com/posts/37628920
零基資安訓練營(三):轉用 Signal 通訊軟件
https://www.patreon.com/posts/37689737
零基資安訓練營(四):一分鐘改變寫作風格,抹去語言指紋
https://www.patreon.com/posts/37740243
⭐️⭐️⭐️零基資安訓練營(五):SIM 卡鎖
https://www.patreon.com/posts/37843206
⭐️⭐️⭐️⭐️零基資安訓練營(六):習慣使用密碼管理器
https://www.patreon.com/posts/38002570
⭐️⭐️⭐️⭐️⭐️零基資安訓練營(七):使用二步認證
https://www.patreon.com/posts/38049149
零基資安訓練營(八):如果你的 Gmail 或 YouTube 戶口被入侵了
https://www.patreon.com/posts/38049175
零基資安訓練營(九):如果要完全隱藏網上身份
https://www.patreon.com/posts/38185283
⭐️零基資安訓練營(十):簡易製作加密虛擬碟中碟
https://www.patreon.com/posts/38341752
零基資安訓練營(十一):最強勁的 Gmail 保安級別(+ 優惠預告)
https://www.patreon.com/posts/38471788
零基資安訓練營(十二):在 Signal 上用太空卡與否,這是個問題
https://www.patreon.com/posts/39576289
零基資安訓練營(十三):如何知道帳號的密碼有沒有外洩?
https://www.patreon.com/posts/39348797
零基資安訓練營(十四):手拉著手,一起同手機上的照片說再見(刪除手機上臃腫照片庫的實戰教學)
https://www.patreon.com/posts/39366586
⭐️零基資安訓練營(十五):離岸戶口點只銀行?薯伯伯教學開設海外App Store賬號
https://www.patreon.com/posts/39576067
零基資安訓練營(十六):終極太空號碼
https://www.patreon.com/posts/39791205
⭐️零基資安訓練營(十七):利用硬件安全鑰匙,鑄造最強勁的 Gmail 保安級別
https://www.patreon.com/posts/41225633
零基資安訓練營(十八):無字天書
https://www.patreon.com/posts/42477490
零基資安訓練營(十九):Facebook 騙局 —— Is it you in the video?
https://www.patreon.com/posts/45091766
零基資安訓練營(二十):再次給大家一個理由,應避免安裝 Facebook 程式
https://www.patreon.com/posts/45139168
⭐️⭐️零基資安訓練營(二十一):iPhone 手機的密碼應該要長,但要多長?
https://www.patreon.com/posts/46188614
⭐️零基資安訓練營(二十二):密碼怎樣才叫強?
https://www.patreon.com/posts/46889963
零基資安訓練營(二十三):談談電腦上的瀏覽器
https://www.patreon.com/posts/46976089
零基資安訓練營(二十四):給 MeWe 用戶的一點保安建議
https://www.patreon.com/posts/46272905
零基資安訓練營(二十五):工作和私人手機應該分離
https://www.patreon.com/posts/47611237
零基資安訓練營(二十六)手機上鎖,應否用生物認證?
https://www.patreon.com/posts/50196272
零基資安訓練營(二十七):人與電腦之互動,應成系統的核心組件
https://www.patreon.com/posts/50576539
⭐️零基資安訓練營(二十八):使用 Apple iCloud 的幾點心得分享
https://www.patreon.com/posts/51625235
零基資安訓練營(二十九):低端保安漏洞,預設密碼一猜即中
https://www.patreon.com/posts/52600410
零基資安訓練營(三十):DNS 的設置
https://www.patreon.com/posts/53752938
~~~~~~~~~~~~~~
2️⃣【資安雜談,兼談社交媒體】
~~~~~~~~~~~~~~
⭐️如何較安全地使用雲端檔案儲存空間
https://www.patreon.com/posts/54741568
從美國一宗刑事恐嚇案件,淺談資安基本常識
https://www.patreon.com/posts/54414163
調整心態,把「密碼管理器」當作筆記簿即可
https://www.patreon.com/posts/53936034
就快開學,1Password 又有學生半價優惠
https://www.patreon.com/posts/55208206
有關密碼管理器的實際應用,快問快答
https://www.patreon.com/posts/55353005
離岸戶口不止銀行,還有 App Store(連購買美國充值卡的方法)
https://www.patreon.com/posts/54247848
如果無咗 Google,我們怎麼了?
