PCDIY!業界新聞
趨勢科技 ZDI 揭露漏洞並緩解危機,2022秋季 Pwn2Own 駭客大賽突顯家用裝置推升企業資安風險的現況
(本資訊由廠商提供,不代表PCDIY!立場) 2022-12-29 15:29:57
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 公布 Zero Day Initiative (ZDI) 漏洞懸賞計畫的秋季 Pwn2Own 駭客大賽優勝者。整場活動總共頒發高達 989,750 美元的獎金,收購了 63 個非重複零時差漏洞。這些漏洞若被不肖駭客開發成武器,其造成的時間、資料與財物損失可能為世界帶來 10 倍的衝擊。
趨勢科技 ZDI 威脅意識提升總監 Dustin Childs 指出:「身為一家資安廠商,我們不僅有責任保護我們的客戶,同時也有義務讓我們生活和工作的數位連網世界變得更安全。今年的 Pwn2Own 揭露了大量的漏洞,徹底實踐了這項使命,但也突顯出分散式人力所造成日益嚴重的資安威脅。」
根據民調機構 Gallup (蓋洛普) 估計,目前美國約有 80% 的員工有部分或全部時間在家上班。然而,在這樣的情況之下,萬一家中的路由器、智慧喇叭、印表機、網路儲存裝置 (NAS) 等裝置沒有做好安全防護措施,很可能會擴大企業的受攻擊面。今年發生好幾起 Deadbolt 勒索病毒入侵全球 NAS 裝置事件即突顯企業正面臨的潛在風險。
此外,駭客還可透過已駭入的小型/家庭辦公室 (SOHO) 連網裝置作為跳板,在網路內部四處遊走,進而找到一個連上企業資源的裝置。
這正是為何今年秋季 Pwn2Own 駭客大賽會特別設計了一個名為「SOHO Smashup」的類別,考驗駭客入侵 Wi-Fi 路由器與連網裝置的能力。只要參賽者能在 30 分鐘內同時取得兩種裝置的完整控制權,就能贏得 10 萬美元與 10 點駭客大師 (Master of Pwn) 點數。
家用裝置的漏洞一旦經由 Pwn2Own 賽事及趨勢科技 ZDI 揭露,就會納入趨勢科技威脅情報以保護著日益交錯的消費性網路與企業網路。就在業界致力提升 SOHO 裝置的風險意識之際,政府部門也採取了一些行動來提升消費者的信心,因為這類技術的資安責任經常成為員工與企業之間互踢皮球的情況。
歐盟已經提案立法要求連網裝置廠商須為裝置提供最低限度的安全性,至於美國則是預備推出如能源之星 (Energy Star) 的新標示系統。
今年的 Pwn2Own 已於 2022 年 12 月 6 日至 8 日在趨勢科技加拿大多倫多 (Toronto) 辦公室順利落幕,針對親自參加的隊伍,趨勢科技提供了高達 3,000 美元的差旅補助。至於無法親自到場的隊伍,則是從遠端參賽。
本屆拿下駭客大師 (Master of Pwn) 最高榮耀的隊伍是 DEVCORE,成績為 18.5 分,共獲得142,500 美元的獎金。以下是這次優勝的前五名:
趨勢科技 ZDI 威脅意識提升總監 Dustin Childs 指出:「身為一家資安廠商,我們不僅有責任保護我們的客戶,同時也有義務讓我們生活和工作的數位連網世界變得更安全。今年的 Pwn2Own 揭露了大量的漏洞,徹底實踐了這項使命,但也突顯出分散式人力所造成日益嚴重的資安威脅。」
根據民調機構 Gallup (蓋洛普) 估計,目前美國約有 80% 的員工有部分或全部時間在家上班。然而,在這樣的情況之下,萬一家中的路由器、智慧喇叭、印表機、網路儲存裝置 (NAS) 等裝置沒有做好安全防護措施,很可能會擴大企業的受攻擊面。今年發生好幾起 Deadbolt 勒索病毒入侵全球 NAS 裝置事件即突顯企業正面臨的潛在風險。
此外,駭客還可透過已駭入的小型/家庭辦公室 (SOHO) 連網裝置作為跳板,在網路內部四處遊走,進而找到一個連上企業資源的裝置。
這正是為何今年秋季 Pwn2Own 駭客大賽會特別設計了一個名為「SOHO Smashup」的類別,考驗駭客入侵 Wi-Fi 路由器與連網裝置的能力。只要參賽者能在 30 分鐘內同時取得兩種裝置的完整控制權,就能贏得 10 萬美元與 10 點駭客大師 (Master of Pwn) 點數。
