訊息原文

1 人回報1 則回應3 年前
真抱歉,再一次提醒各位今後請不要再轉傳任何的早安或佳節愉快的圖片了。為什麼呢?因為圖片裡面可能會藏有病毒。

圖像檔案的格式複雜,通常包含meta data(如拍攝照片的日期和時間)和其它不能直接顯示的部分—您可以在其中隱藏內容,而不會影響顯示的圖像。因此,圖像檔案中可能存在惡意軟體。

此外,解讀和顯示圖像的軟體可能存在錯誤,尤其是常見的buffer overflow—病毒可以將過大的數據放入meta data來利用此漏洞。也就是說過大的數據比解讀圖像軟體的預留空間還大,造成buffer overflow。只要駭客有足夠的技能,能將惡意程式放入內存記憶體的恰當位置,解讀圖像軟體最終將執行該惡意程式。也就是說,無害的圖像可以隱藏能利用漏洞的惡意軟體。

台灣可能沒有這樣的駭客,但難保沒有這些圖像從中國的紅色供應鏈過來。最近不是爆發有些重要人物的社群媒體帳號被駭客入侵嗎?說不定就是這樣來的。

所以除非您自己製作圖片,請不要轉傳別人給你的。並提醒其他人不要傳!

僅在此祝各位新春愉快!

現有回應

  • 4000使用 Lin 的回應標記此篇為:❌ 含有不實訊息

    理由

    這是節錄與錯誤解讀的內容。 在LINE、Facebook分享的圖片,即使傳檔為隱藏惡意程式的原圖,要開圖軟體有漏洞才會被觸發,發生此情況的可能性較低。
    資訊工業策進會資安研究所資深業務經理邱之崧解釋,多數竊取資料的方式,是誘導民眾「誤開網址」或「掃QRcode」連到另一個網站,藉由

