政府與學校最易受駭客攻擊 運用AI技術加固資安防護成當務之急

2022-01-13 18:25 黃蕙蘭 記者

【本報記者黃蕙蘭/台北報導】數位科技已離不開我們生活,但從搜尋引擎、通訊軟體、社交平台,到後來出現的第三方支付、外送平台等,這些「免費」軟體、服務,安全嗎?「免費」背後的真相是:使用者的資訊構成大數據,對廠商來說有成千上萬的價值,並可能開創更高的商機。

使用者帳戶,是所有人能見到的最表層、具有價值的東西。使用者可能在註冊時填入生日、真實姓名、地址、身分證資訊,或者在其中購置真正有價的財產、連結了信用卡的卡號等。這使大家都會害怕自己的帳號密碼洩漏或帳戶遭人盜用,也是許多專家呼籲增加密碼強度、定期更換密碼的原因。

再更深入一層,是使用者牽連到的人脈網絡。透過好友系統、通訊錄以及分享功能這些「人與人的連結」,除了讓服務能更容易被廣泛傳播,還能更進一步明白使用者偏好。最終,使用者瀏覽過的網站、感興趣的商品甚至是曾搜尋過的關鍵字,都將被自動化地採納分析,除了歸納出「單一使用者的偏好」外,更將集合所有人的資訊,成為「大數據」,讓服務提供者能更容易地剖析趨勢、迎合使用者。

資訊安全應該被現代公民正視,會盯上使用者數據的不再只有公司行號。數位攻擊的方式有千百種,大規模事件更常由不經意之處開始。根據 iThome 2021 企業資安大調查,政府與學校是在數位化過程中最容易受到駭客攻擊的目標對象。

近年來頻傳的學校網站遭駭、學習歷程遭到刪除、大考中心受攻擊等案例不在少數,除了有師生個人資料外洩的疑慮外,還有可能被駭客侵入電腦,找到電子信箱、地址、電子錢包甚至卡號等資訊,或是趁機綁架電腦中的內容並進一步勒索。此外,就連個人在網路上的歷程,也可能被整理蒐集,深度了解使用者的興趣、偏好甚至政治立場,遭有心人士利用的危險性不在話下。

以資訊安全起家的新易智慧科技就開發出「新易區塊鏈教育創新平台」與「數位聯絡簿」,透過區塊鏈讓使用者都能確保自己資訊的所有權,將全新技術與數位教育結合在一起的創新思維,獲得了第五屆《Hit AI & Blockchain》人工智慧暨區塊鏈產業高峰會的「最佳應用獎」肯定。此外,新易智慧科技還攜手在國際間屢屢獲獎肯定的奧義智慧,運用世界頂尖的 AI 技術全方位加強監控措施,能夠在惡意攻擊鎖定時提醒使用者做好應對,兼顧程式本身的安全與主動的加強防護,才能讓駭客不得其門而入。