欢迎来到天天文库
浏览记录
ID:27903853
大小:78.50 KB
页数:9页
时间:2018-12-06
《台积电意外中毒遭停摆 或将蒙受巨大损失.doc》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、台积电意外中毒遭停摆或将蒙受巨大损失 据快科技,8月3日深夜,台积电位于台湾的三处生产基地突然遭到病毒入侵,不得不临时停产,引发行业震动。作为全球份额超过56%的第一号代工厂,台积电和众多客户都因此蒙受了巨大损失。 台积电意外中毒遭停摆或将蒙受巨大损失 据快科技,8月3日深夜,台积电位于台湾的三处生产基地突然遭到病毒入侵,不得不临时停产,引发行业震动。作为全球份额超过56%的第一号代工厂,台积电和众多客户都因此蒙受了巨大损失。 台积电意外中毒遭停摆或将蒙受巨大损失 据快科技,8月3日深夜,台积电位于台湾的三处生产基地突然遭到病毒入侵,不得不临时停产,引发行业震动
2、。作为全球份额超过56%的第一号代工厂,台积电和众多客户都因此蒙受了巨大损失。 按照台积电的说法,本次所中病毒是“永恒之蓝”的变异版本,也就是和去年闹得沸沸扬扬、波及150个国家和20万台电脑、造成至少80亿美元损失的WannaCry勒索病毒很有渊源,幸运的是主计算机系统并未受到攻击影响。 有阴谋论认为台积电中毒是外界攻击所为,不过台积电强调,没有黑客也没有内鬼,而是人为操作失误,病毒在新竹科学园区厂房安装新设备的时候被带入,而生产设施中运行关键工序的Windows7操作系统未打补丁,445端口也没有关闭,导致中毒,之后蔓延到台南科学园区和台中科学园区厂房。 8
3、月4日,台积电就透露部分工厂已经恢复正常,8月5日恢复80%,8月6日全部复工。 尽管如此,台积电仍然预计本次中毒事件会使得第三季度营收下降大约3%,毛利率降低大约1个百分点,不过后来改口说只会造成2%的收入损失。 台积电此前预计第三季度收入84.5-85.5亿美元,那么按照损失2%计算,台积电会因为本次事件损失1.7亿美元左右,约合人民币11.5亿元。 台积电还确认,受到影响的主要是最先进的300mm晶圆和7nm工艺生产线。 目前,苹果、高通、华为、AMD、NVIDIA、比特大陆等等都是台积电7nm客户,尤其是苹果新处理器A12,将用于今年的新款iPhone,这
4、是否会影响新iPhone的发布和出货也是个疑问。 目前,台积电公共有258种制程技术,为465位客户生产9920种不同产品。 “人为的疏忽” 按照中国台湾证券交易所要求,台积电8月6日下午举行了此次事件的说明会。在台积电相关人士向记者提供的材料中,台积电总裁魏哲家在8月6日下午的说明会上确认,该公司此次遭遇的病毒,是去年全球爆发的勒索病毒“WannaCry”(中文名,想哭)的变种病毒。 “WannaCry”是一种“蠕虫式”勒索病毒软件,会利用微软Windows系统漏洞进行自动传播,被感染的电脑会被植入敲诈者病毒,导致大量文件被加密,病毒会提示支付一定数额的比特币才
5、可以解锁。统计数据显示,“WannaCry”勒索病毒去年至少波及150个国家、20万台电脑,造成至少80亿美元的损失。 因此,“中毒”事件发生以后,业界出现了台积电可能遭遇黑客入侵甚至是存在内鬼的阴谋论。比如,有一种猜测就认为,台积电办公网络和产线控制网络是隔离的,且产线控制网络未与互联网直接连接、完全封闭,所以此次事件应该不是黑客攻击,可能是内部人员将染了病毒的移动存储设备带入工厂并连接生产设备所致。 台湾地区的《自由时报》则披露,病毒是通过俗称“天车”的日系硅片传输系统,趁着Windows7操作系统的“445端口”没有关闭,成功植入台积电内部系统,进而继续扩散导致
6、生产线大面积停摆的。 对于外界的种种猜测和分析,魏哲家明确表示:“没有内鬼,也没有黑客。这次事件完全是人为的疏忽。” 按照魏哲家的解释,台积电此次遭遇的“WannaCry”变种病毒,是在新竹科学园区厂房安装新设备的时候被带入,利用生产设施中运行关键工序的未打补丁的Windows7操作系统,进而蔓延到台南科学园区和台中科学园区厂房的。 “此前台积电防范病毒的策略是,安装新机器的时候先扫毒、再上线。此次失误在于,安装新机器的时候没有在连接网络之前先隔离并确保无病毒,最终造成了病毒进入公司网络。”魏哲家说。 按照魏哲家的说法,台积电所有机器都在使用Windows7操作系
7、统,但并未“打补丁”。 为什么没有升级系统或者打补丁呢?360工业互联网安全事业部副总经理李航分析认为,因为有些工控系统很可能无法连续升级系统,不能像个人电脑那样定期升级系统。 李航还表示,工业环境中系统升级或打补丁比较艰难,一是升级或打补丁的时候能够正常工作的应用可能被“误杀”,导致不能工作;二是系统升级要暂停生产,像台积电这样的企业停摆一天损失很大;三是Windows系统的445端口在工业环境中是长期使用的业务端口,即便是打补丁也可能出现安全问题。 8月3日深夜产线停摆以后,8月4日早上开始从台积电传出停机设备重装软
此文档下载收益归作者所有