兔子狼
@wolfs
Thu, Nov 20, 2025 8:21 AM
"企業和政府往往花費重金在內網部署多種資安防護設備,像是EDR(端點偵測與回應)或企業網路的命名與位址中樞(DDI)設備來監控流量。然而,駭客發現,這些俗稱小烏龜的數據機,卻擋在所有防火牆和防護設備的外面,成為最容易被忽視的「第一線」攻擊入口"
"這些漏洞多數存在臺灣製造的產品,「他買來市面上的小烏龜,經過測試,全部都發現漏洞,這就是最可怕的地方。」他說,這個研究揭示的影響範圍,包含關鍵基礎設施,去年十一月有五萬多臺,今年七月至少還有二萬三千多臺有問題的數據機,仍在網路上提供服務,到十一月則剩下八千多臺"
定時炸彈「小烏龜」引爆國安危機,政府、金融、軍方網路門戶洞開
兔子狼
@wolfs
Thu, Nov 20, 2025 8:21 AM
"這場危機帶來更深一層的問題在於,「許多製造商聲稱,這些發現漏洞的小烏龜們,產品已達EoL(End-of-Life,終止產品生命週期)時,因此拒絕修補這些致命漏洞。」"
兔子狼
@wolfs
Thu, Nov 20, 2025 9:32 AM
"當駭客掌握了邊緣設備的控制權時,所能做的不僅是偷取資料,而是直接監控或攔截整個網路封包;也可以竄改使用者原本要存取的網頁,將其置換為精心設計的釣魚頁面;或把設備納入殭屍網路,作為詐騙、分散式阻斷服務攻擊(DDoS)或更複雜滲透行動的跳板"
兔子狼
@wolfs
Thu, Nov 20, 2025 9:33 AM
"游照臨引用一宗臺灣真實事件,今年二月,桃園縣刑警大隊聯絡到某店家,指出該店的 IP位址曾被用於一起二百萬元的詐騙案件;後續查證發現,涉事的數據機正是他先前揭露有漏洞的Nokia型號設備"
兔子狼
@wolfs
Thu, Nov 20, 2025 9:34 AM
"這個大家不太熟悉的黑色產業鏈,會透過大量取得被攻陷的CPE(客戶終端設備)控制權,把每一臺分散在大街小巷的數據機,包裝成看似合法的住宅IP位址,然後把這些IP位址出租給犯罪集團,用以掩飾其網路行為與地理位置,從而繞過銀行與防詐系統的判斷"
載入新的回覆
"這些漏洞多數存在臺灣製造的產品,「他買來市面上的小烏龜,經過測試,全部都發現漏洞,這就是最可怕的地方。」他說,這個研究揭示的影響範圍,包含關鍵基礎設施,去年十一月有五萬多臺,今年七月至少還有二萬三千多臺有問題的數據機,仍在網路上提供服務,到十一月則剩下八千多臺"