根據芬蘭電腦安全專家米克·海波寧(Mikko Hyppönen)的親身實踐,他多年來捨棄主流的Gmail與Hotmail,堅持使用一款早已停止技術支援的過時電郵軟體Eudora。這項選擇背後,藏著一個令多數人意外的資安邏輯:當全世界都在追逐最新防護技術時,偶爾回頭擁抱老舊系統,反而可能是一道意想不到的防線。
海波寧將這種策略稱為「古老而安全」(security by antiquity),其他人則用「荒廢而安全」(security by obsolescence)來描述。這套邏輯的核心其實很簡單:黑客是經濟動物,他們會把資源集中在攻擊最多人使用的系統上。當一套軟體或硬體的使用者已經少到幾乎消失在市場雷達上時,對黑客來說,攻擊它就等於是在做賠本生意。
「絕大多數攻擊者都是想賺錢的罪犯,而把目標對準只有50人在使用的系統,對他們來說完全沒有意義。」海波寧的這句話,直接點破了現代資安戰場上一個經常被忽略的盲點。
蜜罐實驗的意外發現:當新版軟體變成攻擊標靶
美國加州大學戴維斯分校(UC Davis)的電腦科學家兼榮休教授馬特·畢肖普(Matt Bishop),在1990年代進行了一場經典的「蜜罐」(honeypot)實驗。他刻意建立一個開放的系統,引誘黑客與機械人程式入侵,以此蒐集攻擊手法。然而團隊最初選用的是較舊版本的軟體,結果竟然完全沒有黑客上門。
「當我們升級到新版後,我們就迎來了所有想要的攻擊,」畢肖普回憶道。這個對比結果讓他印象深刻。換句話說,舊版系統之所以「安全」,並不是因為它沒有漏洞,而是因為已經沒有人在意它的漏洞了。這是一個非常現實且帶有諷刺意味的資安啟示。
海波寧也印證了類似現象。他認識一位仍在使用諾基亞(Nokia)9210手機的朋友——那是一款搭載塞班(Symbian)作業系統、問世超過25年的「笨手機」(dumb phone)。雖然塞班系統確實存在已知的舊漏洞,但海波寧直言:「已經沒有人再以它們為攻擊目標了。」
從航空導航到軍用地圖:模擬式韌性的戰略價值
「因古老而安全」的概念不僅適用於個人裝置,更已上升到國家戰略層級。最明顯的例子發生在航空領域。愛爾蘭航空管理局(Irish Aviation Authority)近期決定繼續使用傳統的地面無線電導航信標,因為以衛星為基礎的全球定位系統(GPS)近年被證明極易受到干擾。這項決策被官方定調為「既定韌性策略的一部分」。
英國智庫皇家三軍聯合研究所(Royal United Services Institute)副研究員湯瑪斯·威辛頓(Thomas Withington)特別點出烏克蘭戰場上的現象:「人們使用紙本地圖或過膠的地圖,以及指南針。這些東西無法被干擾。」他將這種應對方式稱為「模擬式韌性」(analogue resilience)。當俄羅斯持續干擾衛星通訊與GPS系統時,紙本地圖與指南針反而成為最可靠的夥伴。
編輯觀點:從產業面來看,鼓吹「古老而安全」並不是要大家全面棄守更新檔與防護軟體,而是提醒我們重新思考「風險管理」的本質。現代企業的資安策略往往過度仰賴單一技術層面的防堵,卻忽略了攻擊者的動機與成本結構。舊技術的價值在於它們已經脫離了攻擊者的「獲利射程」。換句話說,與其盲目追求最新的防護工具,不如先盤點自家系統中哪些已經成為「被遺忘的角落」,然後思考如何讓它們在整體防禦架構中扮演更有戰略意義的備援角色。
磁帶技術的逆襲:勒索軟體時代的數據避風港
當我們談論數據儲存時,磁帶技術恐怕是許多人眼中最老派的存在。然而,這項誕生於1950年代的技術,至今仍在企業、研究機構與政府部門扮演關鍵角色。Quantum公司行政總裁休格·梅拉斯(Hugues Meyrath)直言:「勒索軟件可說是在過去10至15年間,讓磁帶技術得以延續的重要原因。」
