星鏈 發達集團風紀稽核
來源:財經刊物   發佈於 2015-06-17 11:24

鴻海數位認證 疑遭間諜盜用

鴻海數位認證 疑遭間諜盜用
2015-06-17 04:00:22 經濟日報 記者謝艾莉、尹慧中/台北報導
郭台銘。 圖/經濟日報提供
分享鴻海集團數位認證驚傳遭國際恐怖份子盜用。
電腦防毒軟體商卡巴斯基總部最新報告指出,卡巴斯基實驗室已注意到,以色列間諜疑似駭進伊朗核子計畫外交談判主辦飯店,似乎已鎖定鴻海旗下富士康,規劃竊取其數位認證,建議相關科技廠提高警覺。
數位認證類似金鑰憑證,駭客用此數位認證登錄該飯店系統,計劃假藉鴻海旗下富士康的身分登錄網站,讓鴻海集團意外無端捲入恐怖組織駭客的計畫當中。
外電報導,卡巴斯基實驗室全球研究與分析團隊總監Costin Raiu表示,這款被稱為「Duqu 2.0」的惡意軟體偽裝成來自富士康的認證軟體,「Duqu 2.0」惡意軟體攻擊讓人擔憂,因為破壞傳統對於數位認證的信賴。
Raiu指出,已連繫富士康相關訊息,但尚未收到對方回覆,並連繫官方相關認證機構提醒注意。卡巴斯基指出,尚未發現其他駭客工具使用同樣富士康數位認證。
卡巴斯基實驗室在最新報告也揭露,富士康主要客戶包含宏碁、亞馬遜、蘋果、思科、惠普、華為、小米等,必須注意相關電子簽證的駭客風險。
市場人士分析,身分被盜用是近期網路常見的問題,像是社群網站平台提供上千種電腦遊戲、心理測驗等應用程式,其中隱藏許多陷阱,有可能導致個人資料外洩等情形。這次事件是卡巴斯基主動對外發布新聞稿,鴻海集團是否真的被竊取數位認證、被不肖人士用以登入其他網站,則是鴻海負責資安部門必須確認的問題。

評論 請先 登錄註冊