當米克·海波寧(Mikko Hyppönen)打開他的電子郵件軟體時,畫面出現的不是Outlook華麗的功能區,也不是Gmail簡潔的Material Design介面——而是Eudora,一款多數年輕人可能聽都沒聽過的郵件客戶端,最後一次重大更新停留在2006年。
這位芬蘭電腦安全專家、跨國資安公司F-Secure的研究長,多年來刻意與主流郵件服務保持距離。不是因為他跟不上時代,恰恰相反——他比任何人都清楚,在這個人人急著擁抱雲端、AI、物聯網的時代,最致命的威脅往往不是系統有漏洞,而是「有太多人想鑽那些漏洞」。
海波寧把這套邏輯稱作「古老而安全」(security by antiquity)。其他人則用更直白的說法:「荒廢而安全」(security by obsolescence)。兩者描述的是同一種現象:當某項技術老舊到幾乎沒人在用,駭客自然懶得理它——而這種「被忽視」,反而成了最天然的防火牆。
表象:當最新技術成為最大的攻擊面
這套邏輯的第一個震撼教育,來自一個再普通不過的網路安全實驗。
1990年代,加州大學戴維斯分校的電腦科學教授馬特·畢肖普(Matt Bishop)跟同事架設了一套連上網路的系統,刻意保持開放,想捕捉試圖入侵的駭客與機器人程式——網路安全研究圈稱這種誘捕裝置為「蜜罐」(honeypot)。問題來了:他們最初選用了一個較舊版本的軟體,結果幾乎沒有駭客上門。團隊納悶之餘把軟體升級到最新版,瞬間所有攻擊如潮水般湧入。
「當我們升級到新版後,我們就迎來了所有想要的攻擊。我覺得這實在很有趣。」
——馬特·畢肖普,加州大學戴維斯分校榮休教授
畢肖普的經驗不是特例。從Windows XP到Android舊版本,許多被官方宣告停止支援的系統,在真實世界的攻擊統計中反而「安全」得多——不是因為它們沒有漏洞,而是因為攻擊者早就把火力集中在市佔率最高的目標上。說穿了,對多數以獲利為目的的網路罪犯來說,攻擊一個只有五十個人用的系統,連電費都不划算。
海波寧直言:「絕大多數攻擊者都是想賺錢的罪犯,而把目標對準只有五十人在使用的系統,對他們來說完全沒有意義。」
真相:從地圖到磁帶,「模擬式韌性」為何重回戰場
如果說電子郵件只是個人選擇,那烏克蘭戰場上的景象,足以讓所有人重新思考「進步」的代價。
英國智庫皇家三軍聯合研究所副研究員湯瑪斯·威辛頓(Thomas Withington)觀察到一個現象:在烏克蘭前線,士兵們頻繁使用紙本地圖、護貝地圖和指南針——不是因為他們買不起平板電腦,而是因為這些東西不會被干擾。
「這些東西無法被干擾。」威辛頓將此形容為一種「模擬式韌性」(analogue resilience)。
——湯瑪斯·威辛頓,皇家三軍聯合研究所副研究員
GPS系統在烏克蘭戰場遭受大規模干擾早已不是秘密。俄羅斯的電子戰能力讓衛星訊號失靈成為常態,而傳統的無線電導航信標——功率高達100萬瓦、訊號強度遠超GPS——反而穩如泰山。
愛爾蘭航空管理局今年6月向《愛爾蘭時報》證實,他們決定放慢淘汰地面無線電導航信標的計畫,將其保留作為「既定韌性策略的一部分」。Overlook Systems Technologies的系統工程師維克托·塔西姆斯基(Victor Tasiemski)更點出一個殘酷現實:eLoran這套源自二戰軍事技術的無線電導航系統,正因為GPS攻擊日益頻繁而重新受到青睞。
數據儲存領域也有類似的「逆流」。專門從事數據儲存的Quantum公司執行長休斯·梅拉斯(Hugues Meyrath)說了一句耐人尋味的話:
「勒索軟體可說是在過去10至15年間,讓磁帶技術得以延續的重要原因。」
——休斯·梅拉斯,Quantum執行長
磁帶——那個許多人以為早就該進博物館的技術——如今依然是企業、研究機構和政府部門保存關鍵數據的最後一道防線。當勒索軟體鎖住整個系統,唯有事先儲存在磁帶上的備份能讓機構取回最重要的數據。而且磁帶不像USB隨身碟會被亂丟在停車場等人撿,畢肖普說得直白:「你絕不會看到有人把磁帶丟得到處都是。」
「其中一種攻擊系統的方法,是在停車場四處丟放經過動手腳的USB記憶棒。你絕不會看到有人把磁帶丟得到處都是。」
——馬特·畢肖普,加州大學戴維斯分校榮休教授
各方角力:資安專家的手機裡,藏著什麼選擇?