https://www.patreon.com/posts/53413352
資訊安全|四個約定 Four Agreements
https://www.patreon.com/posts/52828547
抽獎要注意個人資料,做到私隱分隔
https://www.patreon.com/posts/52441984
備份之重要(加雲端硬盤推介)
https://www.patreon.com/posts/52906724
咪亂上 Wi-Fi,又多一個原因
https://www.patreon.com/posts/53349934
⭐️Patreon 訂閱者及創作者的入出金方案建議
https://www.patreon.com/posts/49146125
⭐️⭐️出發去土星旅行(網上帳號等之準備)
https://www.patreon.com/posts/48945762
⭐️⭐️⭐️萬一手機被賊人偷去,你有應變計劃嗎?
https://www.patreon.com/posts/51874800
1Password 又有優惠,無朋友都可以免費用六個月
https://www.patreon.com/posts/47186113
Clubhouse 之天堂與地獄,兼談使用建議
https://www.patreon.com/posts/47239363
自己資料自己救!極嚴重保安漏洞,Facebook 資料外洩事件
https://www.patreon.com/posts/49636879
Facebook 用戶快速測試資料有否外洩
https://www.patreon.com/posts/49743113
一台獨大之禍害,談 Facebook 及 WhatsApp 之霸道
https://www.patreon.com/posts/46327759
像魔術師一樣使用社交媒體
https://www.patreon.com/posts/50330614
Godaddy 營商手法甚為下流,各位小心提防
https://www.patreon.com/posts/51683930
⭐️不完美的支付系統,才是最完美——談談現金與電支的平衡
https://www.patreon.com/posts/54372351
我的上網設備:流動路由器 + VPN
https://www.patreon.com/posts/52823798
領取消費券,我選擇這個方法
https://www.patreon.com/posts/53255295
~~~~~~~~~~~~~~~~~
3️⃣【SIM 卡實名制、加密通訊、Signal、虛擬號碼等討論】
~~~~~~~~~~~~~~~~~
勞民傷財,談 SIM 卡實名制之虛實
https://www.patreon.com/posts/51964522
SIM 卡實名制後,以後如何報料,傳媒又應如何保護消息來源?
https://www.patreon.com/posts/52248245
⭐️Signal 建立新群組的十步建議,同 WhatsApp 講再見
https://www.patreon.com/posts/46069672
⭐️再次呼籲轉用 Signal — 它與 WhatsApp 的分別
https://www.patreon.com/posts/45879129
我終於搵到 Signal 廣播訊息(broadcast)嘅秘技喇
https://www.patreon.com/posts/46197689
⭐️手機合約是無謂的束縛,斷約最爽,月費廿蚊雞,每月慳百幾二百!
https://www.patreon.com/posts/51923097
⭐️Signal 教學|薯伯伯 WhatsApp 轉會貼士
開 Group 流程對應新群組功能 超實用「給自己的筆記」(Note to Self)記事功能
https://www.patreon.com/posts/46153445
把 iPhone 上的 WhatsApp 對話匯出,再從手機刪除相關記錄
https://www.patreon.com/posts/45996467
⭐️最好的保密者,不止要守口如瓶
https://www.patreon.com/posts/39028166
⭐️再次呼籲,不宜以 Signal 當公海
https://www.patreon.com/posts/46392917
淺談各種聊天應用軟件
https://www.patreon.com/posts/46148281
Signal 與 Telegram 應共存,但使用場景不同
https://www.patreon.com/posts/46290803
轉用 Signal 通訊軟件
https://www.patreon.com/posts/37689737
在 Signal 上用太空卡與否,這是個問題
https://www.patreon.com/posts/39576289
