Javascript is required
跳到主要內容區塊
:::

IOT使用宣導

body { font-family: 'Helvetica Neue', Arial, sans-serif; background-color: #fafaf9; /* stone-50 */ color: #1e293b; /* slate-800 */ } .chart-container { position: relative; width: 100%; max-width: 37.5rem; margin-left: auto; margin-right: auto; height: 18.75rem; max-height: 25rem; } .card-hover { transition: all 0.3s ease; } .card-hover:hover { transform: translateY(-5px); box-shadow: 0 10px 15px -3px rgba(0, 0, 0, 0.1), 0 4px 6px -2px rgba(0, 0, 0, 0.05); } .step-line { position: absolute; left: 50%; top: 0; bottom: 0; width: 0.125rem; background-color: #cbd5e1; transform: translateX(-50%); z-index: 0; } @media (min-width: 768px) { .chart-container { height: 21.875rem; } }

萬物連網,危機四伏?

從印表機到咖啡機,身邊的 IoT 設備可能正成為駭客眼中的「肥羊」。本指南將帶您了解物聯網的特性、潛在的資安破口,以及如何建立堅固的防護網。

什麼是物聯網 (IoT)?

物聯網不僅僅是電腦,它涵蓋了任何可以連網的設備。為了達成控制、分享、分析、應用四大目的,這些設備無所不在。但也正是因為它們的特殊「個性」,造就了資安風險。點擊下方卡片了解詳情。

 

成本低廉

點擊查看風險

 

高度客制化

點擊查看風險

 

應用廣泛

點擊查看風險

 

數量眾多

點擊查看風險

潛藏的危機

根據 OWASP 的分析,IoT 設備最常見的弱點並非高深的技術漏洞,而是基礎設定的疏忽。下方圖表顯示了攻擊的主要成因,右側則是常見的危險連接埠 (Ports),請點擊表格列以查看防護建議。

OWASP IoT 弱點成因分析 (示意)

*數據顯示「弱密碼」與「不安全服務」佔據了絕大多數的入侵原因。

危險連接埠檢測

點擊下方連接埠以查看為何它們是駭客的「傳送門」及如何修補。

Port 服務 狀態
23 Telnet 危險
22 SSH 危險
445 SMB 危險
21 FTP 危險

真實案例:Mirai 殭屍網路

2016年,Mirai 惡意程式利用了最簡單的弱點——預設帳密,將數十萬台 IoT 設備變成了攻擊武器。試著操作下方的時間軸,看看它是如何運作的。

 
 
 

1. 掃描 (Scanning)

惡意程式在網路上瘋狂掃描,尋找開啟特定 Port 的 IoT 設備。

資安防護循環

 
1. 清查
2. 控管
3. 更新
4. 隔離
點擊圓圈查看詳細步驟

安全防護檢查表

請勾選您已完成的項目,計算您的防護分數。

建立設備清冊 (Inventory)
使用 Shodan 外部掃描或 Nmap 內部確認,清楚掌握所有連網設備。
修改預設密碼 (Auth)
停用預設帳號,設定高強度密碼。這能阻擋 80% 的攻擊。
定期修補更新 (Patch)
開啟自動更新或每月手動檢查韌體版本。
實施網路隔離 (Isolation)
將 IoT 設備置於獨立 VLAN,避免其成為攻擊核心資料區的跳板。
防護分數 0/100
 

您的環境非常危險,請盡快採取行動!

IoT 安全,從你我做起

IoT 設備帶來了便利,但我們不需要因噎廢食。只要多一點點警覺,改個密碼、設個防火牆,就能享受科技同時遠離威脅。

© 國立臺中教育大學 IoT 資安防護指南 SPA 版