Eudora、諾基亞9210為何比新系統更安全?「古老而安全」的網路防禦真相

一句話總結:在駭客只想賺錢的時代,使用只剩50人用的老軟體,反而比萬人追捧的最新系統更安全——「古老而安全」(security by antiquity)不是復古情懷,是務實的風險管理。 核心要點 芬蘭資安專家米克·海波寧(Mikko Hyppönen)用了Eudora郵件軟體許多年,即使它早已停止技術支援。

一句話總結:在駭客只想賺錢的時代,使用只剩50人用的老軟體,反而比萬人追捧的最新系統更安全——「古老而安全」(security by antiquity)不是復古情懷,是務實的風險管理。

核心要點

  1. 芬蘭資安專家米克·海波寧(Mikko Hyppönen)用了Eudora郵件軟體許多年,即使它早已停止技術支援。他的理由很簡單:駭客早就忘記它的存在了
  2. 「絕大多數攻擊者都是想賺錢的罪犯」,海波寧說。把資源花在攻擊只有50人用的系統,完全沒有經濟效益——這是「古老而安全」最核心的運作邏輯。
  3. 加州大學戴維斯分校教授馬特·畢肖普(Matt Bishop)做過一個經典實驗:用舊版軟體架設「蜜罐」(honeypot),結果完全沒有駭客上門;一換成新版,攻擊立刻湧入。
  4. 諾基亞9210——那支25年前推出的「笨手機」——至今仍有人在使用。它的Symbian系統存在已知漏洞,但已經沒有人想攻擊它了
  5. 愛爾蘭航空管理局今年6月決定保留地面無線電導航信標,因為GPS干擾問題越來越嚴重。他們說這是「既定韌性策略的一部分」。
  6. 磁帶技術——1950年代誕生的老古董——因為勒索軟體橫行而重新受到重視。Quantum公司執行長休斯·梅拉斯(Hugues Meyrath)說:「勒索軟體可說是在過去10至15年間,讓磁帶技術得以延續的重要原因。」
  7. 烏克蘭前線,軍人拿著紙本地圖、過膠地圖和指南針——因為這些東西「無法被干擾」。英國智庫RUSI研究員湯瑪斯·威辛頓(Thomas Withington)稱之為「模擬式韌性」(analogue resilience)。

海波寧還是強調,對一般使用者來說,最新、已全面修補的軟體「仍然是最佳選擇」。但他話鋒一轉:「但在某些特定情況下,從安全角度來看,較舊的技術反而更可取。」

這句話的關鍵在於「特定情況」四個字。對你我的日常使用來說,iPhone的自動更新、Gmail的垃圾郵件過濾、Windows的每月安全性修補,確實大幅降低了被攻擊的風險。但對某些機構、某些場景來說,「新」不等於「最好」——有時候甚至恰恰相反。

為什麼GPS這麼脆弱,老無線電反而穩如泰山?

愛爾蘭航空管理局的決定是一個很好的切入點。GPS衛星訊號從兩萬公里外的太空傳到地面,功率比無線電導航信標低了幾個數量級。要干擾GPS,一台便宜的干擾器就夠了;但要壓制一部功率達100萬瓦的地面發射器——用系統工程師維克托·塔西姆斯基(Victor Tasiemski)的話來說——「是相當困難的事」。

這就是「古老而安全」的第一層邏輯:物理限制本身就是一道防線。現代系統追求效率、速度、便利性,但往往犧牲了韌性。eLoran——那套源自二戰時期軍事技術的無線電導航系統——訊號強度遠高於GPS,也因此在GPS攻擊增加的今天,重新變得有吸引力。

說真的,你上一次聽到「eLoran」這個詞是什麼時候?大概從來沒有。但正是這種「沒人關心」的特性,讓它成了一個可靠的備援方案。

磁帶的逆襲:勒索軟體時代的意外贏家

另一個例子更貼近一般企業。磁帶——對,就是那種老式卡匣——現在是許多機構對抗勒索軟體的最後一道防線。Quantum公司的梅拉斯說得很直白:當你的電腦系統被鎖死,如果事先把關鍵資料備份到磁帶上,你還能拿回那些數據

為什麼是磁帶?不是雲端、不是外接硬碟?因為磁帶可以從系統中取出、封裝,運到地下洞穴或改造過的礦坑——物理隔離,讓駭客根本碰不到。畢肖普教授點出一個有趣的對比:「其中一種攻擊系統的方法,是在停車場四處丟放經過動手腳的USB記憶棒。」他笑著說:「你絕不會看到有人把磁帶丟得到處都是。

這裡有個值得玩味的轉折:磁帶的「笨重」和「不方便」,反而成了它的安全優勢。當大家都在追求即時存取、隨時連線的時候,那些「麻煩」的舊技術,恰巧避開了最常見的攻擊路徑