如果說「古老而安全」只是理論,海波寧本人的生活選擇就是最好的見證。
他認識一些人——包括他自己——至今拒絕使用智慧型手機。海波寧手上用的是一款諾基亞9210,一支二十五年前推出的「笨手機」。Symbian作業系統確實存在一些已知漏洞,但重點是:已經沒有人再把這些手機當作攻擊目標了。
話說回來,這套邏輯並非萬無一失。舊技術可能更容易遭受竊聽這類傳統手法攻擊,但這是一個權衡問題——你願意承擔哪種風險?對於多數人來說,被針對性竊聽的機率遠低於在Android或iOS上被惡意軟體入侵的機率。海波寧沒有說舊技術完美,他只說:在某些特定情況下,舊技術更可取。
軍方對這個問題的看法尤其務實。Kraus Hamdani Aerospace的共同創辦人史特凡·克勞斯(Stefan Kraus)指出,他們設計的無人機通訊平台必須同時相容新舊無線電設備,因為數十年歷史的軍用無線電「經過充分考驗、驗證,而且安全可靠」。軍方不是抗拒新技術,而是無法承受「新技術出包」的代價。
最有意思的是電子投票這個爭議多年的議題。支持者說電子投票更快開票,但海波寧的回應一針見血:
「投票是我們民主制度的基石。我最不希望受到削弱的事情之一就是投票,尤其是在相關好處如此有限的情況下。」
——米克·海波寧,F-Secure研究長
換句話說,如果只是為了快幾個小時開票,卻要承擔系統被入侵的風險——這筆帳怎麼算都不合理。
從產業面來看,「古老而安全」從來就不是一個非黑即白的選擇題。它更像是風險管理的光譜——一端是追求效率與功能的最新技術,另一端是追求穩定與低攻擊面的老舊系統。真正考驗人的,不是選邊站,而是辨識出「哪些資料或服務,經不起任何閃失」。對一般企業來說,這意味著不必急著把核心系統全面翻新,而是該問自己:如果明天所有系統都不能用了,我最重要的那筆資料還在不在?
這也正是為什麼我們看到金融機構至今仍用COBOL、軍方死守特定舊型號設備——他們不是跟不上時代,而是太清楚「穩定」在某些情境下的真實價值。
深層影響:當「新」不等於「更好」,我們該如何抉擇?
畢肖普早在1990年代末就提出一個尖銳觀察:電腦系統「遠不如我們仍在使用、卻正迅速被取代的紙本系統安全」。三十年過去了,這個論點不但沒有消失,反而在勒索軟體、供應鏈攻擊、零日漏洞頻傳的今天,顯得格外刺耳。
但這裡必須強調:所有受訪專家都一致認為,對一般使用者來說,使用最新、已修補所有已知漏洞的軟體,仍然是最佳選擇。問題在於,當我們討論的是國家基礎設施、軍事通訊、選舉系統、或企業核心備份時,遊戲規則就變了。
那些場景追求的從來就不是「最新」,而是「最可預測」。而在一個網路威脅日益複雜的世界裡,「可預測」——有時比「先進」更珍貴。
從愛爾蘭保留無線電信標、烏克蘭士兵依賴紙本地圖、到企業重拾磁帶備份,這些不是復古情懷,而是被現實逼出來的務實選擇。
未解之問
威辛頓在談到烏克蘭時問了一個問題,值得我們每個人認真想一想:
「如果人們無法使用那些早已視為理所當然的科技,會怎麼辦?」
這句話不只是在問烏克蘭士兵,也在問你、問我。如果明天Google Maps失靈、Gmail停擺、雲端硬碟無法存取——我們手上的紙本地圖在哪裡?離線備份在哪裡?那些沒有連網就能運作的「笨工具」,我們還剩下多少?
「古老而安全」真正的啟示,或許不是叫我們全部退回類比時代,而是提醒我們:在把所有雞蛋放進數位籃子之前,先問自己一句——那個籃子破了,你還有沒有第二個籃子?
而這個問題,沒有標準答案。只有你自己需要面對的風險評估。
本文改寫整理自公開新聞來源,原始報導由BBC中文發布。
常見問題 FAQ
「古老而安全」是什麼意思?真的能防駭客嗎?
「古老而安全」是指依賴較舊、已停止更新的技術來降低被攻擊的風險。原理不是因為沒漏洞,而是因為使用人數太少,駭客缺乏攻擊動機。這是一種權衡策略,不是萬靈丹。
普通人該不該改用舊技術來保護自己?
不建議。對一般使用者來說,使用最新、已修補漏洞的軟體仍然是最安全的做法。舊技術適合特定高風險場域(如軍事、關鍵基礎設施),不適合日常上網、收信、轉帳。
磁帶儲存為什麼還在用?不是早就被雲端取代了嗎?
磁帶的優勢在於離線備份和低成本大量儲存。當勒索軟體鎖住線上系統時,離線的磁帶備份是最可靠的還原手段之一,而且磁帶不會像USB隨身碟那樣容易被當作攻擊媒介。
電子投票真的比紙本危險嗎?
資安專家普遍認為,電子投票系統的資安風險高於紙本投票,且加速開票的效益有限。海波寧等專家主張投票是民主基石,不應為了有限的好處承擔系統被入侵的風險。
GPS干擾越來越嚴重,有什麼替代方案?
eLoran無線電導航系統是主要替代方案之一,其訊號強度遠高於GPS,更難被干擾。許多國家也正在保留或強化傳統的地面無線電導航信標,作為GPS失效時的備援。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。