    出處

    https://tfc-taiwan.org.tw/articles/1598

    https://news.ltn.com.tw/news/life/breakingnews/3013494
    3 年前
    10

增加新回應

  • 撰寫回應
  • 使用相關回應 10
  • 搜尋

你可能也會對這些類似文章有興趣

  • 社群平台、通訊軟體近期流傳訊息指出:「請大聲拒絕所有早安、午安、晚安、節慶、祈福...等等的問候圖片...早安、午安、晚安、節慶、祈福...等等的問候圖片、影片,暗藏中、美、俄、日「駭客」釣魚程式竊取個資,東森財經台已連播35集受害資訊工業策進會資安研究所資深業務經理邱之崧指出,在LINE、Facebook上分享的圖片,上傳時都會經過破壞性壓縮,任何惡意程式都會被破壞,因此不會有惡意病毒或釣魚程式在圖片裡。不過要注意的是,如果使用者是在通訊軟體、社群平台上點選一個網址,向外連結到一個圖片,這個情況是可能有惡意程式竊取個資、或讓電腦中毒。情形...」
    2 人回報2 則回應6 年前
  • 從明天開始,請不要發網絡圖片。 看下面的文章就明白了。 我也要停下來。 請盡快刪除早安、晚安等問候和宗教信息的所有照片和視頻。 仔細閱讀下面的文章,你就會明白為什麼了。 全部閱讀! 請盡快將此消息發送給盡可能多的朋友,以防止非法入侵。 Olga Nikolaevnas 律師的警告: 注意力! 對於那些喜歡發送早安! 這是美好的一天! 晚上好! 圖片。 請不要發送這些好消息。 今天,上海中國國際新聞向所有訂閱者和專家發出求救信號——建議:不要發送早安、晚安等圖片和視頻。 報告顯示,黑客設計了這些圖片,而且這些圖片和視頻都很漂亮,但是隱藏著一個釣魚代碼,當每個人都發送這些消息時,黑客會使用你的設備竊取個人信息,例如銀行卡信息和數據, 並闖入您的手機。 據悉,已有超過50萬受害者被騙。 如果你想和別人打個招呼,請寫下你自己的問候,併發送你自己的圖片和視頻,這樣你就可以保護你自己和你的家人和朋友。 重要的 ! 為了安全起見,請務必刪除手機上的所有問候語和圖片。 如果有人向您發送了此類圖像,請立即將其從您的設備中刪除。 惡意代碼需要一些時間來部署,所以如果你立即採取行動,不會造成任何傷害。 告訴你所有的朋友,以防止被黑客入侵。 用你自己的話打個招呼,只發送你自己創建的圖像和視頻來打招呼,這對你自己、你的家人和朋友來說是完全安全的。 請明白我的意思! 每個人的手機上都附有一張銀行卡,每個人的手機都有很多聯繫人。 這種黑客攻擊不僅會對您自己造成威脅,還會對您的手機、朋友和熟人造成威脅! 這是殘酷的。 這是恐怖分子用來訪問你手機SIM卡的新技術,讓你成為他們的幫凶!!! * * * 將此消息發送給盡可能多的親戚和朋友,以阻止任何未經授權的入侵!!! 哇 !!! 親愛的家人和朋友注意!! 這是真的,當我在卡塔爾時,扎法爾告訴我這件事,並清楚地解釋了黑客攻擊的事情。 他問為什麼人們會免費製作/設計這些漂亮的圖像,這背後有一個完整的黑客網絡。 他很久以前就要求我不要向他發送這些預先設計的圖像,因為他在家工作並且不希望他的手機被黑。 我們不必通過發送這些圖像來互相祝福,我們可以通過自己寫來發送善意信息。 希望你們不會介意我不發送這些早安,美好的一天圖片,並要求你們也不要發送給我。
    9 人回報1 則回應3 年前
  • 明天開始,不發網絡圖片了,看看下面的文章就明白了。 請盡快刪除早安、晚安和其他問候的所有照片和視頻。 仔細閱讀下面的文章,你就會明白為什麼了。 全部閱讀! 請盡快將此消息發送給盡可能多的朋友,以防止非法入侵。 Olga Nikolaevnas 律師的警告: 注意力! 對於那些喜歡發送早安! 這是美好的一天! 晚上好! 圖片人,請不要發送這些好消息。 今天,上海中國國際新聞向所有訂閱者發出SOS(這是第三次提醒),專家提醒:不要發早安、晚安等圖片和視頻。 報告顯示,攻擊中國的黑客設計了這些圖片,這些圖片和視頻很漂亮,但隱藏著一個釣魚代碼,當每個人都發送這些消息時,黑客會使用你的設備竊取個人信息,例如銀行卡信息和 數據,並闖入您的手機。 據悉,已有超過50萬受害者被騙。 如果你想和別人打招呼,請寫下你自己的問候,並發送你自己的圖片和視頻,這樣你就可以保護自己和你的家人和朋友。 重要提示!為安全起見,請務必刪除手機上所有外國問候語和圖片。 如果有人向您發送了此類圖像,請立即將其從您的設備中刪除。 惡意代碼需要一些時間來部署,所以如果你立即採取行動,不會造成任何傷害。 告訴你所有的朋友,以防止被黑客入侵。 用你自己的話打個招呼,只發送你自己創建的圖像和視頻來問候你,這對你自己、你的家人和朋友來說是完全安全的。 請明白我的意思! 每個人的手機上都附有一張銀行卡,每個人的手機都有很多聯繫人。 這種黑客攻擊不僅會對您自己造成威脅,還會對您的手機、朋友和熟人造成威脅! 這是一個殘酷的 這是恐怖分子用來訪問你手機SIM卡的新技術,讓你成為他們的幫兇!!! * * * 將此消息發送給盡可能多的親戚和朋友,以阻止任何未經授權的入侵!!!
    3 人回報1 則回應4 年前
  • 從明天開始,請不要發網絡圖片。 看下面的文章就明白了。 我也要停下來。 請盡快刪除早安、晚安等問候和宗教信息的所有照片和視頻。 仔細閱讀下面的文章,你就會明白為什麼了。 全部閱讀! 請盡快將此消息發送給盡可能多的朋友,以防止非法入侵。 Olga Nikolaevnas 律師的警告: 注意力! 對於那些喜歡發送早安! 這是美好的一天! 晚上好! 圖片。 請不要發送這些好消息。 今天,上海中國國際新聞向所有訂閱者和專家發出求救信號——建議:不要發送早安、晚安等圖片和視頻。 報告顯示,黑客設計了這些圖片,而且這些圖片和視頻都很漂亮,但是隱藏著一個釣魚代碼,當每個人都發送這些消息時,黑客會使用你的設備竊取個人信息,例如銀行卡信息和數據, 並闖入您的手機。 據悉,已有超過50萬受害者被騙。 如果你想和別人打個招呼,請寫下你自己的問候,併發送你自己的圖片和視頻,這樣你就可以保護你自己和你的家人和朋友。 重要的 ! 為了安全起見,請務必刪除手機上的所有問候語和圖片。 如果有人向您發送了此類圖像,請立即將其從您的設備中刪除。 惡意代碼需要一些時間來部署,所以如果你立即採取行動,不會造成任何傷害。 告訴你所有的朋友,以防止被黑客入侵。 用你自己的話打個招呼,只發送你自己創建的圖像和視頻來打招呼,這對你自己、你的家人和朋友來說是完全安全的。 請明白我的意思! 每個人的手機上都附有一張銀行卡,每個人的手機都有很多聯繫人。 這種黑客攻擊不僅會對您自己造成威脅,還會對您的手機、朋友和熟人造成威脅! 這是殘酷的。 這是恐怖分子用來訪問你手機SIM卡的新技術,讓你成為他們的幫凶!!! * * * 將此消息發送給盡可能多的親戚和朋友,以阻止任何未經授權的入侵!!!
    11 人回報1 則回應2 年前