⭐️⭐️手機號碼跳船策略〈上〉:https://www.patreon.com/posts/46473280
⭐️⭐️手機號碼跳船策略〈中〉:https://www.patreon.com/posts/46491016
⭐️⭐️手機號碼跳船策略〈下〉:https://www.patreon.com/posts/46695482
⭐️⭐️⭐️手機號碼跳船策略(番外篇):https://www.patreon.com/posts/46736756(Patreon 獨家文章)
Signal 沒有被破解,標題黨又吹大了
https://www.patreon.com/posts/45954010
長輩用 Signal
https://www.patreon.com/posts/40030519
Signal 異常狀況,快問快答
https://www.patreon.com/posts/49728622
Telegram 的自動刪除功能
https://www.patreon.com/posts/53460616
~~~~~~~~~~~
4️⃣【離岸戶口系列文章】
~~~~~~~~~~~
零基資安訓練營(十五):離岸戶口點只銀行?薯伯伯教學開設海外App Store賬號
https://www.patreon.com/posts/39576067
⭐️離岸戶口,不止銀行…
https://www.patreon.com/posts/45554868
即使沒有護照在手,都可以開離岸戶口
https://www.patreon.com/posts/49481914
如何申請一個外國住址證明
https://www.patreon.com/posts/49519360
~~~~~~~~~~~
5️⃣【密碼貨幣系列文章】
~~~~~~~~~~~
⭐️⭐️⭐️【密碼貨幣教學】由零開始,用港幣現鈔,買 COSMOS 生態 ATOM 幣,放入冷錢包並委託給 #decentralizedhk 去收取利息回報
https://www.patreon.com/posts/54919662
【密碼貨幣教學】六個買幣方式的比較
https://www.patreon.com/posts/54958250
離地資產,淺談 Bitcoin(只供 Patreon 訂戶閱讀)
https://www.patreon.com/posts/45850280
⭐️⭐️⭐️買 Bitcoin 的入門策略,示範如何每天買 100 港元等值的加密貨幣(只供 Patreon 訂戶閱讀)
https://www.patreon.com/posts/45884873
自己資產自己管——設置冷錢包
https://www.patreon.com/posts/47353587
買幣方式不要嫌麻煩,免除一半交易手續費的方法
https://www.patreon.com/posts/47745565
簡易買幣方式更新,銀行匯款買幣
https://www.patreon.com/posts/48812133
快問快答:匯款手續費疑惑
https://www.patreon.com/posts/50880518
~~~~~~~~~~~~~~~~
6️⃣【安心出行、安心篤數系列文章】
~~~~~~~~~~~~~~~~
請政權不要侮辱「無大台」
https://www.patreon.com/posts/47847366
一 App 一路,刷下載量的黑色產業鏈
https://www.patreon.com/posts/47851618
騙徒手法層出不窮,切勿洗白「刷榜」行為
https://www.patreon.com/posts/47889821
「安心篤數」再 fact check
https://www.patreon.com/posts/47898509
「安心篤數」的 Factcheck Lab 調查及報告,挖出更多蛛絲馬跡
https://www.patreon.com/posts/48110210
沒有委託洗刷衣服
https://www.patreon.com/posts/48024661
~~~~~~~~~
7️⃣【生活雜談文章】
~~~~~~~~~
是有種人
https://www.patreon.com/posts/54430341
阿富汗舊相集(2002年攝)
https://www.patreon.com/posts/54994682
我不封筆
https://www.patreon.com/posts/53856461
即使結果未如理想,盡力過已無悔
https://www.patreon.com/posts/54657012
誰在美化暴力?
https://www.patreon.com/posts/53316991
我們心中的蘋果,永不枯萎
https://www.patreon.com/posts/52765937
不要浪費危機 Never let a good crisis go to waste!
