返回列表 回復 發帖

[美洲] 電腦保安漏洞 稅局暫停電子申報 網上報稅陷阱潛伏兩年

 ,  描述: 加拿大新聞
本帖最後由 serrurier 於 2014-4-10 08:16 PM 編輯 8 t5 K8 `) ]! o% G, A# Y3 R
9 z! ?" B5 W; }3 _
電腦保安漏洞 稅局暫停電子申報 網上報稅陷阱潛伏兩年TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。! P) D1 f( P; [
公仔箱論壇  a) p7 D; Q# D

! R6 z' X: Y1 i6 c

6 i0 G6 Y. t5 F8 X# O3 j. J* g5.39.217.76' H; L: i7 X  O5 P# q/ u# v
公仔箱論壇) P1 o0 K3 x) n8 S1 Q2 o
鑑於電腦網絡加密系統OpenSSL出現一種名為「心臟出血」(Heartbleed)的保安漏洞,有機會被電腦駭客入侵,雖然正值報稅高峯期,但稅務局為保障本國納稅人的個人隱私起見,前日下午決定暫停市民使用電子報稅服務。但有資訊科技教授指出軟件漏洞存在逾兩年,或者有人已經取得數據,而稅局根本不會知道是否有國民的報稅資料已外洩。
3 k9 z$ h( g) u/ `) z* h! ^1 ?2 {' Z) a- S& ^& t
受稅務局暫停電子報稅服務影響的電子報稅軟件,包括EFILENETFILE、稅局My AccoutMy Business Account及由會計師協助的電子報稅服務。加拿大稅務局昨午3時更新情況時表示,電腦支援服務小組需要時間去復修及防止駭客入侵,稅務局相信電子報稅程序或需延至周末才可以恢復正常,在未來兩天有意報稅的市民,暫時仍未能透過上述軟件與網絡報稅。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。, a+ o4 \& ]3 f0 M. L1 s& M5 e

3 @: l. S  n- N9 H' B1 V# R8 |* ~- u9 a
稅務局強調,至今沒有發現任何已報稅市民的資料遭入侵,呼籲之前已呈報電子報稅表的市民放心。公仔箱論壇( W( t4 A, d7 [( M5 e
5.39.217.76) ~. G* s( ~) v- w
稅局稱,未來數天市民或未能透過報稅軟件及稅局網站申報2013年稅收及稅務優惠,而稅局於昨起會在每日下午3時,透過稅務局網站www.cra-arc.gc.ca更新電子報稅的最新狀況。
+ h0 U. d7 j7 j8 x# W/ @4 g
9 A8 Q" \, T4 r2 U$ J5 I
受影響遲報稅不會罰款5.39.217.766 o* h4 [7 @4 ]4 K3 S. L
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。; k, C. z' m/ l! b
稅務局又表示,若有任何人士因為上述原因以致延誤遞交報稅表格及稅款,聯邦國稅局不會向這些人士徵收任何罰款。
+ @6 P' Q2 \  z. {9 j
( w6 K! Y" ]$ y3 m& i公仔箱論壇
而本國報稅公司加拿大H&R Block公司,昨因應稅局暫停接收電子報稅一事向客戶發表聲明,稱即使加國稅務局因「心臟出血」保安漏洞而決定暫緩接收電子報稅表,但該公司仍會繼續為商業及個人客戶,提供報稅服務。: A7 |# Y" X0 D' d1 v* H
tvb now,tvbnow,bttvb$ [3 u! n  {- D
H&R Block
公司亦向購買其公司報稅軟件的客戶稱,會考慮向購買了報稅軟件而受事件影響的客戶作出售後優惠。公仔箱論壇+ L6 `9 H$ _* Z! [1 [8 a& ]
公仔箱論壇- ~- r) K% c- ?. {
該公司主席Richard Brown強調,事件不會影響到報稅高期的正常服務運作,亦深信影響不會延遲已報稅市民,獲取退稅及相關的稅務優惠。
附件: 您所在的用戶組無法下載或查看附件
冷眼旁觀天下事  笑談細看風雲變
國民資料外洩 學者指稅局難知
; l- P, a; K" ytvb now,tvbnow,bttvb5.39.217.769 c- v% l9 O0 a$ K3 U2 y1 S
加拿大稅局周三有鑑於軟件漏洞Heartbleed bug而暫停網上報稅等服務。有學者認為,國民的個人資料就算已經外洩,稅局也未必知道,難以評估網上報稅風險,但網上銀行服務受影響的機會可能較低。" e4 i' Q8 `$ z1 x" V% n( Q# r
) Q4 d" o! U6 p. F
辛力加學院資訊科技教授陳志平周三接受A1中文電台時事節目《A1出擊》表示,這個軟件漏洞是大問題。他解釋,在互聯網上做交易或溝通時,一定要有方法把它保密。他舉例,這種方法好像用一把鎖和匙的原理,網上報稅尤如稅局的鎖是所有人都可以拿到,但只有稅局才知道它用甚麼鎖匙去開啟國民的資料。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。5 U$ n, Y- x) C" p3 o
5.39.217.764 d+ s3 @) u" v% f; V, C
或有人已經取得數據公仔箱論壇: u" B1 z1 f' N, K( N0 s

