由趋势科技所发表的一份报告指出了4G与5G企业专用网路所面临的新兴威胁。这份报告藉由一个模拟智慧工厂企业专网的测试环境,深入研究了企业难以修补OT环境漏洞遭到利用所产生的困境,并说明了多种攻击情境以及可行的防范措施。
趋势科技指出,目前制造业正走在工业物联网(IIoT)潮流的尖端,并利用5G无远弗届的连网能力来提升其速度、安全与效率。然而,新的威胁正伴随着这些新技术而来,而旧的挑战也需要解决。目前许多企业都陷入无法承担停机修补关键系统漏洞的成本,所以只好冒着漏洞遭到攻击的风险。而骇客可能入侵4G/5G核心网路的关键点如下:
●执行核心网路服务的伺服器:骇客可攻击这些标准商用x86伺服器的漏洞和强度不足的密码。
●虚拟机器(VM)或容器:若未套用最新修补更新就可能成为破囗。
●网路基础架构:修补更新经常忽略了网路硬体装置也需要修补。
●基地台:这些装置同样含有韧体,因此也不时需要更新。
骇客一旦经由上述任一破囗进入智慧工厂核心网路,就能在网路内横向移动,并试图拦截或篡改网路封包。骇客可经由攻击智慧制造环境中的工业控制系统(ICS)来窃取机敏资讯、破坏生产线,或者向企业进行勒索。
建置企业专用的行动网路,可能牵涉到终端使用者,以及其他单位,如服务供应商与系统整合商。此外,企业专用4G与5G行动网路属於大型基础架构,而且使用寿命长,因此一旦建置就很难汰换或修改。因此,有必要一开始就内建资安防护,并在设计阶段就预先找出并预防可能的资安风险。