https://www.patreon.com/posts/47440352
驚蟄前夕的荒謬,拒絕無力感,化悲憤為實際行動
https://www.patreon.com/posts/48326710
黃店使用「電子贖罪券」,是天經地義
https://www.patreon.com/posts/47977659
五千元電子贖罪券
https://www.patreon.com/posts/47943714
不做潑冷水的人
https://www.patreon.com/posts/51553930
藏文《般若波羅密多心經》,學習筆記
https://www.patreon.com/posts/51019665
斷食七天(附實用資料)
https://www.patreon.com/posts/52708068
談談捐贈之因果緣起
https://www.patreon.com/posts/53066208
強
https://www.patreon.com/posts/55416083
談談抑鬱和自殺
https://www.patreon.com/posts/55455971
共同難過
https://www.patreon.com/posts/55508161
* * *
🔑 【超務實長清單整理:Do not make it easy!(2021年9月更新)】 https://www.patreon.com/posts/55578887
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
銀行資安事件 在 Facebook 的精選貼文
超務實長清單整理,和你加強資訊保安、私隱保護(2021 年 8 月 2 日更新)
文:薯伯伯
過去兩個月,自從《蘋果》無法再看、《立場》文章下架,陸陸續續有讀者私訊問我,如何可以查找我過去的文章。文章我都有存檔做記錄,但在公開的網絡,卻是越來越難找到舊文,像是腳印消失了,指紋被抹去,心中總有戚戚然。
目前除了寫文,還要花時間整理好文章庫存,希望自己能對文章的刊出有較大的控制權,這是設立 Patreon 平台的其中一個目的。
當初寫文,題材無非就是生活點滴,以及旅行遊記。自 2019 年,隨著大環境的改變,我談論更多時局,也專注資訊安全。一些久未見面的相識或朋友,碰面第一句話就問:「你唔驚呀?」「你唔停下呀?」忽然襲來的一句,說得輕鬆平常,好像是日常打招呼問你「食咗飯未」一樣,但我聽到時心裡還是打個突,是一種無名狀、程度持續、難以捉摸的微妙恐懼感覺。
我在兩星期前(即 2021 年 7 月 19 日)寫了一篇文章,題為〈我不封筆〉(https://patreon.com/posts/53856461),當中提到下筆越來越難,但封筆從來不是我的選項。因為,若然能找到十萬個封筆的藉口,肯定也能找到更多堅持發聲的理由。每次聽到朋友的款語溫言,問要否退下不寫,我就想用這番話回應:
「你不只要為自己所說的話負責,也要為自己沒有說的話負責。當大家都封筆,這個世界還有意義嗎?」
讓我用這番話,送給堅持留下來的人,也送給堅持發聲的人。
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
* * *
為了方便讀者閱讀,我特別整理了一個清單,當中一些文章加了⭐️號,方便看重點。
⭐️:重點文章
⭐️⭐️:重重點文章
⭐️⭐️⭐️:重重重點文章
如果你實在沒有時間,只能閱讀四篇文章,我建議你必須讀的是:
❤️ 資安必備三招
https://www.patreon.com/posts/52521375
❤️ 零基資安訓練營(五):SIM 卡鎖
https://www.patreon.com/posts/37843206
❤️ 零基資安訓練營(六):習慣使用密碼管理器
https://www.patreon.com/posts/38002570
❤️ 零基資安訓練營(七):使用二步認證
https://www.patreon.com/posts/38049149
另外,如果要搜尋 Patreon 的文章,請參考這個方法:
Patreon 的搜尋功能
🔎 https://www.patreon.com/posts/53398201
* * *
(以下文章清單,儘量每月更新一次)
(⭐️=沒時間就先看有星號的文章,越多星號表示越重要)
~~~~~~~~~~~~~~~~~~~~~~~~~
0️⃣【八月份議題:在民間推動 Coinbase 作日常支付工具】
~~~~~~~~~~~~~~~~~~~~~~~~~
在八月份,希望推動更多人使用 Coinbase 作為朋友之間的日常支付工具,亦希望坊間多一些小規模的商店參與。
介紹番:
🎉 生活上用 Coinbase 作小額轉賬,完全離岸生活上用 Coinbase 作小額轉賬,完全離岸
https://www.patreon.com/posts/54160156
🎉 三步開戶口,平民離岸恩物
https://www.patreon.com/posts/53715140
🎉 Coinbase 你問我答
https://www.patreon.com/posts/54309234
~~~~~~~~~~~
1️⃣【零基資安系列文章】
~~~~~~~~~~~
⭐️零基資安訓練營(零):用哪間 VPN 公司較好?
