在今天看見明天
熱門: 投資 股票 高股息 金融股 存股

教戰手冊 八位數密碼不安全了 遠距辦公、委外維修都有風險! 你跟老闆都該懂 5大資安破口防堵術

教戰手冊 八位數密碼不安全了 遠距辦公、委外維修都有風險! 你跟老闆都該懂 5大資安破口防堵術
戴夫寇爾資深副總徐念恩強調,弱密碼、未更新的軟體系統,是多數人平時輕忽的細節,卻是關鍵的資安破口,因而讓駭客有機可乘。

陳子萱

科技

攝影/劉咸昌

1502期

2025-10-01 13:06

(今周刊1502)

辦公室印表機的「8位數」密碼,駭客竟能輕易解碼、破門而入;農場的生產線系統沿用「6個1」的預設密碼,成為駭客遠端操控的破口;政府委外軟體廠商的電腦,還在使用25年前的作業系統,讓攻擊者不費吹灰之力就找到漏洞,入侵防火牆、展開鋪天蓋地的攻擊。

駭客看似無孔不入,不過你發現了嗎?

這些被攻破的漏洞,大部分是平時疏於管理、微小的「邊陲地帶」。

企業要提升資安防護力,不一定得立即斥巨資、建造銅牆鐵壁,先防堵被輕忽的破口,扎穩基本功,就是抵禦敵人的關鍵第一步。

弱密碼

 

破口1  弱密碼

對策》戒用生日、設12碼以上  加指紋或簡訊驗證

 

如果你的密碼,還停留在8碼,不論摻雜多少特殊符號或大小寫,駭客都能輕易破解。

 

「幾十年來,弱密碼一直是駭客最常利用的破口,因為大眾也最容易忽視密碼管理。」戴夫寇爾資深副總徐念恩舉例,從過往檢驗客戶資安的經驗來看,通常在一家企業裡,戴夫寇爾團隊至少就能掌握8成員工的密碼,並登入公司內網。根本原因就在於,多數密碼在8碼以下,甚至包含個人資訊如生日、電話等,不到兩小時就能破解。

 

在另一個替客戶「模擬駭客入侵」的演練案例裡,戴夫寇爾團隊在某企業大樓外,光是靠一間辦公室Wi-Fi的弱密碼破口,僅1小時就入侵該辦公區的網通設備,並一路進攻回總公司,成功取得總公司的AD。這一切,只因Wi-Fi密碼是10碼的公司電話。

 

  • AD :Active Directory。一個涵蓋公司使用者帳密、伺服器管理、網域存取的核心資料庫。AD如同一把管控企業內網的總鑰匙,通常是駭客的終極目標。
延伸閱讀
一台印表機失守,整間公司被駭!台灣每秒遭1.5萬次網攻,邊陲連網設備為何淪資安破口?
一台印表機失守,整間公司被駭!台灣每秒遭1.5萬次網攻,邊陲連網設備為何淪資安破口?

2025-10-01

 每秒遭1.5萬次網攻,連工廠冷凍庫都不放過 俄羅斯駭客嗆:台灣網路安全不堪一擊! 當駭客藏在印表機 ——你意想不到的資安破口——
每秒遭1.5萬次網攻,連工廠冷凍庫都不放過 俄羅斯駭客嗆:台灣網路安全不堪一擊! 當駭客藏在印表機 ——你意想不到的資安破口——

2025-10-01

谷歌撤銷信任,中華電信憑證危機未解!8月資安破口倒數,數發部責無旁貸
谷歌撤銷信任,中華電信憑證危機未解!8月資安破口倒數,數發部責無旁貸

2025-07-02

醫院身分證號、手機、住址全遭竊!台灣每天240萬次網攻、被植木馬也不知…情資機構:VPN漏洞被盯上
醫院身分證號、手機、住址全遭竊!台灣每天240萬次網攻、被植木馬也不知…情資機構:VPN漏洞被盯上

2025-04-21

手上有20萬,要買香奈兒包,還是買10張00918?印刷廠女工50歲提早退休,擁6間房當包租婆:愈花愈有錢的秘訣
手上有20萬,要買香奈兒包,還是買10張00918?印刷廠女工50歲提早退休,擁6間房當包租婆:愈花愈有錢的秘訣

2025-11-27