3 m. C/ F# p, z* c5.39.217.76陳志平說,軟件的漏洞是公眾與稅局溝通時,不單可以問稅局拿鎖,也可以用軟件拿稅局獨有的鎖匙。黑客掌握到這條匙,還需要截取報稅人交給稅局的資料數據,理論上是可以看到稅局的國民報稅資料。要取得稅局的鎖匙很簡單,但若要截取到報稅人交給稅局的資料就未必人人做到。他指出,互聯網供應商截取會較容易,因為公眾上網的數據會經過它們,若有人把它複製,就可以成事。公仔箱論壇+ d  T, Q9 i3 B- v3 s
% F6 i& }+ u, ?' v" D) a$ L9 J! r7 n
他認為,稅局不會知道是否有國民的報稅資料外洩,因為這個軟件漏洞存在逾兩年,難保有人已經一早拿了稅局的鎖匙,才慢慢想如何截取報稅人的數據,又或者是有人已經取得數據,但未有時間去從中拿出報稅人的用戶名字和密碼。5.39.217.761 y( J4 s  R( f- W+ j. ^
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。6 B! t4 y! v/ m6 Y3 y% D! X3 }. _7 Q3 u  b
陳志平認為,這是人算不如天算,當局一直加強加密系統,卻想不到自己把鎖匙告訴他人,就算如何加密也沒用。由於鎖匙外洩,駭客也可以假扮稅局或其他網站取得瀏覽這些網站人士的資料。稅局暫停服務是補救行動,讓他們配一個新鎖和匙,防止這個情況發生,但若稅局懷疑有問題時,可能會要求報稅人更改密碼,或加多一重保安措施。公仔箱論壇) A% z) {! Z9 Q

5 {" f4 z8 Q9 o& o. q8 n公仔箱論壇
他認為,網上銀行服務受這個軟件漏洞的影響較少,因為涉及軟件漏洞的OpenSSL是較新的版本,但一般銀行會較保守,不會那麼快更新,就算真的用這種軟件,也要經過測試才會更新。一般銀行不單會看用戶名字和密碼,也會留意客戶的互聯網地址。若地址不同,會問客戶其他問題,來加一重保護。
冷眼旁觀天下事  笑談細看風雲變
OpenSSL無處不在
, x- F4 M& H1 I/ x" Q2 K' b* N公仔箱論壇
4 c. D& p  K4 `0 J& b( L+ r令加拿大稅局以及無數網上交易平台聞之色變的「心臟出血」(Heartbleed Bug),並不是一種電腦病毒,而是電腦系統內的一個漏洞。SSL是一個網絡安全協議,這次出現漏洞的OpenSSL是一個開放源碼的SSL,被廣泛用於網上銀行和以信用卡或塑膠貨幣進行網上交易,以及其他透過互聯網傳送私人資料的加密系統。
6 _6 H" {# @. Q3 [/ ?" ?5 Z/ j& F, m
出新軟體程式堵漏洞. O/ f" @4 M9 k* j/ w

