全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 旗下全球企業 AI 資安領導品牌 TrendAI™宣布最新研究報告「重新思考外部攻擊面:管理日益增加的公開網路實體資料風險」指出,中國廠商運用開源情報正在大規模收集並利用公開可取得的商業資料加以整合,包括飛行追蹤器、船舶信標、無線電信號、氣象站及監控攝影鏡頭等數據,以進行情報蒐集。這項發現突顯了「開放網路物理遙測」為一個全新且無機構負責的安全風險類別的威脅。
TrendAI™威脅研究副總裁 Tom Kellermann 表示:「令人不安的現實是,您不再需要突破網路防線即可蒐集有關組織甚至國家的有價值情報。飛機航班動態、航運、無線電信號、攝影機和其他看似無害的公開資訊,如今都可以大規模收集並透過 AI 融合分析,進而描繪出一幅極為詳盡的真實世界活動樣貌。資安產業必須開始以與保護防火牆內部資產同等的重視程度,看待組織在公開環境中所暴露與產生的資訊。」
關於此類風險相關的應對建議:
1. 將遙測資料 (telemetry) 視為「對外發出的訊號」,而非單純的紀錄。 感測器所讀取的資料,如果未經驗證即可被公開或發布,就是存在安全性問題,因為越細緻、越詳細的遙測資料,可能帶來越高的暴露風險。組織應在既有 IT 資產清冊之外,另外建立一份開放遙測暴露清冊 (open-telemetry exposure register)。