  • 不要發網絡圖片。 請儘快刪除所有“早上好”、“晚上好”等問候內容的照片和視頻。仔細閱讀下面的文章。 閱讀全部!請緊急向儘可能多的朋友發送此消息,以阻止不法的入侵。 奧爾加·尼古拉耶夫娜(Olga Nikolaevna)律師的警告: 注意!對於那些喜歡發送“早安”!“美好的一天!”、“晚上好!”圖片的人,請你不要發送這些“好”消息。 《上海中國國際新聞》向所有訂閱者發送了SOS(這是第三次提醒),專家建議:請勿發送早安,晚安的圖片和視頻等。 報告顯示,攻擊中國的黑客設計了這些圖像,這些圖片和視頻都很美,但是,其中隱藏了網絡釣魚代碼,當每個人發送這些消息時,黑客們就使用您的設備來竊取個人信息,例如銀行卡信息和數據,並可破解您的手機。 據報道,已有超過500,000名受害者受欺詐,上當受騙。 如果您想與其他人打招呼,請您自己寫下您自己的祝福和問候,發送自己製作的問候圖片和視頻,這樣您可以保護您自己以及您的家人和朋友。 爲了安全起見,請您務必刪除手機上所有外來的問候留言和圖片。如果有人向您發送了此類圖片,請立即將其從設備上刪除。惡意代碼需要花費一些時間來部署,因此,如果您立即採取行動,將不會造成任何危害。 告訴您所有的朋友,以防止被黑客入侵。 用自己的話打招呼,只發送您自己創建的圖像和視頻來問候,這對您自己,您的家人和朋友,都是完全安全的。請正確理解我的意思! 所有人的手機都附有銀行卡,每個人的手機都有很多聯繫人。這種黑客製作的問候圖片,不僅會對您自己構成威脅,而且還會威脅到您的手機,朋友和熟人中的所有聯繫人! 這是一個殘酷的現實!️ 有些人已經收到以下號碼的電話: 電話:+375602605281 電話:+37127913091 電話:+37178565072 電話:+56322553736 電話:+37052529259 電話:+255901130460 或來自+371至+375 * 381 如果您回電,他們可以在3秒鐘內複製您的聯繫人列表,並且如果您的電話包含銀行卡或信用卡信息,它也可以複製。 代碼+375-白俄羅斯。 代碼+371-拉脫維亞。 +381-塞爾維亞 + 563-瓦爾帕萊索 + 370-維爾紐斯 + 255-坦桑尼亞 這些電話可能來自ISIS。 *永遠不要回答*不要回電 另外,不要按90號或09號,不要應任何訂戶的請求在您的手機上顯示。這是恐怖分子用來探訪您手機SIM卡的一種新技巧,使您成爲其同夥!
    7 人回報1 則回應4 年前
  • 请各位注意:从3月1日开始,凡是“问好“的早安丶上午好丶周未快乐等等的图片都要收费了,而且是双向收费(发与收),请各位问候要用文字,不要用图片!谢谢 我HK同學組也發出來的:明天開始,就不發網絡圖片了,看看下面的文章就明白了。 請儘快刪除所有“早上好”、“晚上好”等問候內容的照片和視頻。仔細閱讀下面的文章。 閱讀全部!請緊急向儘可能多的朋友發送此消息,以阻止不法的入侵。 奧爾加·尼古拉耶夫娜(Olga Nikolaevna)律師的警告: 注意!對於那些喜歡發送“早安”!“美好的一天!”、“晚上好!” 圖片的人,請你不要發送這些“好”消息。 今天,《上海中國國際新聞》向所有訂閱者發送了SOS(這是第三次提醒),專家建議:請勿發送早安,晚安的圖片和視頻等。 報告顯示,攻擊中國的黑客設計了這些圖像,這些圖片和視頻都很美,但是,其中隱藏了網絡釣魚代碼,當每個人發送這些消息時,黑客們就使用您的設備來竊取個人信息,例如銀行卡信息和數據,並可破解您的手機。 據報道,已有超過500,000名受害者受欺詐,上當受騙。 如果您想與其他人打招呼,請您自己寫下您自己的祝福和問候,發送自己製作的問候圖片和視頻,這樣您可以保護您自己以及您的家人和朋友。 重要!爲了安全起見,請您務必刪除手機上所有外來的問候留言和圖片。如果有人向您發送了此類圖片,請立即將其從設備上刪除。惡意代碼需要花費一些時間來部署,因此,如果您立即採取行動,將不會造成任何危害。 告訴您所有的朋友,以防止被黑客入侵。 用自己的話打招呼,只發送您自己創建的圖像和視頻來問候,這對您自己,您的家人和朋友,都是完全安全的。請正確理解我的意思!所有人的手機都附有銀行卡,每個人的手機都有很多聯繫人。這種黑客製作的問候圖片,不僅會對您自己構成威脅,而且還會威脅到您的手機,朋友和熟人中的所有聯繫人! 這是一個殘酷的現實!️!️!️ 有些人已經收到以下號碼的電話: 電話:+375602605281, 電話:+37127913091 電話:+37178565072 電話:+56322553736 電話:+37052529259 電話:+255901130460 或來自 +371至+375 * 381 ❗❗❗如果您回電,他們可以在3秒鐘內複製您的聯繫人列表,並且如果您的電話包含銀行卡或信用卡信息,它也可以複製。 代碼+375-白俄羅斯。 代碼+371-拉脫維亞。 +381-塞爾維亞 + 563-瓦爾帕萊索 + 370-維爾紐斯 + 255-坦桑尼亞 這些電話可能來自ISIS。 ❗❗❗*永遠不要回答* 和*不要回電*❗❗❗ 另外,❗❗}❗}不要按 90號或09號,不要應任何訂戶的請求在您的手機上顯示。 這是恐怖分子用來探訪您手機SIM卡的一種新技巧,使您成爲其同夥!!! ***將此消息發送給您儘可能多的親戚和朋友,以阻止任何未經授權的入侵!!!
    8 人回報1 則回應5 年前
  • 明天開始,就不發了網絡圖片了,看看下面的文章就明白了。 請儘快刪除所有“早上好”、“晚上好”等問候內容的照片和視頻。仔細閱讀下面的文章,你就會很清楚爲什麼我要作這個提示。從現在開始,我將只發送個人自己製作的問候照片和視頻。 閱讀全部!請緊急向儘可能多的朋友發送此消息,以阻止不法的入侵。 奧爾加·尼古拉耶夫娜(Olga Nikolaevna)律師的警告: 注意!對於那些喜歡發送“早安”!“美好的一天!”、“晚上好!” 圖片的人,請你不要發送這些“好”消息。 今天,《上海中國國際新聞》向所有訂閱者發送了SOS(這是第三次提醒),專家建議:請勿發送早安,晚安的圖片和視頻等。 報告顯示,攻擊中國的黑客設計了這些圖像,這些圖片和視頻都很美,但是,其中隱藏了網絡釣魚代碼,當每個人發送這些消息時,黑客們就使用您的設備來竊取個人信息,例如銀行卡信息和數據,並可破解您的手機。 據報道,已有超過500,000名受害者受欺詐,上當受騙。 如果您想與其他人打招呼,請您自己寫下您自己的祝福和問候,發送自己製作的問候圖片和視頻,這樣您可以保護您自己以及您的家人和朋友。 重要!爲了安全起見,請您務必刪除手機上所有外來的問候留言和圖片。如果有人向您發送了此類圖片,請立即將其從設備上刪除。惡意代碼需要花費一些時間來部署,因此,如果您立即採取行動,將不會造成任何危害。 告訴您所有的朋友,以防止被黑客入侵。 用自己的話打招呼,只發送您自己創建的圖像和視頻來問候,這對您自己,您的家人和朋友,都是完全安全的。請正確理解我的意思!所有人的手機都附有銀行卡,每個人的手機都有很多聯繫人。這種黑客製作的問候圖片,不僅會對您自己構成威脅,而且還會威脅到您的手機,朋友和熟人中的所有聯繫人! 這是一個殘酷的現實!️!️!️ 有些人已經收到以下號碼的電話: 電話:+375602605281, 電話:+37127913091 電話:+37178565072 電話:+56322553736 電話:+37052529259 電話:+255901130460 或來自 +371至+375 * 381 ❗❗❗如果您回電,他們可以在3秒鐘內複製您的聯繫人列表,並且如果您的電話包含銀行卡或信用卡信息,它也可以複製。 代碼+375-白俄羅斯。 代碼+371-拉脫維亞。 +381-塞爾維亞 + 563-瓦爾帕萊索 + 370-維爾紐斯 + 255-坦桑尼亞 這些電話可能來自ISIS。 ❗❗❗*永遠不要回答* 和*不要回電*❗❗❗ 另外,❗❗}❗}不要按 90號或09號,不要應任何訂戶的請求在您的手機上顯示。 這是恐怖分子用來探訪您手機SIM卡的一種新技巧,使您成爲其同夥!!!
    6 人回報2 則回應6 年前