https://www.patreon.com/posts/38487347
零基資安訓練營(一):匯出及刪除 WhatsApp 對話記錄
https://www.patreon.com/posts/37538690
零基資安訓練營(二):保護手機屏幕,免受偷窺
https://www.patreon.com/posts/37628920
零基資安訓練營(三):轉用 Signal 通訊軟件
https://www.patreon.com/posts/37689737
零基資安訓練營(四):一分鐘改變寫作風格,抹去語言指紋
https://www.patreon.com/posts/37740243
⭐️⭐️⭐️零基資安訓練營(五):SIM 卡鎖
https://www.patreon.com/posts/37843206
⭐️⭐️⭐️⭐️零基資安訓練營(六):習慣使用密碼管理器
https://www.patreon.com/posts/38002570
⭐️⭐️⭐️⭐️⭐️零基資安訓練營(七):使用二步認證
https://www.patreon.com/posts/38049149
零基資安訓練營(八):如果你的 Gmail 或 YouTube 戶口被入侵了
https://www.patreon.com/posts/38049175
零基資安訓練營(九):如果要完全隱藏網上身份
https://www.patreon.com/posts/38185283
⭐️零基資安訓練營(十):簡易製作加密虛擬碟中碟
https://www.patreon.com/posts/38341752
零基資安訓練營(十一):最強勁的 Gmail 保安級別(+ 優惠預告)
https://www.patreon.com/posts/38471788
零基資安訓練營(十二):在 Signal 上用太空卡與否,這是個問題
https://www.patreon.com/posts/39576289
零基資安訓練營(十三):如何知道帳號的密碼有沒有外洩?
https://www.patreon.com/posts/39348797
零基資安訓練營(十四):手拉著手,一起同手機上的照片說再見(刪除手機上臃腫照片庫的實戰教學)
https://www.patreon.com/posts/39366586
⭐️零基資安訓練營(十五):離岸戶口點只銀行?薯伯伯教學開設海外App Store賬號
https://www.patreon.com/posts/39576067
零基資安訓練營(十六):終極太空號碼
https://www.patreon.com/posts/39791205
⭐️零基資安訓練營(十七):利用硬件安全鑰匙,鑄造最強勁的 Gmail 保安級別
https://www.patreon.com/posts/41225633
零基資安訓練營(十八):無字天書
https://www.patreon.com/posts/42477490
零基資安訓練營(十九):Facebook 騙局 —— Is it you in the video?
https://www.patreon.com/posts/45091766
零基資安訓練營(二十):再次給大家一個理由,應避免安裝 Facebook 程式
https://www.patreon.com/posts/45139168
⭐️⭐️零基資安訓練營(二十一):iPhone 手機的密碼應該要長,但要多長?
https://www.patreon.com/posts/46188614
⭐️零基資安訓練營(二十二):密碼怎樣才叫強?
https://www.patreon.com/posts/46889963
零基資安訓練營(二十三):談談電腦上的瀏覽器
https://www.patreon.com/posts/46976089
零基資安訓練營(二十四):給 MeWe 用戶的一點保安建議
https://www.patreon.com/posts/46272905
零基資安訓練營(二十五):工作和私人手機應該分離
https://www.patreon.com/posts/47611237
零基資安訓練營(二十六)手機上鎖,應否用生物認證?
https://www.patreon.com/posts/50196272
零基資安訓練營(二十七):人與電腦之互動,應成系統的核心組件
https://www.patreon.com/posts/50576539
⭐️零基資安訓練營(二十八):使用 Apple iCloud 的幾點心得分享
https://www.patreon.com/posts/51625235
零基資安訓練營(二十九):低端保安漏洞,預設密碼一猜即中
https://www.patreon.com/posts/52600410
零基資安訓練營(三十):DNS 的設置
https://www.patreon.com/posts/53752938
~~~~~~~~~~~~~~
2️⃣【資安雜談,兼談社交媒體】
~~~~~~~~~~~~~~
調整心態,把「密碼管理器」當作筆記簿即可
https://www.patreon.com/posts/53936034
離岸戶口不止銀行,還有 App Store(連購買美國充值卡的方法)
https://www.patreon.com/posts/54247848
如果無咗 Google,我們怎麼了?
https://www.patreon.com/posts/53413352
資訊安全|四個約定 Four Agreements
https://www.patreon.com/posts/52828547
抽獎要注意個人資料,做到私隱分隔
https://www.patreon.com/posts/52441984
備份之重要(加雲端硬盤推介)
https://www.patreon.com/posts/52906724
咪亂上 Wi-Fi,又多一個原因
https://www.patreon.com/posts/53349934
⭐️Patreon 訂閱者及創作者的入出金方案建議
https://www.patreon.com/posts/49146125
⭐️⭐️出發去土星旅行(網上帳號等之準備)
https://www.patreon.com/posts/48945762
⭐️⭐️⭐️萬一手機被賊人偷去,你有應變計劃嗎?
