+ J& ]1 a+ Z0 H! b' N5.39.217.76[attach]2719423[/attach] [attach]2719424[/attach]公仔箱論壇# J9 R# |$ o4 y4 ?& u' g3 X
5.39.217.760 u# z( v: ~: v+ Q7 g6 o
除聯邦稅務局,現就連其他政府機關網站,也因避免遭「心臟出血」電腦漏洞令資料外泄而暫停網站運作,以免國民資料遭駭客盜取;有電腦工程支援專家指,事件為本國網站防盜系統安全敲響警號,認為不論政府部門、銀行及電腦雲端支援服務應汲取教訓,加強網上安全風險管理。公仔箱論壇9 V+ [; ]/ |, U& P. Z
公仔箱論壇: k0 a% E# _1 [* S- |
加國聯邦資訊辦公室昨宣布所有使用OpenSSL作為安全網的聯邦政府網站,即日起停止運作,避免國民使用上述網站時,因「心臟出血」(Heartbleed)電腦漏洞令個人資料外泄,被電腦駭客有機可乘。5.39.217.76+ W: ^5 g5 d! W% U$ O
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。" k) _* H# m) U) Z+ G9 T9 c( r 稅局網站期望周末重啟 3 Y' h" F* @% d; ` o6 vTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。tvb now,tvbnow,bttvb; S0 M7 { S: ]0 n& V! }. G
聯邦資訊辦公室強調,雖然暫時未發現有駭客透過漏洞盜取了國民資料,但基於防患未然及正進行復修與更新支援,政府決定即時起暫停相關網站運作,表示市民不能登入聯邦政府網站,包括在本周二起暫停接收納稅人電子報稅表的聯邦稅務局。9 V" g( e+ ]1 j: J L: b# f4 ?4 }' y
( {7 n0 Y: T8 i, H7 a) t% S9 Q聯邦稅務局昨日表示網站雖暫時未恢復運作,亦不能接收電子報稅表,但稅局指電腦系統復修進展良好,期望周末能重啟網站;稅務局亦向報稅人士表示,若因網站修復阻延報稅,未能於本月底完成,稅局將推遲報稅到期日,不會向因此遲交報稅表納稅人罰款兼罰利息。 % q9 Q3 l& S8 F# ]% {% Y" a: w7 L* x- f1 D4 Y
本地一間專責為私人企業及銀行網站提供網上資訊安全支援服務的公司表示,事件反映本國公私營企業,應該正視網站安全問題,尤其是涉及客戶財產的網上銀行服務。 6 i, X8 n C0 H " l% Y' a7 H, X2 }+ kTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。銀行提供「雙重門」保護 8 r+ N, u5 E; a1 b5.39.217.76 9 b+ d2 o2 i/ O, P- H/ \tvb now,tvbnow,bttvb網上資訊安全專家寶柏(Claudiu Popa)關注本國網上銀行服務的安全,她稱本國網上銀行系統一般依靠「一重」保護,即客戶只需輸入密碼,所有關乎該客戶帳戶資料都可一覽無遺,但此舉容易讓電腦駭客入侵及盜取個人資料。* u) Z) }, I+ E) ]
! y0 e! p# H. J, a& N. k: M她認為本國銀行應該為使用網上銀行服務客戶,提供「雙重門」保護,即除了輸入密碼,也要制定另一登入門戶,令駭客不易輕取客戶個人資料。作者: serrurier 時間: 2014-4-12 11:00 PM
美否認借漏洞搜集情報# J2 k4 i. {, _0 {# J' M5 L
tvb now,tvbnow,bttvb# U$ C k6 V8 `2 ^9 g7 r; Y
互聯網廣泛應用的Open SSL加密軟件被揭發出現被稱為「心臟出血」的保安漏洞,引起全球關注。消息指美國國安局早已經知道這個問題存在,卻秘而不宣,還利用這個漏洞去搜集情報。美國白宮和多個情報部門急忙否認,強調國安局及其他政府部門在今個月之前都不知道有這個安全漏洞存在。3 X3 B& p' F/ l0 N! o' ]7 z' C# V
* X a [/ A. ~2 g公仔箱論壇消息人士:至少知道兩年5.39.217.76: Z I, ~ x3 i f
+ R" {4 G$ a5 ~" s# K$ U彭博新聞社較早時引述兩名不願公開身分的消息靈通人士報道,Open SSL加密軟件出現保安漏洞,國安局最低限度已經知道兩年,但一直默不作聲,而是利用這個漏洞發動攻擊,竊取密碼和其他基本資料。白宮、國安局和國家情報局迅速作出反應,分別發表聲明否認彭博的報道。 ) N6 R- q' G1 @tvb now,tvbnow,bttvb 7 ~: G: w: E. `0 y' y, A白宮國家安全委員發言人海登回應:「有關國安局和其他政府部門在2014年4月之前已經知道所謂『心臟出血』的問題,那是錯誤的。」他強調:「這個政府認真地承擔責任,協助維持開放、互用、安全和可靠的互聯網空間。」 0 V5 U; T$ Y' x6 ?1 h5.39.217.76- e8 C: f! ?. |5 P0 Z
Google集團和小型網絡保安公司Codenomicon的科研人員本周二公布發現「心臟出血」漏洞,促使美國國土安全部勸喻商業機構,看看它們的伺服器是否使用容易受到襲擊的Open SSL軟件。' Z- Y& S6 B. J; s% k