  • 分享有關葉教授寫的Zoom,資安問題。雖然有些庶民用語,但還滿切實際的,給大家參考。 葉丙成教授寫的 【Zoom 好危險、好可怕?!】 最近好幾位朋友問我對於 Zoom 視訊會議軟體資安問題的看法。但我一直沒有想說什麼。主要的原因是,我對 Zoom 台灣帳號的收費比美國帳號貴,拎北覺得很不爽。所以當 Zoom 被譙的時候,我也懶得說什麼。 但這段期間,網路上對於視訊會議資安問題的報導沸沸揚揚,甚至還變成反對數位教學的人士用來反對線上補課的論述。而且所謂的「資安威脅」,我看到有很多點是過度解讀,甚至有的說法已經到了反智的地步。 有的學校還因此被教育局處長官要求不能用 Zoom,原先的數位準備全部被打亂。 這一切實在讓我看不下去。 所以雖然我知道跟風向不同,我想我還是要說一下我的看法。 先看一下國外知名科技網站 Tom's Guide 針對 Zoom 的資安問題所做的報導,結論是: "We disagree with that decision, because we think Zoom is safe to use for meetings that aren't highly sensitive. For school classes, after-work get-togethers, or even workplace meetings that stick to routine business, there's not much risk in using Zoom." 結論就是,除非你是英國國防部、SpaceX、或是高科技公司、等這類要討論高度機密的人,不然對於教學、或是一般商務的會議而言,用 Zoom 沒有太大風險 (quote: not much risk in using Zoom)。 那大家一直在傳的資安問題,到底是怎麼回事?這裡面有很多,坦白說真的很瞎,我先抓幾點來說: 1. Zoom Booming: 不是說有什麼 Zoom Bombing 很可怕,用 Zoom 開會上課到一半,會出現有駭客駭入會議突然丟色情照片擾亂。Zoom 也太糟糕了,居然會被人這樣駭入,太糟糕了! 等等,你有沒有去了解過 Zoom Bombing 是怎麼來的?Zoom 的會議室可以設密碼。但為了方便大家連進來開會,大部分使用者都省略不設密碼,直接把會議室號碼/連結傳給大家。有的人把會議室號碼/連結流出給不相干的人,不相干的人進來亂。這叫做「駭入」? 靠杯喔,你在外面租「小樹屋」的房間開會,門有鎖可以鎖而你不鎖,被無聊人士闖進來丟色情圖片,這叫被駭入?你叫小樹屋要負責?! 以臉書社團為例,你開一個臉書社團,然後你自己不設成私密而設公開讓每個人都可以進得來。然後有人進來亂貼直銷廣告、色情照片,你怎麼不說是臉書資安有問題被人「駭入」?明明就是你自己社團權限沒管控好,不是臉書害你被駭啊。 那為什麼你 Zoom 要開屬於你們自己人的會議,然後你都不設密碼,也沒有告誡大家會議室號碼不要給不相干的人。然後被不相干的人闖進來,你才在哭說是軟體有問題害你被駭? 我也是傻眼了。 根本就是使用者貪圖方便不設會議室密碼啊! (據說 Zoom 已經自動生成密碼了,以後這種使用者自己不設防的問題應該就會解決) 2. 安裝檔有惡意軟體: Tom's Guide 上面有說到,有的 Zoom 安裝軟體可能會被連帶偷裝幫人挖礦的程式,造成系統的問題。但 Tom's Guide 也說,這個責任不是 Zoom 的錯,因為任何人都有可能製作出這種惡意的安裝檔給別人下載安裝。 許多人說這是資安問題,我又傻眼了。 每個人都應該要有最基本的資安素養:要安裝軟體,要從官方網站下載,不要從非原廠網站下載來源不明的程式安裝。 Zoom 你不去人家官方網站下載來裝,你偏偏要偷懶從人家給你的來源不明的安裝檔去安裝,結果電腦免費幫人挖礦,你說是誰的錯?如果你就是有這種糟糕習慣的人,你用其他軟體也會幫人家免費挖礦,不會只有 Zoom。 這根本就是使用者偷懶不去官方下載啊! 要安裝軟體,請從官方網站下載。這是常識,OK? 3. 聊天室點了惡意連結,導致系統被駭中毒: 講到這個,我又傻眼了。來源不明的連結不可以點,這你不知道嗎?你在 Line、在 Chrome、在 IE、在 Safari 點了來源不明不該點的連結,會不會中毒?你都知道來源不明連結點了會出問題,那你為什麼在 Zoom 聊天室還要去點來源不明的連結,然後出事了才說是 Zoom 資安有問題被駭? 這根本是使用者手癢亂按不明的連結啊! ------------ 最後,我再來談談真正最重要的資訊安全原則是什麼。 真正的資訊安全,就是要假定任何地方都可能出錯,有機密性的東西都完全不該在網路上跟人家談。 你今天用 Meet 或 Team 跟別人視訊會議,就會安全?我也是笑笑了。你今天跟人家視訊會議,說的任何話,都能夠被人錄製桌面而錄下來,事後流出去。 所以真相是,只要你是用視訊會議或網路軟體跟人談事情,不管你是用哪一家的,你都沒有真正的資訊安全。真正的安全是,機密的事情要跟真人實際面對面的口頭談,才會安全。 喔是嗎?你確定對方身上沒有偷裝錄音機?你要不要搜身一下才能確定真正安全? 如果你是做高科技技術的公司、或是高階政府單位,有高機密性的資訊,原本就不應該用任何視訊會議來傳達。很多國際大企業都用美國思科 Cisco 的 Webex 系統,相對比較安全。話說 Webex 是誰開發的?就是 Zoom 的創辦人當年所開發的,他離開 Cisco 之前去創立 Zoom 之前,是副總裁。國際大企業過去十幾二十年都用這個人的東西,這個人有沒有問題,這是個參考指標。 任何軟體都有洞,你個別搜尋各家軟體公司的名字 Google, Microsoft, Line, Facebook, Apple 再加上「資安漏洞」,你都會看到每個軟體都有洞。越多人用的軟體,越有機會被大家找出洞來,也越有機會讓洞被補起來,而變得越安全。 以最多人用的微軟為例,這麼多年來的「資安漏洞」、「被駭風險」的新聞不多嗎? Zoom 這段期間因為許多人大量使用,所以被看到的洞自然就比較多(雖然有很多洞我認為根本上是使用者習慣的問題),之後就看他們是否有補起來。現在的觀察是,我看他們最近的更新滿頻繁,看起來是有努力在把一些洞補起來。 ------------ 最後的最後,你問我說我會不會改用其他會議軟體? 從資訊安全的角度來說,如同國外網站說的,並沒有太大的風險。但在台灣,卻被炒作到好像用了電腦就完了。更別說當中很多的風險,都是使用者自己資安習慣不好,用其他軟體也會遇到的。 我的看法是,在台灣,Zoom 的資安問題,已經不是技術問題,而是政治問題。 Zoom 的創辦人來自中國,但他的主要資金來源還是美國的資本市場,Zoom最大外部股東是Emergence Capital,持股12.5%。紅杉資本持股11.4%。跟華為的資金來自政府是不同的。我不覺得 Zoom 有必要亂搞去得罪他在美國的眾多金主投資人。 所以,我會繼續用。反正我也沒有什麼高機密在網路上跟人家說。真正有什麼很機密不方便在網路上說的事,就來找我喝咖啡再當面聊吧! 如果你有真正很機密的事情,我會勸你,別說 Zoom,其他的視訊軟體通通都不該用。那才是真正的安全! (歡迎分享)
    1 人回報1 則回應6 年前