https://www.patreon.com/posts/51874800
1Password 又有優惠,無朋友都可以免費用六個月
https://www.patreon.com/posts/47186113
Clubhouse 之天堂與地獄,兼談使用建議
https://www.patreon.com/posts/47239363
自己資料自己救!極嚴重保安漏洞,Facebook 資料外洩事件
https://www.patreon.com/posts/49636879
Facebook 用戶快速測試資料有否外洩
https://www.patreon.com/posts/49743113
一台獨大之禍害,談 Facebook 及 WhatsApp 之霸道
https://www.patreon.com/posts/46327759
像魔術師一樣使用社交媒體
https://www.patreon.com/posts/50330614
Godaddy 營商手法甚為下流,各位小心提防
https://www.patreon.com/posts/51683930
不完美的支付系統,才是最完美——談談現金與電支的平衡
https://www.patreon.com/posts/54372351
我的上網設備:流動路由器 + VPN
https://www.patreon.com/posts/52823798
領取消費券,我選擇這個方法
https://www.patreon.com/posts/53255295
~~~~~~~~~~~~~~~~~
3️⃣【SIM 卡實名制、加密通訊、Signal、虛擬號碼等討論】
~~~~~~~~~~~~~~~~~
勞民傷財,談 SIM 卡實名制之虛實
https://www.patreon.com/posts/51964522
SIM 卡實名制後,以後如何報料,傳媒又應如何保護消息來源?
https://www.patreon.com/posts/52248245
⭐️Signal 建立新群組的十步建議,同 WhatsApp 講再見
https://www.patreon.com/posts/46069672
⭐️再次呼籲轉用 Signal — 它與 WhatsApp 的分別
https://www.patreon.com/posts/45879129
我終於搵到 Signal 廣播訊息(broadcast)嘅秘技喇
https://www.patreon.com/posts/46197689
⭐️手機合約是無謂的束縛,斷約最爽,月費廿蚊雞,每月慳百幾二百!
https://www.patreon.com/posts/51923097
⭐️Signal 教學|薯伯伯 WhatsApp 轉會貼士
開 Group 流程對應新群組功能 超實用「給自己的筆記」(Note to Self)記事功能
https://www.patreon.com/posts/46153445
把 iPhone 上的 WhatsApp 對話匯出,再從手機刪除相關記錄
https://www.patreon.com/posts/45996467
⭐️最好的保密者,不止要守口如瓶
https://www.patreon.com/posts/39028166
⭐️再次呼籲,不宜以 Signal 當公海
https://www.patreon.com/posts/46392917
淺談各種聊天應用軟件
https://www.patreon.com/posts/46148281
Signal 與 Telegram 應共存,但使用場景不同
https://www.patreon.com/posts/46290803
轉用 Signal 通訊軟件
https://www.patreon.com/posts/37689737
在 Signal 上用太空卡與否,這是個問題
https://www.patreon.com/posts/39576289
⭐️⭐️手機號碼跳船策略〈上〉:https://www.patreon.com/posts/46473280
⭐️⭐️手機號碼跳船策略〈中〉:https://www.patreon.com/posts/46491016
⭐️⭐️手機號碼跳船策略〈下〉:https://www.patreon.com/posts/46695482
⭐️⭐️⭐️手機號碼跳船策略(番外篇):https://www.patreon.com/posts/46736756(Patreon 獨家文章)
Signal 沒有被破解,標題黨又吹大了
https://www.patreon.com/posts/45954010
長輩用 Signal
https://www.patreon.com/posts/40030519
Signal 異常狀況,快問快答
https://www.patreon.com/posts/49728622
Telegram 的自動刪除功能
https://www.patreon.com/posts/53460616
~~~~~~~~~~~
4️⃣【離岸戶口系列文章】
~~~~~~~~~~~
