「心臟出血」未解決 憂泄市民私隱 聯邦剎停多個網站防駭客
4 {+ z& _; s, y) L% j& d, V# L7 u公仔箱論壇* a9 G. M* j# d6 H9 Q$ W$ i( C
! A) @" b$ k5 ]2 x) L# v" t5.39.217.763 P1 I6 z/ X$ a9 p3 m4 O+ {; S
除聯邦稅務局,現就連其他政府機關網站,也因避免遭「心臟出血」電腦漏洞令資料外泄而暫停網站運作,以免國民資料遭駭客盜取;有電腦工程支援專家指,事件為本國網站防盜系統安全敲響警號,認為不論政府部門、銀行及電腦雲端支援服務應汲取教訓,加強網上安全風險管理。
* r: a" ?5 A1 E& w& V; n ptvb now,tvbnow,bttvb公仔箱論壇& S1 X0 X& h$ _5 r7 t
加國聯邦資訊辦公室昨宣布所有使用OpenSSL作為安全網的聯邦政府網站,即日起停止運作,避免國民使用上述網站時,因「心臟出血」(Heartbleed)電腦漏洞令個人資料外泄,被電腦駭客有機可乘。
. l% \0 K1 |8 Y# H
' _( u' j3 |) n, Htvb now,tvbnow,bttvb稅局網站期望周末重啟' f% o+ H* n) a& J5 ^
tvb now,tvbnow,bttvb& g1 I s* c, {8 Y ~8 x/ `
聯邦資訊辦公室強調,雖然暫時未發現有駭客透過漏洞盜取了國民資料,但基於防患未然及正進行復修與更新支援,政府決定即時起暫停相關網站運作,表示市民不能登入聯邦政府網站,包括在本周二起暫停接收納稅人電子報稅表的聯邦稅務局。tvb now,tvbnow,bttvb/ z5 P( b8 N* t; C( G2 e7 t# c$ {. c
公仔箱論壇/ s9 o- L. m9 `9 ~% X4 W
聯邦稅務局昨日表示網站雖暫時未恢復運作,亦不能接收電子報稅表,但稅局指電腦系統復修進展良好,期望周末能重啟網站;稅務局亦向報稅人士表示,若因網站修復阻延報稅,未能於本月底完成,稅局將推遲報稅到期日,不會向因此遲交報稅表納稅人罰款兼罰利息。5.39.217.769 i( P& W8 U: t2 _: N, I
- A# y2 q. P5 v# T; Z( ?7 x' ]
本地一間專責為私人企業及銀行網站提供網上資訊安全支援服務的公司表示,事件反映本國公私營企業,應該正視網站安全問題,尤其是涉及客戶財產的網上銀行服務。
# b# Y7 J" W" ?/ c公仔箱論壇- P' |, N8 _5 ]; x* b7 X
銀行提供「雙重門」保護
5 d Q; R4 W" `3 h/ h3 `公仔箱論壇0 }3 }2 A3 g+ N z
網上資訊安全專家寶柏(Claudiu Popa)關注本國網上銀行服務的安全,她稱本國網上銀行系統一般依靠「一重」保護,即客戶只需輸入密碼,所有關乎該客戶帳戶資料都可一覽無遺,但此舉容易讓電腦駭客入侵及盜取個人資料。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。/ L; N! O, x7 e- B& |
; E2 I* C1 V0 i8 T+ u2 W4 p+ n
她認為本國銀行應該為使用網上銀行服務客戶,提供「雙重門」保護,即除了輸入密碼,也要制定另一登入門戶,令駭客不易輕取客戶個人資料。 |