  • 台大教授葉丙成臉書留言 【Zoom 好危險、好可怕?!】 最近好幾位朋友問我對於 Zoom 視訊會議軟體資安問題的看法。但我一直沒有想說什麼。主要的原因是,我對 Zoom 台灣帳號的收費比美國帳號貴,拎北覺得很不爽。所以當 Zoom 被譙的時候,我也懶得說什麼。 但這段期間,網路上對於視訊會議資安問題的報導沸沸揚揚,甚至還變成反對數位教學的人士用來反對線上補課的論述。而且所謂的「資安威脅」,我看到有很多點是過度解讀,甚至有的說法已經到了反智的地步。 有的學校還因此被教育局處長官要求不能用 Zoom,原先的數位準備全部被打亂。 這一切實在讓我看不下去。 所以雖然我知道跟風向不同,我想我還是要說一下我的看法。 先看一下國外知名科技網站 Tom's Guide 針對 Zoom 的資安問題所做的報導,結論是: "We disagree with that decision, because we think Zoom is safe to use for meetings that aren't highly sensitive. For school classes, after-work get-togethers, or even workplace meetings that stick to routine business, there's not much risk in using Zoom." 結論就是,除非你是英國國防部、SpaceX、或是高科技公司、等這類要討論高度機密的人,不然對於教學、或是一般商務的會議而言,用 Zoom 沒有太大風險 (quote: not much risk in using Zoom)。 那大家一直在傳的資安問題,到底是怎麼回事?這裡面有很多,坦白說真的很瞎,我先抓幾點來說: 1. Zoom Booming: 不是說有什麼 Zoom Bombing 很可怕,用 Zoom 開會上課到一半,會出現有駭客駭入會議突然丟色情照片擾亂。Zoom 也太糟糕了,居然會被人這樣駭入,太糟糕了! 等等,你有沒有去了解過 Zoom Bombing 是怎麼來的?Zoom 的會議室可以設密碼。但為了方便大家連進來開會,大部分使用者都省略不設密碼,直接把會議室號碼/連結傳給大家。有的人把會議室號碼/連結流出給不相干的人,不相干的人進來亂。這叫做「駭入」? 靠杯喔,你在外面租「小樹屋」的房間開會,門有鎖可以鎖而你不鎖,被無聊人士闖進來丟色情圖片,這叫被駭入?你叫小樹屋要負責?! 以臉書社團為例,你開一個臉書社團,然後你自己不設成私密而設公開讓每個人都可以進得來。然後有人進來亂貼直銷廣告、色情照片,你怎麼不說是臉書資安有問題被人「駭入」?明明就是你自己社團權限沒管控好,不是臉書害你被駭啊。 那為什麼你 Zoom 要開屬於你們自己人的會議,然後你都不設密碼,也沒有告誡大家會議室號碼不要給不相干的人。然後被不相干的人闖進來,你才在哭說是軟體有問題害你被駭? 我也是傻眼了。 根本就是使用者貪圖方便不設會議室密碼啊! (據說 Zoom 已經自動生成密碼了,以後這種使用者自己不設防的問題應該就會解決) 2. 安裝檔有惡意軟體: Tom's Guide 上面有說到,有的 Zoom 安裝軟體可能會被連帶偷裝幫人挖礦的程式,造成系統的問題。但 Tom's Guide 也說,這個責任不是 Zoom 的錯,因為任何人都有可能製作出這種惡意的安裝檔給別人下載安裝。 許多人說這是資安問題,我又傻眼了。 每個人都應該要有最基本的資安素養:要安裝軟體,要從官方網站下載,不要從非原廠網站下載來源不明的程式安裝。 Zoom 你不去人家官方網站下載來裝,你偏偏要偷懶從人家給你的來源不明的安裝檔去安裝,結果電腦免費幫人挖礦,你說是誰的錯?如果你就是有這種糟糕習慣的人,你用其他軟體也會幫人家免費挖礦,不會只有 Zoom。 這根本就是使用者偷懶不去官方下載啊! 要安裝軟體,請從官方網站下載。這是常識,OK? 3. 聊天室點了惡意連結,導致系統被駭中毒: 講到這個,我又傻眼了。來源不明的連結不可以點,這你不知道嗎?你在 Line、在 Chrome、在 IE、在 Safari 點了來源不明不該點的連結,會不會中毒?你都知道來源不明連結點了會出問題,那你為什麼在 Zoom 聊天室還要去點來源不明的連結,然後出事了才說是 Zoom 資安有問題被駭? 這根本是使用者手癢亂按不明的連結啊! ------------ 最後,我再來談談真正最重要的資訊安全原則是什麼。 真正的資訊安全,就是要假定任何地方都可能出錯,有機密性的東西都完全不該在網路上跟人家談。 你今天用 Meet 或 Team 跟別人視訊會議,就會安全?我也是笑笑了。你今天跟人家視訊會議,說的任何話,都能夠被人錄製桌面而錄下來,事後流出去。 所以真相是,只要你是用視訊會議或網路軟體跟人談事情,不管你是用哪一家的,你都沒有真正的資訊安全。真正的安全是,機密的事情要跟真人實際面對面的口頭談,才會安全。 喔是嗎?你確定對方身上沒有偷裝錄音機?你要不要搜身一下才能確定真正安全? 如果你是做高科技技術的公司、或是高階政府單位,有高機密性的資訊,原本就不應該用任何視訊會議來傳達。很多國際大企業都用美國思科 Cisco 的 Webex 系統,相對比較安全。話說 Webex 是誰開發的?就是 Zoom 的創辦人當年所開發的,他離開 Cisco 之前去創立 Zoom 之前,是副總裁。國際大企業過去十幾二十年都用這個人的東西,這個人有沒有問題,這是個參考指標。 任何軟體都有洞,你個別搜尋各家軟體公司的名字 Google, Microsoft, Line, Facebook, Apple 再加上「資安漏洞」,你都會看到每個軟體都有洞。越多人用的軟體,越有機會被大家找出洞來,也越有機會讓洞被補起來,而變得越安全。 以最多人用的微軟為例,這麼多年來的「資安漏洞」、「被駭風險」的新聞不多嗎? Zoom 這段期間因為許多人大量使用,所以被看到的洞自然就比較多(雖然有很多洞我認為根本上是使用者習慣的問題),之後就看他們是否有補起來。現在的觀察是,我看他們最近的更新滿頻繁,看起來是有努力在把一些洞補起來。 ------------ 最後的最後,你問我說我會不會改用其他會議軟體? 從資訊安全的角度來說,如同國外網站說的,並沒有太大的風險。但在台灣,卻被炒作到好像用了電腦就完了。更別說當中很多的風險,都是使用者自己資安習慣不好,用其他軟體也會遇到的。 我的看法是,在台灣,Zoom 的資安問題,已經不是技術問題,而是政治問題。 Zoom 的創辦人來自中國,但他的主要資金來源還是美國的資本市場,Zoom最大外部股東是Emergence Capital,持股12.5%。紅杉資本持股11.4%。跟華為的資金來自政府是不同的。我不覺得 Zoom 有必要亂搞去得罪他在美國的眾多金主投資人。 有人提到,如果中國政府要求 Zoom 提供使用者資料,他們敢不從嗎? Google 當初退出中國就是這個原因,因為公司的決策要求的是公司最大利益。在大陸,目前大多數的人用的是阿里巴巴跟微信的會議軟體,用 Zoom 的很少。美國跟其他國家市場,才是 Zoom 的主要利基來源。如果 Zoom 在大陸同意把使用者資料交給政府,他在美國的市場絕對雪崩,這也是為什麼當初 Google 寧可全面退出大陸也不把資料給大陸官方。 董事會成員在乎的是公司的最大利益。Zoom 的主要股東是來自美國資本市場,這些人不會由著公司去做傷害公司利益的事。這是為什麼前述的假設狀況,出現的機會不大。當然,我也有可能是錯的。 但同樣的問題,為什麼大家會認為如果中國政府要求,微軟就不會就範呢?特別微軟在大陸投入很多的資源,也有很大的市場。微軟中國分公司就不會就範?我反而覺得微軟若不從,要冒的風險比 Zoom 大很多。 所以,我會繼續用。反正我的課程教學沒有什麼機密。真正有什麼很機密的事,還是來找我喝咖啡再當面聊吧! 如果你有真正很機密的事情,我會勸你,別說 Zoom,其他的視訊軟體通通都不該用。那才是真正的安全! 註:Tom's Guide 評論全文連結:https://bit.ly/2Rg3b8n (歡迎分享)
    1 人回報1 則回應6 年前
