由趨勢科技所發表的一份報告指出了4G與5G企業專用網路所面臨的新興威脅。這份報告藉由一個模擬智慧工廠企業專網的測試環境,深入研究了企業難以修補OT環境漏洞遭到利用所產生的困境,並說明了多種攻擊情境以及可行的防範措施。
趨勢科技指出,目前製造業正走在工業物聯網(IIoT)潮流的尖端,並利用5G無遠弗屆的連網能力來提升其速度、安全與效率。然而,新的威脅正伴隨著這些新技術而來,而舊的挑戰也需要解決。目前許多企業都陷入無法承擔停機修補關鍵系統漏洞的成本,所以只好冒著漏洞遭到攻擊的風險。而駭客可能入侵4G/5G核心網路的關鍵點如下:
●執行核心網路服務的伺服器:駭客可攻擊這些標準商用x86伺服器的漏洞和強度不足的密碼。
●虛擬機器(VM)或容器:若未套用最新修補更新就可能成為破口。
●網路基礎架構:修補更新經常忽略了網路硬體裝置也需要修補。
●基地台:這些裝置同樣含有韌體,因此也不時需要更新。
駭客一旦經由上述任一破口進入智慧工廠核心網路,就能在網路內橫向移動,並試圖攔截或篡改網路封包。駭客可經由攻擊智慧製造環境中的工業控制系統(ICS)來竊取機敏資訊、破壞生產線,或者向企業進行勒索。
建置企業專用的行動網路,可能牽涉到終端使用者,以及其他單位,如服務供應商與系統整合商。此外,企業專用4G與5G行動網路屬於大型基礎架構,而且使用壽命長,因此一旦建置就很難汰換或修改。因此,有必要一開始就內建資安防護,並在設計階段就預先找出並預防可能的資安風險。