PCDIY!業界新聞
趨勢科技 ZDI 揭露漏洞並緩解危機,2022秋季 Pwn2Own 駭客大賽突顯家用裝置推升企業資安風險的現況
(本資訊由廠商提供,不代表PCDIY!立場) 2022-12-29 15:29:57
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 公布 Zero Day Initiative (ZDI) 漏洞懸賞計畫的秋季 Pwn2Own 駭客大賽優勝者。整場活動總共頒發高達 989,750 美元的獎金,收購了 63 個非重複零時差漏洞。這些漏洞若被不肖駭客開發成武器,其造成的時間、資料與財物損失可能為世界帶來 10 倍的衝擊。
趨勢科技 ZDI 威脅意識提升總監 Dustin Childs 指出:「身為一家資安廠商,我們不僅有責任保護我們的客戶,同時也有義務讓我們生活和工作的數位連網世界變得更安全。今年的 Pwn2Own 揭露了大量的漏洞,徹底實踐了這項使命,但也突顯出分散式人力所造成日益嚴重的資安威脅。」
根據民調機構 Gallup (蓋洛普) 估計,目前美國約有 80% 的員工有部分或全部時間在家上班。然而,在這樣的情況之下,萬一家中的路由器、智慧喇叭、印表機、網路儲存裝置 (NAS) 等裝置沒有做好安全防護措施,很可能會擴大企業的受攻擊面。今年發生好幾起 Deadbolt 勒索病毒入侵全球 NAS 裝置事件即突顯企業正面臨的潛在風險。
此外,駭客還可透過已駭入的小型/家庭辦公室 (SOHO) 連網裝置作為跳板,在網路內部四處遊走,進而找到一個連上企業資源的裝置。
這正是為何今年秋季 Pwn2Own 駭客大賽會特別設計了一個名為「SOHO Smashup」的類別,考驗駭客入侵 Wi-Fi 路由器與連網裝置的能力。只要參賽者能在 30 分鐘內同時取得兩種裝置的完整控制權,就能贏得 10 萬美元與 10 點駭客大師 (Master of Pwn) 點數。
家用裝置的漏洞一旦經由 Pwn2Own 賽事及趨勢科技 ZDI 揭露,就會納入趨勢科技威脅情報以保護著日益交錯的消費性網路與企業網路。就在業界致力提升 SOHO 裝置的風險意識之際,政府部門也採取了一些行動來提升消費者的信心,因為這類技術的資安責任經常成為員工與企業之間互踢皮球的情況。
歐盟已經提案立法要求連網裝置廠商須為裝置提供最低限度的安全性,至於美國則是預備推出如能源之星 (Energy Star) 的新標示系統。
今年的 Pwn2Own 已於 2022 年 12 月 6 日至 8 日在趨勢科技加拿大多倫多 (Toronto) 辦公室順利落幕,針對親自參加的隊伍,趨勢科技提供了高達 3,000 美元的差旅補助。至於無法親自到場的隊伍,則是從遠端參賽。
本屆拿下駭客大師 (Master of Pwn) 最高榮耀的隊伍是 DEVCORE,成績為 18.5 分,共獲得142,500 美元的獎金。以下是這次優勝的前五名:
趨勢科技 ZDI 威脅意識提升總監 Dustin Childs 指出:「身為一家資安廠商,我們不僅有責任保護我們的客戶,同時也有義務讓我們生活和工作的數位連網世界變得更安全。今年的 Pwn2Own 揭露了大量的漏洞,徹底實踐了這項使命,但也突顯出分散式人力所造成日益嚴重的資安威脅。」
根據民調機構 Gallup (蓋洛普) 估計,目前美國約有 80% 的員工有部分或全部時間在家上班。然而,在這樣的情況之下,萬一家中的路由器、智慧喇叭、印表機、網路儲存裝置 (NAS) 等裝置沒有做好安全防護措施,很可能會擴大企業的受攻擊面。今年發生好幾起 Deadbolt 勒索病毒入侵全球 NAS 裝置事件即突顯企業正面臨的潛在風險。
此外,駭客還可透過已駭入的小型/家庭辦公室 (SOHO) 連網裝置作為跳板,在網路內部四處遊走,進而找到一個連上企業資源的裝置。
這正是為何今年秋季 Pwn2Own 駭客大賽會特別設計了一個名為「SOHO Smashup」的類別,考驗駭客入侵 Wi-Fi 路由器與連網裝置的能力。只要參賽者能在 30 分鐘內同時取得兩種裝置的完整控制權,就能贏得 10 萬美元與 10 點駭客大師 (Master of Pwn) 點數。