  • --Louis Lee : 深度起底台獨網軍 盧克文工作室 近日,國家安全部曝光了一個名為「匿名者64」的台灣駭客組織,並點名對台獨駭客分子羅俊銘、洪莉棋、廖韋綸三人進行立案調查。 值得注意的是,「匿名者64」並非那種自備乾糧的普通駭客,而是由「台獨」勢力豢養的一支網軍,隸屬於台灣資通電軍下屬的網路戰聯隊網路環境研析 中心。 看到沒? 這次曝光的,不是1450那種雜魚,而是有編制的正規軍。 但是,很多人不知道的是,這次曝光的這個駭客組織,也只是台灣當局龐大網路戰體系的冰山一角而已。 而坐在這個冰山最尖端的,是一個連在台灣都稱得上離奇的人物----唐宗漢(唐鳳)。 壹 唐宗漢,1981年出生在中國台灣一個書香門第。 其父親,為前《中國時報》總編輯唐光華,母親是該報採訪副主任。 但是萬萬沒想到,兩個文科生,#竟然生出了一個理科天才。 唐宗漢很小的時候就顯露出其神童特徵,5歲就能閱讀各種名著,國小一年級就能解出聯立方程式。 後來,唐宗漢開始對Applesoft BASIC表現出濃厚興趣,為此,母親給他買了一台電腦,於是唐宗漢從8歲就開始學習編程,並在9歲這年寫出了他的第一個應用程序 ——一個可以教小學數學的軟體。 唐宗漢的聰慧引起了父母注意,父母帶他去測了智商,結果顯示智商高達180! 這太誇張了,要知道,#愛因斯坦的智商,也才167啊。 但是,天才注定是孤獨的,因為在思想和學識上遠超同齡孩子,他成了同學們排擠的對象,最終,唐宗漢被迫輟學。 也就是說,#唐宗漢只有初中學歷。 在家裡,唐宗漢自學了Perl,並開始研究當年比較火爆的“自由軟體”,並很快小有名氣,被稱為“#網絡神童”。 1995年,唐宗漢14歲,開始下海創業,與朋友一起創立了資訊人文化事業公司。 因為唐宗漢紮實的程式設計基礎,他在1996年就推出了自己的網路搜尋資訊軟體“#搜尋快手”,比中國雅虎上線還要早3年。 幾年後,矽谷創業熱潮開始,唐宗漢前往矽谷,創立了傲爾網,主營業務仍然是“自由軟體”,並拿到了一系列融資,上市後賣掉公司回到台灣,#開始擔任蘋果公司 的遠端顧問。 據他自己回憶,他給蘋果當顧問,1小時的酬勞為1個比特幣。 如果只看這些,我們會覺得唐宗漢和那個網路熱潮時代的技術天才們沒什麼太大區別,編程,開公司,融資,上市,財富自由。 但是,唐宗漢和他人不同,他做了一件當時在台灣還是驚世駭俗的事情——#變性。 沒錯,當唐宗漢2005年從美國回到台灣時,他已經不是唐宗漢了,而是換了一個偏女性化的名字--#唐鳳。 唐鳳曾經自己回憶:「多年來,我與社會隔絕,幾乎完全生活在網路上。雖然我確信自己是女性,但是社會期待相反。這種典型的跨性別情況導致我患有嚴重的心理焦慮, 難以面對和接觸其他人。 但是,唐鳳和其他變性人又不一樣,可能是因為怕疼,他並沒有做變性手術,而是只是服用雌激素,相當於「#只做了半套」。 這樣一來,我們很難確認其到底是男性還是女性了,甚至就連他的維基百科,性別那一欄,#寫的不是男也不是女,而是「#無」。 然而誰都沒想到,這個不男不女的唐鳳,會為台灣乃至整個中國,帶來多大的影響。 在唐鳳的幼年時代,因為父母都是中國時報的編輯,所以他其實是在一個偏藍的政治環境中長大,#按道理其立場也應該是偏藍的。 但是,或許是性別認知障礙帶來的心理扭曲,也或是討厭當時國民黨政府對LGBT群體的排斥,唐鳳開始越來越討厭國民黨,立場開始不斷向民進黨所鼓吹的「#自由民主 」靠近。 2012年,唐鳳加入了一個叫「#零時政府」的駭客組織,這個組織是民進黨黨部操控的一個機構,在2008年敗選後建立,說白了就是用黑客手段竊取政府有關數據 ,然後從中尋找國民黨的“黑料”,有價值的就提供給民進黨,作為民進黨向國民黨進攻的“彈藥”。 因為唐鳳的駭客程度實在過硬,扒出來了不少馬英九的黑料,而這一切,在兩年後起到了大作用。 2014年,「#太陽花學運」爆發,上千名學生霸佔台「立法院」、癱瘓議事,反對與大陸簽署《海峽兩岸服務貿易協定》。 現在回過頭來看,#這就是一場台灣版的色彩革命,而其目標,就是對大陸採取和解態度的馬英九。 在這場運動中,唐鳳的「#零時政府」在民進黨的支持下,架設了論壇,不僅方便了學運學生相互串聯,而且還在論壇放出大量竊取的馬政府黑料,搞 的國民黨狼狽不堪,極大煽動了「台獨」分子的氣焰。 說實話,民進黨也算是靠街頭政治起家,但打死也沒想到,行動網路時代的輿論戰,影響能這麼大,效果能這麼好。 2016年,台灣地區“大選”,蔡英文順利上台。 上台後的蔡英文,自然要論功行賞,於是唐鳳順利成為台灣行政部門“政務委員”,成為台灣“政務委員”中唯一一個雙性人,#也是學歷最低的一個“政務委員”。 這一年,唐鳳只有35歲。 一時間,唐鳳成為民進黨和各路綠媒的寵兒,各路誇讚之聲紛至沓來: 《智商高達180! 世界上絕無僅有的跨性別技術天才》 《全世界都渴望獲得的跨性別大師,成為台灣的榮光》 《來自台灣的唐鳳,一個改變了數位世界走向的跨性別之光》 《唐鳳已經成為台灣的一面旗幟:科技天才與變性之光》 在台灣的政府部門當中,唐鳳主要負責督導數位經濟與開放政府發展,後來也被蔡英文任命為首任「#數位發展部」負責人。 從字面看起來,這個“#數位發展部”,好像是和大陸的資訊化部一樣,搞國家資訊化建設和網路經濟建設的。 但實際上呢? 這個“#數位發展部”,是台灣網軍最高層的指揮部。 唐鳳自從負責數位經濟工作,到2024年被解職,一共做了不到8年時間。 在這8年時間裡,唐鳳最大的“政績”,不是在2019年深度參與了香港黑暴,也不是在疫情期間搞出了台灣版“健康碼”,更不是其在民主峰會上“台灣 在新石器時代就與大陸分離了」的言論,而是他幫助蔡英文搞了一件足以改變民進黨命運的大事。 那就是—— 整合、#建立起了一個規模達10萬人以上的網軍體系。 貳 說實話,世界上培養網路部隊和輿論戰部隊的,並不少見。 但是,規模像台灣這麼大的,絕無僅有。 經過唐鳳重建的台灣網軍體系,可以簡單分類為黨、政、軍、民四大板塊,由唐鳳的「數位發展部」總協調,直接對民進黨前秘書長洪耀福負責,蔡英文 辦公室副秘書長黃重諺具體負責。 #先看看黨口。 民進黨其實對操控輿論並不陌生,但是在網路時代如何操控輿論,一開始是不擅長的。 於是,在唐鳳的建議下,民進黨黨部建立了新聞輿情部,黨副秘書長林鶴明領軍督導,陳泳璋具體負責。 林鶴明,是蔡英文社群媒體帳號的大管家,幾乎所有蔡英文發的社群媒體訊息,都出自林鶴明的手筆。 林鶴明的得意之作,就是把蔡英文作為一個人設IP,像諸多大陸自媒體大V一樣進行全平台運營,在臉書、LINE、YouTube、Instagram以及X等社交媒體上都開了帳號,全網粉絲高達數百萬。 別看幾百萬粉絲在大陸不算什麼,但在外網已經很不得了,林鶴明往往會利用蔡英文的帳號發布訊息,進行宣傳台獨、抹黑大陸,一次推送就能實現幾百萬的展現, 經過二次傳播就能輕鬆傳遍世界。 而陳泳璋呢? 他是“黨口”水軍的大管家,但是以政黨的名義去搞水軍顯然會落人口實,所以他從民進黨內部選了不少“自己人”,到外面去開設民調公司 、民意公司,然後再以民調經費的名義,把合約外包給他們。 例如原民進黨中央組織部副主任蘇孔志,讓自己的老婆吳立婷,辦了個實證民調公司。 例如原民進黨秘書處主任、組織部主任的張鬱仁,也請老婆盧苔華登記註冊了山水民意研究股份有限公司。 再例如前民進黨民調中心主任鄭俊升,離職後自己成立了一個精湛民意公司。 此外還有民進黨文宣部出身的林錦昌、李厚慶,分別創立了「幫推」和「投石」民意公司,民進黨籍立法機構民意代表黃國書的助理湯文馨,參與創辦了南風整合營銷公司等等 。 這類民調公司和民調公司,說是搞民調,其實做的都是水軍的勾當,以幫民進黨製造輿論,打擊藍營作為主要工作。 一般來說,這些民進黨的關係,拿到「民調合約」後(動輒數千萬台幣),就動用自己的水軍去帶領議題、引導風向、壓制對方、影響民調, 這樣還沒開始選舉,民進黨就已經贏了一大半。 