PCDIY!業界新聞
趨勢科技 ZDI 揭露漏洞並緩解危機,2022秋季 Pwn2Own 駭客大賽突顯家用裝置推升企業資安風險的現況
(本資訊由廠商提供,不代表PCDIY!立場) 2022-12-29 15:29:57
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 公布 Zero Day Initiative (ZDI) 漏洞懸賞計畫的秋季 Pwn2Own 駭客大賽優勝者。整場活動總共頒發高達 989,750 美元的獎金,收購了 63 個非重複零時差漏洞。這些漏洞若被不肖駭客開發成武器,其造成的時間、資料與財物損失可能為世界帶來 10 倍的衝擊。
趨勢科技 ZDI 威脅意識提升總監 Dustin Childs 指出:「身為一家資安廠商,我們不僅有責任保護我們的客戶,同時也有義務讓我們生活和工作的數位連網世界變得更安全。今年的 Pwn2Own 揭露了大量的漏洞,徹底實踐了這項使命,但也突顯出分散式人力所造成日益嚴重的資安威脅。」
根據民調機構 Gallup (蓋洛普) 估計,目前美國約有 80% 的員工有部分或全部時間在家上班。然而,在這樣的情況之下,萬一家中的路由器、智慧喇叭、印表機、網路儲存裝置 (NAS) 等裝置沒有做好安全防護措施,很可能會擴大企業的受攻擊面。今年發生好幾起 Deadbolt 勒索病毒入侵全球 NAS 裝置事件即突顯企業正面臨的潛在風險。
此外,駭客還可透過已駭入的小型/家庭辦公室 (SOHO) 連網裝置作為跳板,在網路內部四處遊走,進而找到一個連上企業資源的裝置。
這正是為何今年秋季 Pwn2Own 駭客大賽會特別設計了一個名為「SOHO Smashup」的類別,考驗駭客入侵 Wi-Fi 路由器與連網裝置的能力。只要參賽者能在 30 分鐘內同時取得兩種裝置的完整控制權,就能贏得 10 萬美元與 10 點駭客大師 (Master of Pwn) 點數。
家用裝置的漏洞一旦經由 Pwn2Own 賽事及趨勢科技 ZDI 揭露,就會納入趨勢科技威脅情報以保護著日益交錯的消費性網路與企業網路。就在業界致力提升 SOHO 裝置的風險意識之際,政府部門也採取了一些行動來提升消費者的信心,因為這類技術的資安責任經常成為員工與企業之間互踢皮球的情況。
歐盟已經提案立法要求連網裝置廠商須為裝置提供最低限度的安全性,至於美國則是預備推出如能源之星 (Energy Star) 的新標示系統。
今年的 Pwn2Own 已於 2022 年 12 月 6 日至 8 日在趨勢科技加拿大多倫多 (Toronto) 辦公室順利落幕,針對親自參加的隊伍,趨勢科技提供了高達 3,000 美元的差旅補助。至於無法親自到場的隊伍,則是從遠端參賽。
本屆拿下駭客大師 (Master of Pwn) 最高榮耀的隊伍是 DEVCORE,成績為 18.5 分,共獲得142,500 美元的獎金。以下是這次優勝的前五名:
趨勢科技 ZDI 威脅意識提升總監 Dustin Childs 指出:「身為一家資安廠商,我們不僅有責任保護我們的客戶,同時也有義務讓我們生活和工作的數位連網世界變得更安全。今年的 Pwn2Own 揭露了大量的漏洞,徹底實踐了這項使命,但也突顯出分散式人力所造成日益嚴重的資安威脅。」
根據民調機構 Gallup (蓋洛普) 估計,目前美國約有 80% 的員工有部分或全部時間在家上班。然而,在這樣的情況之下,萬一家中的路由器、智慧喇叭、印表機、網路儲存裝置 (NAS) 等裝置沒有做好安全防護措施,很可能會擴大企業的受攻擊面。今年發生好幾起 Deadbolt 勒索病毒入侵全球 NAS 裝置事件即突顯企業正面臨的潛在風險。
此外,駭客還可透過已駭入的小型/家庭辦公室 (SOHO) 連網裝置作為跳板,在網路內部四處遊走,進而找到一個連上企業資源的裝置。