零基資安訓練營(十五):離岸戶口點只銀行?薯伯伯教學開設海外App Store賬號
https://www.patreon.com/posts/39576067
⭐️離岸戶口,不止銀行…
https://www.patreon.com/posts/45554868
即使沒有護照在手,都可以開離岸戶口
https://www.patreon.com/posts/49481914
如何申請一個外國住址證明
https://www.patreon.com/posts/49519360
~~~~~~~~~~~
5️⃣【密碼貨幣系列文章】
~~~~~~~~~~~
離地資產,淺談 Bitcoin(只供 Patreon 訂戶閱讀)
https://www.patreon.com/posts/45850280
⭐️買 Bitcoin 的入門策略,示範如何每天買 100 港元等值的加密貨幣(只供 Patreon 訂戶閱讀)
https://www.patreon.com/posts/45884873
自己資產自己管——設置冷錢包
https://www.patreon.com/posts/47353587
買幣方式不要嫌麻煩,免除一半交易手續費的方法
https://www.patreon.com/posts/47745565
簡易買幣方式更新,銀行匯款買幣
https://www.patreon.com/posts/48812133
快問快答:匯款手續費疑惑
https://www.patreon.com/posts/50880518
~~~~~~~~~~~~~~~~
6️⃣【安心出行、安心篤數系列文章】
~~~~~~~~~~~~~~~~
請政權不要侮辱「無大台」
https://www.patreon.com/posts/47847366
一 App 一路,刷下載量的黑色產業鏈
https://www.patreon.com/posts/47851618
騙徒手法層出不窮,切勿洗白「刷榜」行為
https://www.patreon.com/posts/47889821
「安心篤數」再 fact check
https://www.patreon.com/posts/47898509
「安心篤數」的 Factcheck Lab 調查及報告,挖出更多蛛絲馬跡
https://www.patreon.com/posts/48110210
沒有委託洗刷衣服
https://www.patreon.com/posts/48024661
~~~~~~~~~
7️⃣【生活雜談文章】
~~~~~~~~~
我不封筆
https://www.patreon.com/posts/53856461
誰在美化暴力?
https://www.patreon.com/posts/53316991
我們心中的蘋果,永不枯萎
https://www.patreon.com/posts/52765937
不要浪費危機 Never let a good crisis go to waste!
https://www.patreon.com/posts/47440352
驚蟄前夕的荒謬,拒絕無力感,化悲憤為實際行動
https://www.patreon.com/posts/48326710
黃店使用「電子贖罪券」,是天經地義
https://www.patreon.com/posts/47977659
五千元電子贖罪券
https://www.patreon.com/posts/47943714
不做潑冷水的人
https://www.patreon.com/posts/51553930
藏文《般若波羅密多心經》,學習筆記
https://www.patreon.com/posts/51019665
斷食七天(附實用資料)
https://www.patreon.com/posts/52708068
談談捐贈之因果緣起
https://www.patreon.com/posts/53066208
* * *
▶️ 請訂閱 Patreon 頻道,支持不受干預的獨立創作及評論 | www.patreon.com/pazu
銀行資安事件 在 民進黨立法委員江永昌 Youtube 的最佳貼文
上周媒體報導首宗民眾手機被駭,轉帳通知簡訊被屏蔽,
讓歹徒從其 #網銀 帳戶盜轉26萬元得逞的案件。
金管會竟然以銀行未通報為由,毫無作為!
根據「#金融機構重大偶發事件通報標準」,
只要是有媒體報導足以影響信譽,
或是發生資通安全事件且造成客戶權益受損時,都需進行通報。
該案已符合上述2點要件,
永昌認為金管會應主動調查此案;
除此之外,#純網銀 即將在今年底上線,
金管會更應提升行動裝置的 #資安標準!
永昌要求金管會檢視現在常見的消費、轉帳通知管道,
如:簡訊、e-mail、#Line 官方帳號等示警功能是否真能達到完全保護消費者的目的,並思考還有沒有更安全的方式,
在帳號發生異常時,確保民眾收到通知。
永昌提醒金管會,如果駭客攻擊的不是民眾使用端的手機或電腦,
而是銀行端主機或官方帳號等,又該如何處置?
黃主委當場允諾,會將盜轉案件、通知民眾帳戶動態的管道,
與金管會8月份提出的「#3年資安行動方案」合併研究,
避免類似案件再度發生!