這類水軍,組織非常嚴密,一般分為酸文組、假中立組、反串組、攻擊文組、純發文組、臉書社團組和技術組。 酸文組,就是發表一些陰陽怪氣的評論,暗戳戳地罵國民黨。 假中立組,就是假裝理中客,以假客觀的立場拉偏架,藉此激怒特定人群。 反串組,就是冒充敵方隊友,透過低級紅高級黑的方式,抹黑對方。 攻擊文,說白了就是謠言和煽動性文字,以及用污言穢語圍攻反駁群眾。 純發文組,就是利用發文機器人去各平台下面刷評論的,短時間內推高輿論熱度。 臉書社團組,主要陣地在臉書(台灣人最喜歡的社群媒體),透過臉書粉絲專頁來帶節奏。 技術組,比較簡單了,就是為這些水軍提供技術服務,例如代理伺服器來更換IP等等。 從曝光出來的文件來看,哪怕一個幾十人的小公司,一個月就能發6880篇文案,拿到270萬新台幣,而這樣一個合同,往往在1000萬新台幣以上。 難怪民進黨人喜歡做這種生意,堪稱暴利! 如果連水軍都不想養,那也行,直接外包給水軍頭目就行了。 例如台灣的一個網紅楊蕙如,手下就有幾千個水軍,動輒就能在網路上掀起滔天巨浪。 例如2018年9月「燕子」颱風侵襲日本,許多旅客受困於關西國際機場,中國領事館派車去接中國遊客,但沒想到台灣人酸了,紛紛指責台灣當局駐日本代表謝長廷不作為。 但是呢? 謝長廷是民進黨的人,就把鍋甩給了台灣當局「大阪經濟文化處」的處長蘇啟誠(藍營)​​,然後楊蕙如根據南風公司的指示,開始以每月1萬新台幣的工資 招募水軍,在台灣本地論壇PTT(傳說中的陰間論壇)大肆抹黑蘇啟誠,罵蘇啟誠是「黨國餘孽」。 最終,2018年9月14日,蘇啟誠自殺身亡,留下遺書聲稱: 為自己的這份工作感到驕傲,但沒想到蒙受了他人強加的污點,不想受到侮辱,於是選擇自殺維護自己的名譽。 這些水軍不僅靠輿論殺人,每當選舉的時候,也是他們最活躍的時候,基本上能將所有主流社群媒體幾乎一網打盡,利用 PTT和臉書粉絲專頁來操縱輿論方向。 2020年選舉期間,大量民進黨水軍反串韓國瑜支持者的身份,加入到韓國瑜的後援會,然後去痛罵國民黨內不太喜歡韓國瑜的人,甚至是把一些不願公開支持韓國 瑜的人罵得狗血淋頭。 結果,國民黨內部和一些中間選民,難免會討厭韓國瑜,最終導致韓國瑜大量選票流失而敗選。 韓國瑜事後說:“有人專把黑別人當工作,實在太可怕。” 港媒《亞洲週刊》發文爆料稱,一個年僅23歲的網路水軍公司老闆,手下有十萬網軍,其輿論能操控島內超過一半的選舉。 只要給錢,他就能通過刷流量的方式,保證誰當選。 現在來看,一個是可以肆意公款私用的民進黨,一個是連黨產都快被抄沒了的國民黨,誰勝誰負,不言而喻了。 #再看看政口。 台灣當局政口的網路力量,主要是「數位發展部」、「行政院」資通安全處、「國安局」第七處,以及「通訊傳播委員會」(簡稱NCC)。 政口的網軍,主要是動用行政力量,封殺所有不利於民進黨統治的言論甚至媒體。 例如,唐鳳的“數字發展部”就以“防範假新聞”“防範大陸滲透”的名義,要求各個媒體進行“新聞審查”,維護“新聞自由”。 那麼,民進黨當局定義的「新聞自由」是什麼呢? 任何詆毀抹黑汙名誹謗大陸,就是新聞自由。 客觀表達大陸好、反台獨,就沒有新聞自由,是大陸滲透。 這麼玩,其實就是給台灣老百姓製造了一個“信息繭房”,當耳邊所有的言論都不利於大陸的時候,自然也不會對大陸有什麼好感了。 而NCC就直接多了,誰親國民黨,誰親大陸,就一律關停。 #NCC最著名的一戰,就是關閉中天電視台。 台灣的媒體一般被分為綠媒、藍媒,以及“紅媒”,“紅媒”其實並不是真的大陸電視台,而是立場比較公正,能客觀報道大陸的深藍電視台,所以被台獨分子污衊 為“#被大陸控制的”“紅媒”,其中最典型的就是中天電視台。 中天電視台隸屬於旺旺中時媒體集團,咱們熟悉的「#旺旺」品牌,就是這家公司的。 旺旺創始人蔡衍明是台灣最著名的“統派”,所以蔡衍明希望旗下媒體以“化解台灣人民對大陸的誤解”、反獨促統為己任,全面客觀介紹大陸。 為此,中天為島內的不少被台灣半封殺的愛國統派人士提供了發聲平台,例如黃智賢的《#夜問打權》,算是台灣政論節目中唯一以公開主張「統一」和反對 「台獨」為核心的電視政論節目,特色也是敢說真話,敢於戳破民進黨「自由、民主」的謊言。 結果呢? 自然也成了民進黨的眼中釘,於是經蘇貞昌親自策劃,由NCC出面,在中天電視台申請換照(台灣電視台需要有執照,定期更換)的時候,否決了中天電視的換照申請 。 結果,中天電視無法在有線電視播出,也就沒辦法再收有線電視費,入不敷出,一蹶不振。 看來,當混濁成為常態,清白就是原罪。 顯然,民進黨當局正在利用自己的行政力量,全面掃除對中國大陸有正面評價的聲音,進一步壓制島內正在不斷萎縮的有“中國人認同”的民眾,企圖製造“綠色恐怖”,統一“獨立”民意,從而達到其「#去中國化」、謀求「台獨」的野心。 #此外還有軍口。 軍口的網軍主要有兩支部隊,第一是“國防部”政戰局,下設“心戰大隊”,第二就是蔡英文親手成立的資通電軍。 國防部政戰局算是原來國民黨的“總政治作戰部”,黨派意識比較濃,所以並不受民進黨信任,所以從陳水扁時期,民進黨就開始建立直接聽令於自己的專業網絡部隊。 2017年蔡英文剛上台不久,就在唐鳳的建議下,開始整合「網路戰」相關的機構,把參謀本部「情報參謀次長室」、「國防部電訊發展室」等等資訊、通信、 電子力量整合在了一起,將“資電作戰指揮部”升格為“資通電軍指揮部”,簡稱資通電軍(ICEFCOM),成為獨立的網軍。 資通電軍的指揮官馬英漢是中將(後升上將),和陸海空軍司令齊平,這樣一來,資通電軍就成了陸海空之外的「第四軍種」。 把網軍放到如此地位,放在世界上看,都是獨一份。 近年來,在蔡英文的支持下,資通電軍不斷招兵買馬,目前人員編制已達6000人! 以至於位於台北市中山區北安路409號的營區都裝不下了,正逐步遷往資安營區。 資通電軍的編制非常特殊,是除了台「空軍」之外,唯一有「聯隊」編製的,轄下有兩個聯隊和一中心。 第一個聯隊是資訊通信聯隊,下設5個大隊: 第一大隊,前身是第六軍團指揮部資電第七三群,駐地是桃園市中壢區龍東路2-1號。 第二大隊,前身第十軍團指揮部資電第七四群,駐地是台中市新社區中興嶺170-2號。 第三大隊,前身是第八軍團指揮部資電第七五群,駐地是高雄市旗山區中正裡華山路11號。 花蓮作業隊,前身是花東防衛指揮部通資作業連,駐地是花蓮縣新城鄉太平街7號。 金門作業隊,前身為金門防衛指揮部通資作業連,駐地是金門縣金湖鎮891。 第二個聯隊是網路作戰聯隊,下轄2個大隊: 指管防護大隊和網路作戰大隊,駐地都在台北市基隆路二段。 這次大陸曝光的台灣駭客,就是隸屬於這個「網路作戰大隊」。 除此之外,還有電子作戰中心,駐地是台中市北屯區水湳路109-5號,專責擬定電子戰計畫、推動政策與管理分配頻譜等任務。 這個資通電軍算是台灣方面最正規的網軍了,也是最強大的一支力量,不僅待遇優厚(除了基本軍人工資,還有單項任務津貼),而且實力強橫,在美國組織的一些網絡安全大賽中,都奪得第一名。 而且因為工作性質特殊,相當一部分資通電軍都是不坐班的,隱身於民間,以資訊安全公司作為掩護身份,實際上幹的都是網軍的勾當。 和黨口的網軍主要忙於選舉不同,資通電工的網軍,更偏重於“對外進攻”,比如黑大陸的網站,在世界上炒作新冠肺炎源頭在大陸,以及利用大陸一些熱點事件進行造謠滲透等等,都是資通電軍的傑作。 正因為資通電軍的“功勞赫赫”,自2022年1月1日起,資通電軍指揮部不再隸屬於參謀本部,改為了國防部直屬軍事機構,地位再次提升。 而民間的網軍,就更多了,可以大致分為綠媒和1450兩大部分。 台灣的綠媒,可以說是兵強馬壯,包括三立、華視、公視、民視、東森等等,原本藍媒還能和綠媒打得有來有往,但因為民進黨當局掌握著電視台媒體經營執照發放的權利,所以藍媒已經越來越不敢批評民進黨了,怕步上中天后塵。 