快訊

現代金融的萌芽!荷蘭東印度公司如何發明股票市場

馬斯克丟核彈級宣言:川普在淫魔艾普斯坦的名單上

北市36歲通緝犯凌晨衝撞路檢站「撞傷2警」 被轟12槍中彈亡

專家:谷歌開第一槍 恐掀連鎖反應

美國科技巨頭谷歌。路透
美國科技巨頭谷歌。路透

資安業者表示,雖然目前僅有谷歌Google)宣布暫停信任中華電信簽發的憑證,對AppleMicrosoft等其他瀏覽器陣營尚未產生實質影響,但瀏覽器之間在維護網路信任架構上具高度共識,一旦谷歌開出第一槍,不排除引發連鎖反應。

KPMG數位安全顧問服務負責人邱述琛說,網路使用者的基本期望,就是他們瀏覽的網站,必須要是真實且正確,中華電信在台灣扮演網站真實性的憑證簽發機構之一,而像谷歌這樣的全球領導瀏覽器,在評核中華電信的安全維運狀況後,信賴其簽發的網站憑證,雙方充分合作讓網路使用者放心瀏覽網站,或收到可疑網站的預警。

邱述琛說,瀏覽器廠商對憑證機構有很高的期待和要求,期待落實審驗、謹慎核發,更重要的是,當發現問題時要能夠迅速處理,才能有效控制影響範圍,這正是目前政府大力推動反詐工作中,相當重要的一環。

邱述琛說,這個信賴結構須經長期且嚴格考驗才能建立,一旦被破壞,重建要花更多心力和時間。這次事件讓外界發現這個領域相當專業,未來無論人才培育或組織分工,都需要仔細評估,避免事件重演。

數發部數位政府司司長王誠明昨說,年初就已掌握此事,當時谷歌還未明確決定把中華電信從信任清單移除,不過,當時數發部認為,如果真的被移掉,對政府機關網站影響較大,所以決定採用「雙憑證」備援機制,確保還有另一個憑證可用,三月起就已提前採用雙憑證備援機制因應。

王誠明表示,谷歌不信任中華電信的憑證,並非資安技術或標準問題,主要是中華電信在管理和作業面的機制沒處理好,「所以谷歌才強調中華電信在管理和作業回覆上沒有很好,才會造成這樣的不信任」,數發部與中華電信是委外契約關係,後續憑證若無法發,現在的雙憑證也能因應,所以「這不是資安議題」。

王誠明說,數發部的備援採用台灣本土憑證機構所簽發的憑證,會確保政府網站在各主流的瀏覽器上皆能持續安全運作,保障民眾瀏覽體驗不中斷。

谷歌 瀏覽器 數發部 中華電信 Microsoft Google Apple

延伸閱讀

Google將撤中華電信憑證信任 白委:賴政府已信任破產

Google將撤憑證信任 綠委陳冠廷:中華電信應承擔相應責任

AI監管需國際合作 谷歌DeepMind執行長嘆:舉步維艱

中國滑翔傘員高空生還影片 專家質疑涉造假

相關新聞

獨/金寶績效+考績今開獎!總座:獲利成長、獎金不用擔心

老牌電子大廠金寶(2312)近年積極推動各項永續治理計畫,從「落實推動公司治理、員工照顧、社會參與、供應鏈管理與永續生產...

Meta再添23案廣告資訊未揭露 審查結果最快月底出爐

打詐專法上路後,網路廣告平台就必須遵守法規揭露相關刊登資訊,不過日前Meta才因未遵守實名制規範遭數發部開罰100萬元,...

國巨:芝浦邀會面已敲定 收購可獲日本政府核准

被動元件大廠國巨公開收購日本芝浦電子(Shibaura Electronics)持續進展,國巨4日表示,芝浦提議與國巨會...

台積電試水溫 光電業摩拳擦掌!看好Micro LED技術潛力 搶攻AI伺服器傳輸市場

台積電近期接受美國一家新創公司投片,生產光學傳輸接收器。這麼一個小小的動作,為何讓沉寂多年的台灣光電業者,大為振奮?

M4版MacBook Air實測 專家:續航力多工有感提升

蘋果搭載M4晶片的MacBook Air輕薄筆記型電腦近期在台灣開賣,規格升級但降價1000元,引起討論。專家實測後指出...

聯寶5月營收達4513萬元 連續三月改寫同期新高

聯寶今日公布5月合併營收達4,513萬元,年增4.79%,續創歷年同期新高。累計1月至5月合併營收為2.59億元,較去年...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。