台积电台湾厂区部分电脑系统及厂房机台因受病毒感染影响生产线,国内大型企业资安主管指出,推测病毒主要是来自于新机台内的系统,台积电可能没有落实扫毒标准作业流程(SOP),是资安漏洞。

对于台积电表示病毒感染原因是「新机台在安装软体的过程中操作失误」,国内大型企业资安主管说,台积电所称的机台,应该是指制造晶圆时用的机台。制造晶圆的机台要由电脑驱动作业,并搜集生产资料如产线进度、良率等,因此机台不仅与电脑相连,本身也可看作一个小电脑。

资安主管说,新机台要安装时,工作人员可能没有完全落实扫毒工作,或者可能根本没有机台扫毒的SOP。「一万台机台,只要有一台中毒,就会感染其他的」,因为机台本身网路互连,病毒扩散速度也很快。由于台积电对于资讯设备管控很严格,员工不能把手机、电脑、USB带进公司,但对机台可能没有同样的管控强度,总之,这是新被发现的资安漏洞。

此外,病毒扩散的途径可能有两种。第一是三个晶圆厂都有安装新机台,且同时发生操作失误;第二是晶圆厂之间网路连通,因此病毒从第一个晶圆厂扩散到其他工厂。若是第二种情境,客户信心会被影响较大。

至于有没有可能并非台积电没有落实扫毒,而是新病毒惹祸?这名主管说,如果三、五天后,国际上都没有同一类的病毒,需要确认是否是客制化病毒,也就是专门针对台积电,「这样的话,就是很明显特定攻击台积电」。外传是勒索病毒,但他说,勒索病毒需要有网路的环境,不太可能发生在实体隔离后的生产线内。

市场传台积电可能感染「想哭」病毒。「想哭」病毒与变种病毒「Petya」去年让许多企业遭殃,海运大厂Maersk即因Petya造成电脑系统中断损失上亿美元。类似「想哭」病毒主要是破坏电脑系统档案,要求付虚拟货币才能解毒,因此被称为勒索病毒。

相关文章