- w6 v7 P" w2 Z1 v: {/ |" W/ sTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。加拿大稅局周三有鑑於軟件漏洞Heartbleed bug而暫停網上報稅等服務。有學者認為,國民的個人資料就算已經外洩,稅局也未必知道,難以評估網上報稅風險,但網上銀行服務受影響的機會可能較低。tvb now,tvbnow,bttvb2 V) S2 V/ p$ S3 F8 B
% J, B3 z9 V. i0 s5 c
辛力加學院資訊科技教授陳志平周三接受A1中文電台時事節目《A1出擊》表示,這個軟件漏洞是大問題。他解釋,在互聯網上做交易或溝通時,一定要有方法把它保密。他舉例,這種方法好像用一把鎖和匙的原理,網上報稅尤如稅局的鎖是所有人都可以拿到,但只有稅局才知道它用甚麼鎖匙去開啟國民的資料。 # } ^5 h0 x; T$ F9 {TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。tvb now,tvbnow,bttvb1 D" B6 ]- d1 r8 Q 或有人已經取得數據 # J# x9 a8 ?, a' N5 D5 i1 L& S' Btvb now,tvbnow,bttvb; @5 L5 O( ~' w9 `( [( ]6 t8 a' w& h( P$ m
陳志平說,軟件的漏洞是公眾與稅局溝通時,不單可以問稅局拿鎖,也可以用軟件拿稅局獨有的鎖匙。黑客掌握到這條匙,還需要截取報稅人交給稅局的資料數據,理論上是可以看到稅局的國民報稅資料。要取得稅局的鎖匙很簡單,但若要截取到報稅人交給稅局的資料就未必人人做到。他指出,互聯網供應商截取會較容易,因為公眾上網的數據會經過它們,若有人把它複製,就可以成事。 # w+ `: e7 e0 ?tvb now,tvbnow,bttvb * \" }" M h$ ?5.39.217.76他認為,稅局不會知道是否有國民的報稅資料外洩,因為這個軟件漏洞存在逾兩年,難保有人已經一早拿了稅局的鎖匙,才慢慢想如何截取報稅人的數據,又或者是有人已經取得數據,但未有時間去從中拿出報稅人的用戶名字和密碼。 6 m4 r; g6 U* ^TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 5 ?9 _+ E: ]7 d6 @3 Q% sTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。陳志平認為,這是人算不如天算,當局一直加強加密系統,卻想不到自己把鎖匙告訴他人,就算如何加密也沒用。由於鎖匙外洩,駭客也可以假扮稅局或其他網站取得瀏覽這些網站人士的資料。稅局暫停服務是補救行動,讓他們配一個新鎖和匙,防止這個情況發生,但若稅局懷疑有問題時,可能會要求報稅人更改密碼,或加多一重保安措施。 6 S o6 X1 \: B b( o1 I/ Utvb now,tvbnow,bttvb5 i, J1 [6 R' ~& [8 X
他認為,網上銀行服務受這個軟件漏洞的影響較少,因為涉及軟件漏洞的OpenSSL是較新的版本,但一般銀行會較保守,不會那麼快更新,就算真的用這種軟件,也要經過測試才會更新。一般銀行不單會看用戶名字和密碼,也會留意客戶的互聯網地址。若地址不同,會問客戶其他問題,來加一重保護。作者: serrurier 時間: 2014-4-11 03:39 AM
OpenSSL無處不在 + b. |6 A8 i. c0 t/ y# m5.39.217.766 w; S) L; A- T
令加拿大稅局以及無數網上交易平台聞之色變的「心臟出血」(Heartbleed Bug),並不是一種電腦病毒,而是電腦系統內的一個漏洞。SSL是一個網絡安全協議,這次出現漏洞的OpenSSL是一個開放源碼的SSL,被廣泛用於網上銀行和以信用卡或塑膠貨幣進行網上交易,以及其他透過互聯網傳送私人資料的加密系統。公仔箱論壇# Q0 S% Y4 i9 b. i
: b! V1 R8 o/ `" H1 p% s. rtvb now,tvbnow,bttvb出新軟體程式堵漏洞8 _2 b- f( L' O, D& ^
( p; h* E, d3 e+ C/ E+ w, p& k/ K
畢馬威會計事務所(KPMG)顧問服務的合夥人Kevvie Fowler指出,民眾現時在電腦互聯網上購物或處理銀行賬戶時,電腦屏幕右下方會出現一個細小的掛鎖圖像,表示這些網頁使用SSL的加密程序,外人無法取得敏感內容的資料。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 T+ a) f) v* C* }" w) ~
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。* E( S" O ~% G# O6 [% p0 U4 [! Q$ K
他說,這個電腦程式的錯誤自2012年3月14日開始發現。換言之,網絡伺服器有可能被一些發現這個漏洞的人入侵,並且取得密碼、即時傳訊、電子郵件、機密文件、信用卡號碼和其他敏感的個人通訊資料。tvb now,tvbnow,bttvb9 k8 o: r" i* A9 q! |: e* G9 B
2 _0 H6 l# |- X8 y D. x多倫多大學電腦科學教授Eyal de Lara認為,已經有駭客在利用這個漏洞是一個很合理的懷疑。一般的駭客只具備大學水平電腦科學知識,但以找到這個漏洞的困難程度,要有更高層次的科技才能發現。5.39.217.766 H; q' l% m6 j! {- `6 H
( R. p$ G `" A& f
谷歌搜索引擎的保安工程師察覺這個漏洞之後,OpenSSL在這個星期一發出新的軟體程式堵塞漏洞。但著名的防毒軟體公司卡巴斯基實驗室(Kaspersky Lab)首席保安研究員Roel Schouwenberg表示,這是一個十分重要的網絡安全問題,OpenSSL是SSL加密系統之中應用最為廣泛的,有漏洞的代碼流通了剛剛兩年。tvb now,tvbnow,bttvb9 [8 J$ O& c( f) f" j1 M
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。+ e! T' x( {; F& q8 T x% z 駭客可取得解密鑰匙4 _6 n+ ]6 n' J" N5 W6 D* V