買新貨送病毒 科技產品可能出廠前即藏風險

Facebook

(中央社加州聖荷西十三日美聯電)從iPod到導航系統,現在最夯的高科技器材上架時,可能挾帶一些從工廠帶出的有害額外配備─會竊取密碼、為駭客敞開大門、讓電腦接收大量垃圾郵件的內建病毒。 電腦使用者多年來一直被諄諄告誡,下載色情圖片、開啟可疑電子郵件的附加檔案可能中毒,但現在他們只是把新玩意兒插進電腦,就有感染病毒的風險。

美聯社最近探討部分應用最廣的科技產品:蘋果的iPod、Target與Best Buy的數位相框、TomTom衛星導航系統等,多數感染案例的源頭,都是來自許多公司選為壓低價格生產地的中國。 目前看來,病毒問題似乎是因為品質控管鬆散所致,可能是工廠員工不小心把感染的音樂播放器插進電腦測試,而非駭客或中國工廠有組織的破壞。

這是中國污染產品的數位版案例。最近中國商品污染事件頻傳,包括有毒牙膏、有毒寵物食品與玩具火車塗料含鉛都是中國製造產品。 草率是最簡單的解釋,卻不是唯一的原因。

如果器材製造初期,腐敗的員工或駭客將軟體上傳到器材時就引進病毒,問題可能更嚴重也更廣泛。 由於電子業者及他們雇來製造產品的公司必須保守秘密,不可能知道賣了多少產品或準確追蹤病毒,但從現在產品都是量產的情況看來,感染數可能相當龐大。

前白宮網路安全官員、現在經營安全研究組織「網路風暴中心」(SANS Internet Storm Center)的薩克斯說:「就像蟑螂,你打開廚房的燈,牠們就跑了,你想你只抓到一隻蟑螂?可能還有好幾千隻你沒看到。」 安全專家說,惡意軟體顯然是在生產最後階段進入器材。

  組裝好的產品插進電腦測試是否一切正常時,若測試的電腦遭到感染,病毒可能就會散佈到插入的所有器材上。  最近的感染或許是意外,但安全專家說,這些案例點出一種可能被駭客利用的攻擊管道。

  專家警告,防毒軟體未更新的使用者,甚至可能在根本不知情的情況下被新產品感染,甚至連保護性軟體也可能不足以阻擋。  美國IT管理軟體供應商CA的安全研究員說,Sam’sclub販售的數位相框,就曾內含一種過去不為人知的病毒,不只竊取線上遊戲密碼,也會讓防毒軟體失去作用。970314

相關文章