世界頂尖的網路安全專家,居然死守著一款早就停止支援的電子郵件軟體?這不是都市傳說,而是芬蘭資安傳奇人物米克·海波寧(Mikko Hyppönen)的真實選擇。當你我忙著更新Gmail、擔心個資外洩時,他老神在在地用著過時的Eudora。這背後藏著一個讓現代科技臉紅的資安思維:「古老而安全」(security by antiquity),或者更精確地說——「荒廢而安全」(security by obsolescence)。
現象觀察:當「沒人用」變成「最安全」的護身符
海波寧曾經是Eudora的愛用者,即便這款軟體早已停止技術支援。他給的理由很乾脆:不是Eudora沒有漏洞,而是根本沒人想攻擊它。因為絕大多數網路攻擊者都是為了錢,而「把目標對準只有50人在用的系統,對他們來說完全沒有意義。」
這套邏輯聽起來像在鑽漏洞,卻意外獲得學術界的背書。美國加州大學戴維斯分校的電腦科學家馬特·畢肖普(Matt Bishop)教授,早在1990年代就親身驗證過這個現象。當時他和團隊設置了一個「蜜罐」(honeypot)陷阱,用來捕捉入侵者。有趣的是,當他們使用舊版軟體時,系統幾乎無人聞問;一旦升級到新版,攻擊立刻如潮水般湧來。
「當我們升級到新版後,我們就迎來了所有想要的攻擊。我覺得這實在很有趣。」——畢肖普的回憶,道出了現代資安最尷尬的矛盾:最新的技術,往往也是被攻擊得最慘的目標。
原因剖析:成本效益決定了駭客的視線
說穿了,這不是技術問題,而是經濟學問題。攻擊者跟你我一樣,追求最高報酬。開發一個能癱瘓Android或iOS的惡意軟體,可以影響數十億台裝置,潛在獲利驚人。但如果是針對Symbian系統的諾基亞9210呢?海波寧笑說:「已經沒有人再以它們為目標了。」
這就是「古老而安全」的核心:透過主動選擇被時代遺忘,來規避最先進的威脅。不過,這不代表我們該一股腦地拋棄所有新科技。海波寧特別強調,使用最新、已全面修補漏洞的軟體,對多數人來說「仍然是『最佳選擇』」。
問題是,當代數位基礎建設的脆弱性,正讓舊技術的魅力重新浮上檯面。愛爾蘭航空管理局(Irish Aviation Authority)在今年6月向《愛爾蘭時報》證實,他們決定延緩淘汰地面無線電導航信標,原因是現代化的GPS系統「被證明極易受到干擾」。
首先,我們必須承認,資安從來不是非黑即白。其次,所謂的「安全」往往是在風險與便利之間妥協的結果。再者,當現代系統的攻擊面大到難以控制時,回頭擁抱那些「笨重但可靠」的舊工具,反而成了一種理性的避險策略。
影響評估:從烏克蘭前線到你的辦公桌
這種「模擬式韌性」(analogue resilience)的價值,在烏克蘭戰場上被驗證得淋漓盡致。英國智庫皇家三軍聯合研究所的湯瑪斯·威辛頓(Thomas Withington)觀察到,烏克蘭軍人至今仍頻繁使用紙本或護貝地圖搭配指南針,因為「這些東西無法被干擾」。
同樣的思維也滲透進數據儲存領域。Quantum公司執行長休斯·梅拉斯(Hugues Meyrath)直言:「勒索軟體可說是在過去10至15年間,讓磁帶技術得以延續的重要原因。」當企業電腦系統被鎖死,存放在磁帶卷軸裡的備份資料就成了最後的救命稻草。而且磁帶不像USB隨身碟會被亂丟在停車場引誘人拾取,這種「晦澀難懂」的特性,反而成了最天然的防護罩。
從產業面來看,這波「復古風」不會是曇花一現。隨著地緣政治緊張加劇,衛星訊號干擾與國家級網軍攻擊只會更頻繁。當數位信任感被侵蝕,備援方案必須同時涵蓋雲端與實體、數位與類比。eLoran這類源自二戰技術的無線電導航系統重新受到重視,就是最好的證明。對一般人來說,或許不必急著丟掉舊手機,但絕對要開始思考:如果你的數位身份明天突然消失,你還有多少「類比備案」?
趨勢預測:新不等於好,韌性才是決勝點
這股潮流不是要我們全面退回類比時代,而是提醒我們正視一個殘酷現實:現代科技的複雜性,已遠遠超出我們能完美掌控的範圍。畢肖普教授早在1990年代末就警告,電腦系統「遠不如我們仍在使用、卻正被迅速取代的紙本系統安全」。這句話在AI時代聽來,格外刺耳卻又真實。
連最保守的軍方都開始大規模研究新舊系統的嫁接技術。Kraus Hamdani Aerospace設計的無人機通訊平台,刻意讓軍事人員無論使用老舊或新型無線電都能彼此聯絡。因為他們深知,戰場上沒有重來的機會,可靠比酷炫重要千百倍。
威辛頓在談到烏克蘭經驗時,拋出一個靈魂拷問:「如果人們無法使用那些早已視為理所當然的科技,會怎麼辦?」這問題不僅是給軍方的,也是給每天依賴Google Maps、行動支付和雲端硬碟的你我。當GPS失靈、網路癱瘓、電力中斷,你我的「類比韌性」指數,還能撐多久?
行動呼籲:今晚回家後,不妨花五分鐘做一件事——檢查你的重要文件與聯絡人資訊,是否有一份「不插電」的備份。不是要你恐懼新科技,而是練習在數位失能時,依然能從容應對。畢竟,最安全的系統,往往不是最新的那個,而是你在最壞情況下還能信賴的那個。
本文改寫整理自公開新聞來源,原始報導由BBC中文發布。
常見問題 FAQ
「古老而安全」真的比持續更新軟體更有效嗎?
不完全正確。海波寧明確指出,對一般使用者而言,定期更新、修補漏洞的軟體仍是「最佳選擇」。「古老而安全」僅適用於特定情境,例如系統極度冷門、攻擊成本過高,或作為關鍵基礎設施的備援方案。
為什麼駭客不攻擊舊軟體?
因為不符合成本效益。開發攻擊工具需要時間與技術,若目標用戶極少,潛在獲利太低,駭客自然會優先瞄準Windows、Android或iOS等廣泛使用的平台。
磁帶儲存技術為什麼能抵擋勒索軟體?
磁帶備份在備份完成後可以實體離線、封存於安全設施中。當電腦系統遭勒索軟體鎖定時,無法被遠端加密或竄改的磁帶資料,就成了恢復運作的最後一道防線。
紙本地圖和指南針真的比GPS可靠嗎?
在電子干擾環境下確實如此。英國智庫專家威辛頓指出,紙本地圖與指南針「無法被干擾」,這種「類比式韌性」在烏克蘭等衝突地區已被實證為不可或缺的輔助工具。
我該換回舊款手機來保護自己嗎?
不需要。對多數人來說,現代智慧型手機提供的便利與安全更新仍是必要的。這套思維的核心啟示是:養成關鍵資料的離線備份習慣,並理解新技術伴隨的風險,而非全面擁抱「復古」。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。