趨勢科技發表一份報告指出 4G/5G 企業專用網路 (以下稱企業專網) 所面臨的新興威脅。
趨勢科技技術總監戴燊表示:「製造業正走在工業物聯網 (IIoT) 潮流的尖端,善用 5G 無遠弗屆的連網威力來提升其速度、安全與效率。然而,
這份報告點出了駭客可能入侵核心 4G/5G 網路的重要破口:執行核心網路服務的伺服器,攻擊這些標準商用 x86 伺服器的漏洞和強度不足的密碼;虛擬機器 (VM) 或容器,若未套用最新修補更新就可能成為破口;網路基礎架構,修補更新經常忽略了網路硬體裝置也需要修補;以及基地台,這些裝置同樣含有韌體,因此也不時需要更新。
駭客一旦經由上述任一破口進入核心網路,
在報告中所示範的 11 種攻擊情境當中,破壞力最強的是攻擊 IT 和現場工程師經常使用的 Microsoft Remote Desktop Protocol (RDP) 伺服器。升級 5G 並不會讓 RDP 流量自動獲得保護,因此駭客可藉此下載惡意程式或勒索病毒,
為此,趨勢科技提出以下幾項建議來保護 4G/5G 園區網路:使用 VPN 或 IPSec 來保護遠端通訊通道,包括遠端據點與基地台;採用應用程式層次的加密 (HTTPS、MQTTS、LDAPS、加密 VNC、RDP v10 以及像 S7COMM-Plus 這類具備安全性的工業協定);採用 EDR、XDR 或 MDR 來監控園區與中央核心網路的攻擊與橫向移動活動;採用 VLAN 或 SDN 來進行適當的網路分割;盡早套用伺服器、路由器與基地台的修補更新;採用專為 4G/5G 企業專網所設計的網路解決方案。
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!