國民資料外洩 學者指稅局難知5.39.217.769 ]$ X- j8 F# R% E# y. Y
& L D. _9 R# Ttvb now,tvbnow,bttvb加拿大稅局周三有鑑於軟件漏洞Heartbleed bug而暫停網上報稅等服務。有學者認為,國民的個人資料就算已經外洩,稅局也未必知道,難以評估網上報稅風險,但網上銀行服務受影響的機會可能較低。
; Z# f; z5 ?4 q$ h' ?/ O5 @5.39.217.765.39.217.76$ `$ f+ Z# g6 S; U4 d$ X6 @
辛力加學院資訊科技教授陳志平周三接受A1中文電台時事節目《A1出擊》表示,這個軟件漏洞是大問題。他解釋,在互聯網上做交易或溝通時,一定要有方法把它保密。他舉例,這種方法好像用一把鎖和匙的原理,網上報稅尤如稅局的鎖是所有人都可以拿到,但只有稅局才知道它用甚麼鎖匙去開啟國民的資料。
, C' k3 |8 Z# w/ k2 V4 ttvb now,tvbnow,bttvbtvb now,tvbnow,bttvb0 i- K, R; h$ A8 Y& j( ], Z
或有人已經取得數據
+ d/ `, s# j# x- I$ |4 L0 A/ }TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
3 I5 _2 h8 T7 P$ P5.39.217.76陳志平說,軟件的漏洞是公眾與稅局溝通時,不單可以問稅局拿鎖,也可以用軟件拿稅局獨有的鎖匙。黑客掌握到這條匙,還需要截取報稅人交給稅局的資料數據,理論上是可以看到稅局的國民報稅資料。要取得稅局的鎖匙很簡單,但若要截取到報稅人交給稅局的資料就未必人人做到。他指出,互聯網供應商截取會較容易,因為公眾上網的數據會經過它們,若有人把它複製,就可以成事。
9 x6 R: l2 u4 v3 j* c
; S5 {- k' I; ?他認為,稅局不會知道是否有國民的報稅資料外洩,因為這個軟件漏洞存在逾兩年,難保有人已經一早拿了稅局的鎖匙,才慢慢想如何截取報稅人的數據,又或者是有人已經取得數據,但未有時間去從中拿出報稅人的用戶名字和密碼。
$ |- k- ]. X* D& l$ y' Btvb now,tvbnow,bttvb
& U& k' k2 h, y& J! ^8 X公仔箱論壇陳志平認為,這是人算不如天算,當局一直加強加密系統,卻想不到自己把鎖匙告訴他人,就算如何加密也沒用。由於鎖匙外洩,駭客也可以假扮稅局或其他網站取得瀏覽這些網站人士的資料。稅局暫停服務是補救行動,讓他們配一個新鎖和匙,防止這個情況發生,但若稅局懷疑有問題時,可能會要求報稅人更改密碼,或加多一重保安措施。
! p) \% r3 V1 z0 w6 Y ?tvb now,tvbnow,bttvbTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。7 }- ], A' E( n$ y
他認為,網上銀行服務受這個軟件漏洞的影響較少,因為涉及軟件漏洞的OpenSSL是較新的版本,但一般銀行會較保守,不會那麼快更新,就算真的用這種軟件,也要經過測試才會更新。一般銀行不單會看用戶名字和密碼,也會留意客戶的互聯網地址。若地址不同,會問客戶其他問題,來加一重保護。 |