家用裝置的漏洞一旦經由 Pwn2Own 賽事及趨勢科技 ZDI 揭露,就會納入趨勢科技威脅情報以保護著日益交錯的消費性網路與企業網路。就在業界致力提升 SOHO 裝置的風險意識之際,政府部門也採取了一些行動來提升消費者的信心,因為這類技術的資安責任經常成為員工與企業之間互踢皮球的情況。
歐盟已經提案立法要求連網裝置廠商須為裝置提供最低限度的安全性,至於美國則是預備推出如能源之星 (Energy Star) 的新標示系統。
今年的 Pwn2Own 已於 2022 年 12 月 6 日至 8 日在趨勢科技加拿大多倫多 (Toronto) 辦公室順利落幕,針對親自參加的隊伍,趨勢科技提供了高達 3,000 美元的差旅補助。至於無法親自到場的隊伍,則是從遠端參賽。
本屆拿下駭客大師 (Master of Pwn) 最高榮耀的隊伍是 DEVCORE,成績為 18.5 分,共獲得142,500 美元的獎金。以下是這次優勝的前五名:
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 燦坤3C家電 x SAMSUNG交心日5/15登場 推出「五星級」(有省錢)生活提案 交心價63折起 滿額享星級好禮 燦坤內湖旗艦店放大絕!5/16祭1元競標 50吋QLED智慧顯示器 買到賺到! 「燦坤3C家電 x SAMSUNG交心日」旗艦手機最高賺破萬 摺疊機下殺2字頭
- TrendForce:輕資產策略下,台系面板廠積極轉進半導體先進封裝、光通訊領域
- AMD以AMD Instinct MI430X GPU FP64效能樹立高效能運算新標竿
- Red Hat AI 全面升級,與建置人員及營運人員邁向 AI 代理未來 Red Hat AI 全新「硬體底層至智慧代理」功能為跨混合雲環境中擴展模型與自主式代理奠定基礎
- 第四梯次IC Taiwan Grand Challenge 十一家新創出列 可望強化資料中心、半導體設計驗證實力 帶動無人機、機器人創新應用發展
- 當尖端科技遇上經典賽事:Lenovo 限量推出Yoga Slim 7i Ultra Aura FIFA World Cup 26 Edition 演繹運動美學新境界 同場加映:專為玩家而生的新一代電競筆電 Legion 5i 、LOQ
- 趨勢科技TrendLife揭AI時代下台灣消費者三大防詐意識現況 七成以上民眾用AI處理人生大事,但對AI詐騙辨識信心度不足 AI防詐達人新增高風險判斷與社群影片掃描功能,助民眾遠離詐騙
- OPPO Find X9 Ultra挾10倍光學長焦、雙2億畫素鏡頭來襲 為專業創作而生!挑戰成為用戶的「下一台專業相機」 Ultra機型首度走入國際市場 台灣將有上市規劃
- IDC 調查:亞太企業加速轉型 多重混合雲成關鍵驅動力
- LG gram Pro 再創輕薄巔峰!革新材質登場 設計美學全面躍升 攜手韓國人氣插畫家 Mr. Donothing 限量聯名贈品與快閃體驗驚喜登場
- 技嘉科技於 COMPUTEX 2026 以「Future Landing」主題展出,用全域端到端 AI 基礎建設突破實作關鍵時刻
- 五年捐逾 1,200 台電腦 微星科技賦予硬體新生命 助力數位弱勢
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
- JEDEC發布全新DDR5標準規範,從DDR5-4800起跳! 將加速導入下世代高效能電腦系統
- 不再是Toshiba品牌,全新Dynabook 2019 新品發布,透過運算與服務改變世界
- Mac 版 Office 2016 正式在台上市!
- microSD技術邁入第十年,SanDisk microSD記憶卡出貨量突破20億片
- 英特爾前進3D NAND,發表Intel SSD 600p、6000p、E 5420s、E 6000p、DC P3520、DC S3520固態硬碟!