電子投票的爭論:當效率碰上民主底線

海波寧對電子投票的態度很能說明問題。他說:「投票是我們民主制度的基石。我最不希望受到削弱的事情之一就是投票,尤其是在相關好處如此有限的情況下。」

電子投票機的優點是什麼?更快產生結果。缺點是什麼?可能被駭、可能被操縱、可能出錯。這不是科幻電影的情節——2024年全球多場選舉已經讓各國政府繃緊神經。海波寧的立場很清楚:為了省幾個小時的計票時間,去承擔民主制度被動搖的風險,這個交易不值得

換個角度想,這其實是「古老而安全」的極致版本:紙本投票。沒有網路連線、沒有遠端存取、沒有零日漏洞——就是紙、筆、票匭,加上人工開票。效率低,但可驗證、可追溯、可信任。

編輯觀點

「古老而安全」不是叫你回頭用撥接上網,而是提醒我們:安全性不等於新穎性。從產業面來看,真正成熟的資安策略從來不是「全面換新」,而是「分層防禦」——關鍵系統用舊技術確保穩定,一般應用用新技術確保效率。海波寧用Eudora、烏克蘭軍人用紙本地圖、企業用磁帶備份,背後是同一個原則:認清自己的風險在哪裡,然後選擇最適合的工具,而不是最潮的那一個。如果說這篇文章有一個值得帶走的知識點,那就是——下次有人推銷你「最新最安全」的解決方案時,先問一句:對誰來說最安全?

我們該怎麼辦?三個實際的思考方向

讀完這些例子,你可能會想:那我呢?我該怎麼應用這個原則?

第一,盤點你的「數位負債」。不是所有舊東西都該丟掉。那個老印表機、那台不連網的備份電腦、那套已經停止更新的內部系統——它們可能比你想像的更安全,因為沒人想攻擊它們。

第二,問自己一個問題:如果今天所有系統都掛了,我還能運作嗎?烏克蘭前線的軍人靠紙本地圖和指南針繼續作戰;你的公司如果沒了Google Workspace,還有沒有備援方案?「模擬式韌性」不是落後,是保險

第三,別被「新等於好」的行銷話術牽著走。下次有人推你換新系統,先問:這個「新」解決了什麼問題?又創造了什麼新問題?如果答案不清楚,那可能你根本不需要它。

話說回來,海波寧最後還是補了一句:對絕大多數人來說,用最新的、修補完整的軟體,仍然是最安全的日常選擇。這不是自相矛盾——關鍵在於:你知道自己在保護什麼,以及願意為了那份保護付出什麼代價。如果你只是個普通上班族,Windows Update按下去就對了;但如果你是那個需要確保系統在極端狀況下還能運作的人,或許該認真想想:哪些舊技術,值得你繼續留著

威辛頓在烏克蘭看到的情況,給了我們一個殘酷但真實的提醒:「如果人們無法使用那些早已視為理所當然的科技,會怎麼辦?」這個問題,不是只問烏克蘭人——它問的是我們每一個人

本文改寫整理自公開新聞來源,原始報導由BBC中文發布。

常見問題 FAQ

「古老而安全」是什麼意思?真的比最新系統更安全嗎?

「古老而安全」(security by antiquity)指的是依賴較舊、較冷門的技術來避開駭客攻擊,因為攻擊者通常鎖定使用者眾多的系統。但它不一定「更安全」——只是「更少被攻擊」。對一般使用者來說,最新修補完整的軟體仍然是最佳選擇。

哪些舊技術現在仍然被專業機構使用?

包括磁帶(用於備份重要數據)、地面無線電導航信標(作為GPS備援)、紙本地圖和指南針(軍事用途)、以及Eudora這類老舊郵件軟體(少數資安專家的選擇)。它們的共同點是:冷門、不易被攻擊、且具備物理層面的韌性。

我該不該改用舊技術來保護自己的資料?

不建議。對個人用戶來說,保持系統和軟體更新、啟用雙因素驗證、定期備份資料——這些才是務實的做法。「古老而安全」比較適合機構或特定高風險場景,不適合複製到日常生活中。

為什麼GPS容易被干擾,老式無線電卻不會?

GPS衛星訊號從兩萬公里外傳到地面,功率極低,容易用廉價設備干擾。地面無線電導航信標的發射功率可達100萬瓦,訊號強度遠高於GPS,要壓制它「是相當困難的事」——這是物理層面的優勢,無法靠軟體更新解決。

磁帶為什麼在勒索軟體時代重新受到重視?

磁帶可以從電腦系統中取出、封裝,並運送到高度安全的實體設施(如地下洞穴或改造礦坑)保存。當勒索軟體鎖死系統時,儲存在磁帶上的離線備份不會同時被加密,成為最後一道可回復的防線。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。