[新聞] 龍頭為何「中鏢」?疑Win7漏洞 透過「天車」毒害台積

看板Tech_Job作者 (Sayginer)時間5年前 (2018/08/06 08:25), 編輯推噓8(918)
留言18則, 12人參與, 5年前最新討論串1/2 (看更多)
http://ec.ltn.com.tw/article/breakingnews/2510371 自由時報 龍頭為何「中鏢」?疑Win7漏洞 透過「天車」毒害台積 2018-08-06 07:24 業界研判︰軌道搬運設備遭植入「想哭」病毒 導致產線停擺 〔記者高嘉和、卓怡君、楊雅民/台北報導〕全球晶圓代工龍頭台積電驚爆電腦系統遭病 毒攻擊,造成3座高階產能產區機台停擺。業界到處打探消息及研判後,傳出病毒是透過 俗稱為「天車」的日系搬送設備系統,趁著Windows 7的445端口未關閉,而植入台積電系 統;因矽晶圓若無法短期內回置生產線、就得報廢,台積電已在跟時間賽跑。不少業者已 緊集call回資安團隊,全面檢測相關設備及系統,以免災情波及。 雖然台積電對染毒事件低調處理,但龍頭「中鏢」後,業界全面提升警戒。據業界交換訊 息,台積電應是遭到去年5月全球爆發的勒索病毒「想哭(WannaCry)」所攻擊;台積電 資安管理嚴密,廠區內所有聯網電腦理應是沒有USB接口,所有存取都有資安層級限制, 唯一可能是機台相關設備,才有可能透過USB植入病毒,若Windows7系統未更新或未關閉 445端口,那就擋不住「想哭」病毒。 業界指出,台積電內部盛傳,病毒是從日系「天車」等軌道搬運設備植入,加上Windows7 系統未更新或未關閉445端口(關閉445端口會影響部份效能),病毒才透過這漏洞傳播到 相關生產設備;主要影響是7奈米、12奈米及部分16奈米製程。 工研院前主任杜紫宸分析,以他在資通訊相關產業工作36年,也曾是世界3大電腦病毒軟 體在台灣總代理商,從不曾聽說過有知名企業、或先進製造系統,同時多地中毒,這種可 能性只有3種︰一、原廠機台帶進潛藏病毒,防不勝防;二、雲端核心控制系統中毒,由 上而下大幅擴散;三、犯罪集團有計劃大規模放毒,意圖勒索。 杜紫宸進一指出說,不論是以上哪種可能,此事關係國際社會及投資法人,對台積電、甚 至整個台灣產業的投資風險與信心,直接影響對台灣經濟脆弱性(vulnerability)評等 ,誰能保證、如何保證此事不會再度發生?台積電公司高層,一定要在第一時間說清楚、 講明白,否則這火可能延燒到無法收拾,整個台灣經濟恐將受到牽連。 小辭典》 △什麼是Windows7漏洞? 席捲全球上百國家的「想哭」勒索病毒,最早是利用美國國安局外流的Windows漏洞進行 攻擊,包括Win7、WinXP及WinVista只要沒有更新,就很有可能中毒;台灣微軟已多次提 醒Windows7以上的用戶隨時更新作業系統和軟體,以降低病毒感染威脅。 因想哭病毒攻擊會掃描IP並檢查Port 445(445端口)是否有被開啟,並判斷入侵系統是 否存在SMB(伺服器訊息區塊)漏洞,可透過關掉445端口來阻止病毒入侵,但會影響部分 效能。 △什麼是想哭病毒? 想哭病毒(WannaCry)是從去年5月開始流行的電腦病毒,是一種加密型勒索軟體兼蠕蟲 病毒。它透過網際網路對全球執行Windows作業系統的電腦進行攻擊,假如不經意點擊到 惡意連結、或下載惡意附件,就會入侵電腦,緊接著,它會鎖住電腦中檔案並予加密,無 法再開啟檔案;或是執行垃圾程式碼,發動分散式阻斷服務攻擊,造成電腦執行效率大為 降低,影響電腦的正常使用,甚至損毀或修改目標電腦的檔案。 △什麼是天車系統? 為自動物料搬送系統(AMHS)的俗稱。這種搬送系統應用範圍很廣,包括機場貨物運輸、 自動化工廠物料運輸,甚至是圖書自動搬送系統;工業應用最多的是在半導體晶圓廠。 晶圓廠會大規模採用AMHS,主因是系統可以快速準確地將物料搬送到目的地,減少晶圓生 產的遲滯,及避免作業疏失;早期因六吋晶圓廠晶圓本身重量有限,應用還不普及,但八 吋廠後,越來越多半導體業者導入AMHS;日商村田、大福就是國內半導體業者天車系統兩 大供應商。(記者陳炳宏、高嘉和) -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.227.96.25 ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1533515119.A.515.html

08/06 08:36, 5年前 , 1F
推這件事想大化小根本很難 還不如攤開來說明白
08/06 08:36, 1F

08/06 08:46, 5年前 , 2F
台積不會說實話
08/06 08:46, 2F

08/06 08:49, 5年前 , 3F
想也知道不可能是vender,如果真是機台有毒,那中獎的
08/06 08:49, 3F

08/06 08:49, 5年前 , 4F
不會只有台積
08/06 08:49, 4F

08/06 08:50, 5年前 , 5F
更何況vender的硬體都是特規或有金鑰
08/06 08:50, 5F

08/06 08:50, 5年前 , 6F
根本不可能會中這種網路病毒
08/06 08:50, 6F

08/06 09:02, 5年前 , 7F
那只好用人來搬晶舟了QQ
08/06 09:02, 7F

08/06 09:09, 5年前 , 8F
晶舟是爐管的,AMHS 搬的FOUP,沒看過boat 在天上搬的
08/06 09:09, 8F

08/06 09:28, 5年前 , 9F
有Windows系統沒關port就會中啊
08/06 09:28, 9F

08/06 09:40, 5年前 , 10F
哪有人再用boat在運wafer的...
08/06 09:40, 10F

08/06 09:48, 5年前 , 11F
放屁
08/06 09:48, 11F

08/06 11:30, 5年前 , 12F
要養150個平常沒啥貢獻的IT,我相信董事會會不高興
08/06 11:30, 12F

08/06 11:31, 5年前 , 13F
我們只需要150個有產出的輪班工程師
08/06 11:31, 13F

08/06 13:06, 5年前 , 14F
上有政策下有對策啊 很多IT跟廠商為了方便都有留一扇門
08/06 13:06, 14F

08/06 15:43, 5年前 , 15F
這些作業系統全部改成unix or unix-like不就ok了?
08/06 15:43, 15F

08/06 15:43, 5年前 , 16F
redhat RHEL
08/06 15:43, 16F

08/06 21:12, 5年前 , 17F
村田:我是冤大頭嗎?
08/06 21:12, 17F

08/07 08:20, 5年前 , 18F
就叫那150人去搬吧
08/07 08:20, 18F
文章代碼(AID): #1RPvLlKL (Tech_Job)
文章代碼(AID): #1RPvLlKL (Tech_Job)