家用裝置的漏洞一旦經由 Pwn2Own 賽事及趨勢科技 ZDI 揭露,就會納入趨勢科技威脅情報以保護著日益交錯的消費性網路與企業網路。就在業界致力提升 SOHO 裝置的風險意識之際,政府部門也採取了一些行動來提升消費者的信心,因為這類技術的資安責任經常成為員工與企業之間互踢皮球的情況。
歐盟已經提案立法要求連網裝置廠商須為裝置提供最低限度的安全性,至於美國則是預備推出如能源之星 (Energy Star) 的新標示系統。
今年的 Pwn2Own 已於 2022 年 12 月 6 日至 8 日在趨勢科技加拿大多倫多 (Toronto) 辦公室順利落幕,針對親自參加的隊伍,趨勢科技提供了高達 3,000 美元的差旅補助。至於無法親自到場的隊伍,則是從遠端參賽。
本屆拿下駭客大師 (Master of Pwn) 最高榮耀的隊伍是 DEVCORE,成績為 18.5 分,共獲得142,500 美元的獎金。以下是這次優勝的前五名:
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 金士頓 XS 系列外接式固態硬碟 以嶄新外觀與頂尖效能實踐品牌承諾
- 「80 PLUS Ruby 紅寶石」最高等級認證97.8%轉換效率「12,000W 電源供應器」正式登場!「納微半導體 Navitas Semiconductor 」應用「GaNFast 氮化鎵功率晶片 與GeneSiC 溝槽輔助平面柵 碳化矽半導體」技術,打造次世代「伺服器 電源供應器」解決方案
- 美商恩傑 NZXT 推出「F 系列 RGB Core 一體式核心扇」,「F240、280、320、420 RGB Core 一體扇」售價:1,990元起 正式上市!
- 「納微半導體 Navitas Semiconductor 」推出「80 PLUS Ruby 紅寶石」最高等級認證「3,200W、4,500W、8,500W 電源供應器」解決方案,採用第三代半導體「GaNFast 氮化鎵功率晶片 與GeneSiC 溝槽輔助平面柵 碳化矽半導體」技術,協助「AI Data Center 人工智慧資料中心」提高電源轉換效率達到「96.5%~98%」 實現節能減碳!
- 「台達電子 DELTA」率先推出「80 PLUS Ruby 紅寶石」最高等級認證「5,500W電源供應器」,電源轉換效率最高達到「97.5%」
- 廣穎電通行動固態硬碟DS72 再獲國際肯定 榮獲 2025 德國紅點設計大獎
- Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗
- 從經典到耀眼,全漢 FSP 再掀空冷白色風暴!
- 全機昇華!現役最美風扇全尺寸輸出! 喬思伯ZB120/240全系列台灣上市,滿版無限鏡衝擊!
- 橫掃CES、紅點、iF設計大獎!LG科技新品強勢登台 LG gram、Smart Monitor、CineBeam合體打造靈感實現所
- 公私聯防,打詐進化! 趨勢科技攜手內政部警政署刑事警察局 正式啟動「全民防詐守護戰」,共築防詐防線 AI防詐達人三個月免費體驗、跨平台防詐宣導,提升民眾識詐力
- AI加持智聯商務未來 Lenovo全新ThinkPad系列引領高效與創新
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
- AMD發表全球首款GPU硬體虛擬化產品線
- AMD推出全球首款業界領先的32GB記憶體伺服器GPU 瞄準高效能運算
- AMD推出全新Catalyst 15.7驅動程式 讓AMD APU及GPU充分展現Windows®10直覺化體驗
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢
- 台灣微軟攜手台大電機 高中程式夏令營獲佳評
- 台灣微軟與Lamigo聯手 應援總冠軍封王賽「Win for 10」!