相反,綠媒倒是可以直接拿到公共營業編預算供養,賺的盆滿缽滿,為了討民進黨歡心,這些綠媒鼓吹台獨、反大陸已經到了無腦和反智的程度。 例如「大陸都是土房子」「三發飛彈攔截率高達210%」「大陸高鐵都是人力推動」「大陸沒有肉沒有糧,蛋白質缺乏到要去吃田鼠!」等等笑話,都是綠媒玩出來的。 以至於台灣有個順口溜,叫「造謠看自由,造孽看三立,弱智看民視」。 那麼綠媒要怎麼使用呢? 唐鳳上任後,搞了一個所謂的「迷因工程」。 唐鳳解釋“迷因工程”,就是設法把訊息包裝成忍不住想要分享的樣子,能讓訊息更加快速傳播。 翻譯過來,就是「製造熱點」和「炒熱點」。 舉個例子,“一女子被男子潑水”,成不了熱點。 但“女子勸鄰桌勿吸煙被潑不明液體”,就會引發分享者的興趣。 簡單來說,唐鳳計劃的“迷因工程”,就是綠媒緊盯網上所有的爆紅事件,挑選有價值的迅速放到頭條上,然後讓民進黨掌握的黨政軍口的網軍力量協助,在短短幾小時內就能推上熱搜,人人皆知。 相反,如果有對民進黨不利的事件,無論媒體或水軍,都會刻意壓制,根本掀不起浪花來。 所以,一旦有涉及藍營和抹黑大陸的新聞,馬上就會有相關的抹黑謠言出來,你別管這些謠言多麼弱智,都會在“數位發展部”的協調下,各路水軍互相打配合,利用網路輿論放大,形成輿論事件。 那麼這些水軍是哪來的呢? 錢買來的。 前面講了,台灣有不少水軍是民進黨控制的民意公司養的(算是有編制),但有更多的水軍,組織更為鬆散,完全是打零工,透過Line等即時聊天工具的群組發布任務、領取任務,按件結算。 在台灣本地的PTT論壇還好說,但如果是非本地的媒體,比如台灣基本上沒有自己的社交媒體,用的大都是臉書,推特(X)以及Line,他們沒有這些網站的控制權,所以只能在留言區大規模刷評論,來製造輿論,帶風向。 這類水軍還有一個名字,叫「1450」。 這個名字是怎麼來的呢? 是2019年3月,台灣「農委會」發布了一個預算,計劃使用1450萬元的預算,以每月4萬元以上薪資,招募人員在網路論壇等社交平台進行「訊息即時澄清」等工作 。 啥叫「訊息即時澄清」? 其實就是把對民進黨不利的消息,都歸為「假新聞」來喊打喊殺,甚至污衊為「大陸的輿論戰」。 說穿了,就是民進黨給養網軍的經費,找一個合適的報銷名義而已。 至此,1450=民進黨網軍的梗,就這樣來了。 因為1450的招募對象,往往都是台灣的底層人員,無學歷,無知識,更沒什麼文化修養,所以在輿論攻擊時,根本說不出什麼有條理的內容,只會用侮辱性詞彙搞人身攻擊 ,而且用詞高度一致,比如“幹”、“賤畜”等等,而且往往都是“集體出征”,相互之間黨同伐異,罵得越多,掙得越多,所以一般人根本罵不過他們。 本來,這些1450只用於窩裡鬥,但2020年,全世界都看到了1450的威力。 2020年初,因為世衛組織堅持一個中國的原則,結果世衛組織總幹事譚德塞就遭遇了1450網軍的百般謾罵,有人罵他“害死全球千萬人的千古罪人”,還有「黑鬼」「黑奴賤畜」等等。 氣得譚德塞直接在世衛大會上開砲,說自己「一直在網路上受到人身攻擊,大部分來自台灣地區」。 而新加坡的總理夫人何晶,僅僅是因為沒有對台灣捐贈口罩表示感謝,就被1450圍毆,逼得何晶刪文重發。 德國發言人在接收台灣捐贈口罩後拒絕回答關於台灣的問題,也被1450刷版。 一時間,台灣1450已經成為外網社群媒體的一大公害了。 顯然,在唐鳳的周密組織下,原本各自為戰的台灣各大部門的網軍,已經有了協調的機制,有人負責對外,有人負責對內,有人負責對國際,有人負責對大陸,有人 負責駭客竊密,有人負責輿論戰。 這體系組織嚴密,行事高效,是民進黨盤踞政壇的一個大殺器。 誰能想到,這麼嚴密的一個網軍體系,竟然是一個變性人一手建立的? 肆 當然,別看台灣網軍在台島內部鬧得烏煙瘴氣,但其實台灣網軍的主要行動對象,還是大陸。 台灣網軍對大陸的攻擊主要是兩個層次。 一方面,是以大陸國防軍工、航空航太、能源基建等領域為重點,搜尋目標定向實施網路攻擊,竊取敏感資料資料,為台灣當局蒐集情報。 另一方面,就是扭曲網路輿論,藉機生事,放大矛盾,挑唆對立,從中漁利。 顯然,第一種,一般人很難遇到,不過第二種,大家就非常熟悉了,只要是上網的,都有極大機率和台灣網軍碰過面。 畢竟,在社會輿論越來越影響社會治理的時候,就給了台灣網軍操縱輿論、破壞穩定的機會。 曾經有人開玩笑,說緊盯大陸熱搜的,不是行銷號,而是台灣網軍。 一旦發現值得利用的點,唐鳳指示的「迷因工程」就馬上開始幹活兒,透過造謠、反串、質疑來惡意帶節奏。 不得不說,台灣網軍對大陸輿論場的滲透是方方面面的,我們發現,無論是知乎、小紅書還是抖音,無論是國家政策還是民眾關心的教育、就業、養老,或是一些熱點案件,熙熙攘攘的輿論中,都離不開台灣網軍以及與之打配合的各類NGO、恨國黨的身影。 例如,惡意扭曲解讀國家政策,挑起男女對立,鼓吹不婚不育,質疑司法不公,打擊愛國主義,破壞對外關係等等。 還有的以大陸網友的身份,發布「滅日屠美」等等極端言論,然後再截圖,翻譯到外網,抹黑大陸形象。 你以為這都是大陸的民意? 不,在大陸各個網路平台開始顯示IP屬地之後,我們會發現,出現了許多魔幻的現象。 IP明明在台灣,有人說自己在上海買不到菜,有人說自己的房子被公安強拆,有人說自己在大學被分配了黑人學伴,還有人抱怨國家搞航天不如給自己發錢。 說實話,這些內容真的是大陸一段時間內的熱門話題,顯示台灣網軍對大陸的民意熱點有深入的研究和了解。 然而,這都是「數位發展部」和「資通電軍」精心設計好的話術臺本,透過抓取關鍵字的方式,進行批量瀏覽、批量回复。 不信,你寫一個「劉德華為什麼不演反派」的貼文試試看? 看下面會不會有罵華仔的? 但是,IP屬地一顯示,一切都露餡了。 當然,近兩年台灣網軍有了進步,往往使用江蘇、浙江、廣東一帶的代理伺服器,透過跳板來繼續在大陸網路上興風作浪。 不過,這些言論,並不是無懈可擊,稍微有點常識,就能辨認出來。 例如,你看到一個IP在北方,但不知道「宮廷玉液酒」下一句的,顯然就是台灣網軍。 例如,你看到把網絡稱為“網路”,把地鐵稱為“捷運”,甚至看起來用語一切正常,但是“逗號”在兩個字中間(大陸是在前一個字的右下角) 的,就算他用了簡繁轉換工具,也一樣能一眼看穿。 例如,一個IP位於大陸的帳號發布反動言論,明明水平很低,但照樣有數萬的點贊,以此讓其留言置頂,這也大概率是台灣網軍抱團為之,這是利用了網絡平台依據按讚數置頂和按讚不顯示IP的漏洞。 當然,最明顯的破綻還是看待事物的方式。 咱們都知道,俄烏戰爭爆發後,中文網絡上就出現了無數以烏克蘭黃藍國旗為頭像的ID,幾乎在各個相關話題之下相互撕逼,烏克蘭打出一場反攻就歡呼雀躍,烏克蘭挨了炸就痛罵俄軍不人道(巧合的是,以色列在對加薩狂轟濫炸的時候,這些ID往往默不作聲)。 更關鍵的是,他們對支持俄羅斯的網友,極盡侮辱,一口一個「認俄作爹」。 顯然,這就是來自台灣的網軍,因為他們根本不了解大陸人對俄羅斯的態度,大陸人對俄羅斯從來沒有什麼仰慕心理,別說認「俄爹」了,甚至有部分人認為自己是「中爹」。 為什麼會出現「俄爹」這個詞呢? 因為在小島上長大的人的邏輯,支持誰,就認誰當爹,只有當了兒子或孫子,才能獲得保護,他們哪能理解大陸人拳打美國腳踢蘇聯的民族自豪感? 除此之外,這些網軍對於中國極盡貶損,對於美國等西方國家極力吹捧,往往找各種角度去唱衰中國,美化美國,甚至借一些網絡熱點事件(比如成都49中,新疆火災) 企圖煽動「顏色革命」。 只不過,這種輿論戰,是碎片化的,東一榔頭西一棒槌,看似很熱鬧,但過了幾天大家也都忘了,難以達到顛覆大陸的目的。 所以,近幾年台灣網軍又換了手段,採取卑鄙和無恥的方式,破壞中國外交戰略。 例如,2020
    16 人回報2 則回應2 年前