這正是為何今年秋季 Pwn2Own 駭客大賽會特別設計了一個名為「SOHO Smashup」的類別,考驗駭客入侵 Wi-Fi 路由器與連網裝置的能力。只要參賽者能在 30 分鐘內同時取得兩種裝置的完整控制權,就能贏得 10 萬美元與 10 點駭客大師 (Master of Pwn) 點數。
家用裝置的漏洞一旦經由 Pwn2Own 賽事及趨勢科技 ZDI 揭露,就會納入趨勢科技威脅情報以保護著日益交錯的消費性網路與企業網路。就在業界致力提升 SOHO 裝置的風險意識之際,政府部門也採取了一些行動來提升消費者的信心,因為這類技術的資安責任經常成為員工與企業之間互踢皮球的情況。
歐盟已經提案立法要求連網裝置廠商須為裝置提供最低限度的安全性,至於美國則是預備推出如能源之星 (Energy Star) 的新標示系統。
今年的 Pwn2Own 已於 2022 年 12 月 6 日至 8 日在趨勢科技加拿大多倫多 (Toronto) 辦公室順利落幕,針對親自參加的隊伍,趨勢科技提供了高達 3,000 美元的差旅補助。至於無法親自到場的隊伍,則是從遠端參賽。
本屆拿下駭客大師 (Master of Pwn) 最高榮耀的隊伍是 DEVCORE,成績為 18.5 分,共獲得142,500 美元的獎金。以下是這次優勝的前五名:
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 微軟發佈《2025 工作趨勢指數》報告 揭示「AI 前瞻企業」興起 超過 8 成台灣企業預計於未來 18 個月內導入 Agents Microsoft 365 Copilot 強勢更新 強化下一代 AI 人機協作體驗
- 強力貫穿、寂靜高效,NZXT 全新世代 靜音扇/靜壓扇,水冷/塔散/機殼完全適配,滿足穿透與寧靜的風流渴望!
- Acer Nitro VG240Y P6 電競螢幕 144Hz高刷新升級上市
- Oen應援科技客戶數年增340% 全面推動「應援經濟」發展 A輪募資進度已達70% 將聚焦於雲端金流技術升級與跨市場應用擴展
- 【NielsenIQ/NIQ-GfK_新聞稿】NIQ發布《科技與消費性電子供應鏈與產業分析》預測2025供應鏈動態:關稅政策引
- 廣穎電通推出全新「Inspire」microSDXC 記憶卡─專為運動攝影與內容創作而生
- 宏碁摺疊雙螢幕顯示器 PD243Y E 劃時代震撼上市
- DLSS 加速《鋼鐵之種》、《塔羅斯的法則:重啟》等 6 款新遊戲效能
- 創新引領未來!華碩助力AI猝死預警系統獲愛迪生金獎
- Intel Core Ultra CPU效能升級 ASRock Z890快更新BIOS開啟Intel 200S Boost選項
- 影片創作新利器!Meta 為創作者全新發表 Edits 獨立 App 完成拍攝、剪輯到上傳 Reels 同時掌握社群互動數據
- MSI舉辦GeForce RTX 50系列筆電體驗會 人氣實況主與玩家一同體驗全新世代筆電制霸效能 Lucky AI智慧店長首度亮相
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
- AMD發表全球首款GPU硬體虛擬化產品線
- AMD推出全球首款業界領先的32GB記憶體伺服器GPU 瞄準高效能運算
- AMD推出全新Catalyst 15.7驅動程式 讓AMD APU及GPU充分展現Windows®10直覺化體驗
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- 台灣微軟攜手台大電機 高中程式夏令營獲佳評
- 台灣微軟與Lamigo聯手 應援總冠軍封王賽「Win for 10」!
