GhostNet : 台灣的網路正曝露在危險中

三月 30, 2009

這則訊息是昨天由英國國家廣播的網頁得知, “Major cyber spy network uncovered“, 但是目前在台灣的各媒體均未看到詳細報導 …

Yahoo!Kimo由紐約時報取得訊息"紐約時報:加拿大研究員發現大型電腦間諜網絡“:

(路透華盛頓28日電)「紐約時報」(New YorkTimes)今天報導,加拿大研究員發現一個龐大的電腦間諜作業系統,可以滲入全球政府和私人企業電腦竊取資料。被竊的對象包括達賴喇嘛的資料在內。

多倫多的蒙克國際研究中心 (Munk Center forInternational Studies)發現,過去兩年,全球至少有103個國家的1295台電腦被這套間諜系統入侵,研究團隊稱之為「鬼網」 (GhostNet)。

過去就曾發現電腦間諜行動的研究員說,各國大使館、外交部、政府機關以及達賴喇嘛位於印度、布魯塞爾、倫敦和紐約的流亡藏人中心,都是「鬼網」滲透的對象。

但是他們沒發現任何美國政府部門被「鬼網」入侵的證據。中央社(翻譯)

但是沒有說明最上圖的資料, 該圖的資料顯示台灣被感染148個主機, 為全球這波受害之冠, 再仔細閱讀內容, 以下為受害的例子


台灣史瓦濟蘭大使館
台灣資策會
台灣Net Trade
中華民國對外貿易發展協會
台灣TGSN政府網路

(資料來源 : Tracking GhostNet: Investigating a Cyber Espionage Network)

資料是由Information Warfare Monitor (IWM)經過十個月的研究所提出的報告, IWM是SecDev Group與Munk Centre for International Studies的研究學者組成

台灣的媒體報導說: “各國大使館、外交部、政府機關以及達賴喇嘛位於印度、布魯塞爾、倫敦和紐約的流亡藏人中心,都是「鬼網」滲透的對象…但是他們沒發現任何美國政府部門被「鬼網」入侵的證據"

該報導說 : “多倫多的蒙克國際研究中心 (Munk Center forInternational Studies)發現,過去兩年,全球至少有103個國家的1295台電腦被這套間諜系統入侵,研究團隊稱之為「鬼網」 (GhostNet)"


可是卻沒閱讀報告的內容, 台灣幾處重要的貿易及政府網路已經在GhostNet的嚴重侵害中…

後記 (2009/3/31) :

http://news.pchome.com.tw/science/ithome/20090331/index-12384539272178952005.html

各網路訊息已經開始於今天陸續出現
但是卻有烏龍翻譯

以上來自ithome,pchome的訊息說

“該機構所條列出的電腦中,屬台灣的機構有:史瓦濟蘭大史館(高機密),資策會(III,低機密),Net Trade(高機密),外貿協會(高機密),以及政府服務網(高機密),其中單外貿協會就有79個。"

英文原文並非什麼高機密,低機密
而是指High/Medium/Low Confident…高度確定, 中度確定, 低度確定, 也就是指研究結果的信心指數(Confidence)

瓦濟蘭大史館(H)表示高度確定所偵測到的電腦是瓦濟蘭大史館所屬電腦

資策會(L)表示因為DNS解析下因為有些不確定因素 (例如資策會有多個domain, 但ip class可能同一個, 或domain為資策會所有, 但ip class非登記為資策會…..等不確定因素, 故不能高度確定是資策會所屬電腦, 如果由國內研究人員來判讀就知道是否為資策會所屬)

新聞翻譯成高機密,低機密…是有點離譜

如果立委拿這個去說…哇…高機密被偷啦….那會鬧笑話的

其實不管高/中/低度確定, 其實都一樣被感染了, 跟感染的嚴重性或被偷資料嚴重性都無關…都一樣嚴重

特此解釋, 希望不要以訛傳訛了

敬請留言

你的回應對我們是很重要的. 你的電子郵件將不會被公開.

請等待 ...
*
Loading Facebook Comments ...