具體來說,當機構因勒索軟體攻擊而無法使用自身電腦系統時,事先儲存在磁帶上的備份數據,仍然可以安全地取回。磁帶可以從系統中取出、封裝,並運送至難以入侵的地下洞穴或改造礦坑,這種實體隔離的特性,讓它成為對付數位勒索的最後一道實體防線。
梅拉斯進一步補充,其客戶用磁帶儲存的數據類型五花八門,從廣播機構保存的棒球比賽影像,到研究機構繪製的人類基因組資料,全都包括在內。而且隨著隨機存取記憶體(RAM)等儲存成本上升,磁帶在成本與安全上的雙重優勢正在重新獲得市場關注。
為什麼「新」不等同於「最好」?權衡的藝術
在接受BBC訪問時,所有專家都一致強調,對一般使用者而言,選擇最新、已全面修補漏洞並保持更新的軟體,仍然是最佳選擇。海波寧本人也從未否認這一點。然而,關鍵在於「特定情境」下的權衡取捨。
威辛頓在訪問最後提出的問題值得深思:「如果人們無法使用那些早已視為理所當然的科技,會怎麼辦?」烏克蘭戰場的現實告訴我們,過度依賴單一先進技術的風險,有時比使用落後技術還要危險。那些被視為理所當然的GPS導航、即時通訊、數位投票系統,一旦失能,社會運作的韌性將面臨嚴峻考驗。
畢肖普還補充了一個幽默卻真實的觀察:「其中一種攻擊系統的方法,是在停車場四處丟放經過動手腳的USB記憶棒。」總會有人撿起來插入電腦。但他反問:「你絕不會看到有人把磁帶丟得到處都是。」
數據背後的啟示
綜合專家觀點與實際案例,「古老而安全」的本質並不是在否定技術進步,而是在提醒我們:資安的核心不是「絕對安全」,而是「相對風險」的管理。當黑客的攻擊目標集中在主流系統時,老舊技術的使用者反而因為「市場佔有率太低」而自動脫離戰場。
這種邏輯對於企業決策者尤其重要。在規劃資安預算與系統升級時,與其全面翻新,不如先評估哪些系統屬於「高風險標靶」,哪些已經自然邊緣化。後者或許不需要急著淘汰,甚至可以在備援計畫中扮演關鍵的低成本角色。就像愛爾蘭保留無線電信標、烏克蘭士兵依賴紙本地圖一樣,有時候,最可靠的方案,恰恰來自那些你早已忘記的技術。
從Eudora郵件軟體到磁帶儲存,從笨手機到紙本地圖,這些案例共同指向一個結論:在追求創新與先進的同時,保留幾套「老派」的備案,或許不是退步,而是一種更成熟的安全思維。下次當你準備淘汰某個舊裝置或系統時,或許可以先停下來想一下:它有沒有可能,反而是一座被忽略的避風港?
本文改寫整理自公開新聞來源,原始報導由BBC中文發布。
常見問題 FAQ
「古老而安全」的意思是舊軟體完全沒有漏洞嗎?
不是。舊軟體同樣存在漏洞,甚至可能有已知但未修補的安全性問題。但因為使用人數極少,黑客缺乏攻擊動機,這些漏洞實際上不太會被觸發或利用。
一般使用者該不該為了安全改用舊版軟體或笨手機?
不建議。專家一致認為一般使用者應優先選擇最新、已修補漏洞的軟體與裝置。只有在特定高風險情境或作為備援方案時,才需要考慮採用舊技術來避開攻擊目標。
磁帶儲存在現代企業中真的還有實際用途嗎?
有。磁帶因具備實體隔離特性,在應對勒索軟體攻擊時擁有獨特優勢。許多企業與研究機構仍用它來長期保存關鍵數據,且儲存密度在數十年間持續提升。
「模擬式韌性」在軍事上具體指什麼?
指在高度數位化的戰場環境中,保留紙本地圖、指南針、地面無線電等非數位工具作為備援。這些工具無法被電子干擾或GPS阻斷,能在先進系統失效時維持基本作戰與導航能力。
GPS干擾問題有多嚴重?
根據愛爾蘭航空管理局與烏克蘭戰場經驗,GPS系統近年已證明極易受到干擾。這也是為什麼多國開始放緩淘汰地面無線電信標的計畫,並積極尋找eLoran等訊號更強、更難干擾的替代方案。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。