晴時多雲

自由廣場》PTT的社交工程攻擊與資安危機

◎ 蘇俊吉

大阪風災事件導致一名外交官的輕生過世憾事,假新聞的報導議題不斷延伸。該事件最早源頭是PTT論壇在九月六日發文「中國派了十五輛巴士到機場,台灣人要自稱中國人才能上車」。PTT論壇上有文、有圖,還引用中國媒體《觀察者》,吸引台灣媒體不斷跟風報導。有網友表示該發文者的IP來自北京,是有計畫、有組織地在PTT帶輿論風向,並且製造假新聞,也有持相反意見表示IP確實來自日本,在PTT論壇不斷洗版下,最終PTT被迫暫停新帳號註冊。

台灣各大網站及PTT論壇被五毛入侵,早已經不是新聞了,尤其新聞事件底下水軍不客觀的評論,無論何事都硬扯上跟政治有關,但這樣灌水也很容易被識破,所以網軍也不斷在進步。就以該事件而言,九月五日《觀察者》網頁,引用的網友微信發文中,唯獨所引用「在台灣同胞詢問能不能一起上車」沒有發文者、時間、日期?在PTT論壇帶風向PO文者「有沒有關西機場中國人先上車的文章?」由作者其他文章已確認來自中國北京。另一PO文者,所拍攝照片實屬偽造中國派遣巴士進入大阪機場的圖。所有跡象明確顯示台灣PTT論壇,被來自中國的網軍進行社交工程攻擊(Social engineering attack)。

社交工程常見於釣魚郵件,利用人性弱點以交談、欺騙、假冒或口語用字等方式,使駭客獲得有利資訊。FB、PTT也是記者駐點所在,利用PTT帶風向引發網友討論,進而讓媒體報導,其實就是一種滲透攻擊。而政府相關部門面對假新聞,常見交付各所屬單位進行釐清,所以當媒體採訪駐日代表謝長廷時,遭轟辦事不力的指責,卻不見其他任何支援,僅能獨自面對攻擊聲浪,輕易讓網軍滲透後進行破壞。

政府單位最被詬病的是各單位缺乏橫向溝通,而資安防護強調的是縱深防禦與聯防機制,當新聞媒體跟風報導,已經無人關心源頭是否出自假新聞,在駐大阪辦事處長輕生後,假新聞最終也變成了真新聞,卻沒有人在乎真相是什麼?

(作者為電機博士,工程師)

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

已經加好友了,謝謝
歡迎加入【自由評論網】
按個讚 心情好
已經按讚了,謝謝。

編輯精選

載入中