在武漢肺炎的影響下,各大公司開始往減少辦公室人數的方向前進。相對的概念在製造業當中,稱為「工廠無人化」、「人機協作」。
這些非傳統工控設備,往往需要和人員互動的「人機界面」。在某些架構當中,會接上網路並和中控室連線,或甚至成為 OT 的閘道。
在許多廠商的想法中,會覺得「實作防火牆」、「使用白名單」等等就可以解決「安全」問題。然而,這樣真的安全嗎?或有些廠商,覺得「把東西藏好」就可以避免被找出漏洞。
我們會透過分享挖掘某 HMI 設備漏洞的過程,從工作站軟體,解韌體、完全模擬裝置,找到漏洞。並會分享一些要怎麼避免產品出現這類漏洞,或者是避免場域因這種產品被攻陷的準備方向。
目前於 TXOne Networks 擔任資深漏洞研究員。工作內容與興趣是「打下任何講 0 或 1 的東西」。駭客社群「UCCU Hacker」的長期成員。曾於多個國內外研討會演講過高衝擊性議題。