& q7 i, K% S6 F" f畢馬威會計事務所(KPMG)顧問服務的合夥人Kevvie Fowler指出,民眾現時在電腦互聯網上購物或處理銀行賬戶時,電腦屏幕右下方會出現一個細小的掛鎖圖像,表示這些網頁使用SSL的加密程序,外人無法取得敏感內容的資料。
" ^. Q) H. x0 V, yTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. h3 I7 b5 t9 e+ u0 a2 ~- v
他說,這個電腦程式的錯誤自2012314日開始發現。換言之,網絡伺服器有可能被一些發現這個漏洞的人入侵,並且取得密碼、即時傳訊、電子郵件、機密文件、信用卡號碼和其他敏感的個人通訊資料。tvb now,tvbnow,bttvb* s+ c; l% D& N4 O
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。! C' r+ |) c. O+ W4 v
多倫多大學電腦科學教授Eyal de Lara認為,已經有駭客在利用這個漏洞是一個很合理的懷疑。一般的駭客只具備大學水平電腦科學知識,但以找到這個漏洞的困難程度,要有更高層次的科技才能發現。
; D7 e$ p3 H. t6 H7 a& H$ Y公仔箱論壇2 w* e1 t* c+ M7 V) t
谷歌搜索引擎的保安工程師察覺這個漏洞之後,OpenSSL在這個星期一發出新的軟體程式堵塞漏洞。但著名的防毒軟體公司卡巴斯基實驗室(Kaspersky Lab)首席保安研究員Roel Schouwenberg表示,這是一個十分重要的網絡安全問題,OpenSSLSSL加密系統之中應用最為廣泛的,有漏洞的代碼流通了剛剛兩年。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。/ d  i* J3 C8 C& @' N  |3 [# e* p

( f8 d) Z, T7 Y$ G3 l  J) y: O1 y5.39.217.76駭客可取得解密鑰匙5.39.217.76$ K8 p! b3 S8 M9 e0 Z1 ]4 P

  y  S2 ~9 j6 i7 q& R) Dtvb now,tvbnow,bttvb他說,駭客除了截獲個人資料之外,更嚴重的問題是他們取得解密的鑰匙,令他們可以成功矇蔽和瞞騙網站,然後在網站完全不察覺的情況下發動攻擊。不過他亦同意,利用這個漏洞的駭客,應該是網絡間諜級別的高手。
冷眼旁觀天下事  笑談細看風雲變
網民有話兒
7 l( S% f$ G# E) M4 i
$ W) I7 b" A  oAsh Rdrr:只能責怪保守黨的私有化政策,以及他們追求盈利的官僚們。
9 r+ x7 J" ^; a, u! H( RTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
: g. z* w5 Q" S# \% bTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。Truth Seeker:為何我的腦海會出現「失職」和「哈珀政權」的字眼?我質疑事件與CRA被削減撥款是否有關?
3 E% Y( N, {9 [tvb now,tvbnow,bttvb公仔箱論壇3 Q1 i* O  {; k  k0 _6 X) w
mark.whitney.522:實在是奇怪,為何有部份人還在討論網上報稅是「方便」還是「不方便」。你們已經錯過了事件的真正重點。我已經在網上報稅多年。現在我質疑的是,究竟CRA是否已經被黑客入侵,是否有竊賊興高采烈地複製我的社會保障卡(Social SecurityCards)、出生證明等等,並且以我的名義借貸。試想想這是如何的「不方便」。) V6 M: B3 z7 X; J

* H% z/ v$ n: bKen L.:這真是巧合了,這樣的漏洞正正發生在微軟不再為Windows XP提供支援的那天,以致每六名現有用家,便有五名受影響。& M; N1 W  M# q
tvb now,tvbnow,bttvb% Q" ~2 [7 `- V! \% x9 {
robbiek:截止報稅的日期亦應該相應延遲。
% G' R. C$ l+ f- d) ]TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 O  s4 Q- R6 d" L1 v# s6 Z3 b7 y
detransporter:要相信這個政府對人民所說的話,我覺得非常困難,而且一年比一年困難。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. y9 z6 P' \3 {6 `: H

/ {/ }/ N) c% J% a4 p5.39.217.76Scoville Scale:這正是我使用信鴿報稅的原因。
冷眼旁觀天下事  笑談細看風雲變
「心臟出血」未解決 憂泄市民私隱 聯邦剎停多個網站防駭客- B% u; E3 d; j  ?/ y

' I' ^# l# \' O- `公仔箱論壇
7 e0 h% f. y1 I8 K' E5.39.217.76

9 S% |( B' k; o7 v: x* _tvb now,tvbnow,bttvb除聯邦稅務局,現就連其他政府機關網站,也因避免遭「心臟出血」電腦漏洞令資料外泄而暫停網站運作,以免國民資料遭駭客盜取;有電腦工程支援專家指,事件為本國網站防盜系統安全敲響警號,認為不論政府部門、銀行及電腦雲端支援服務應汲取教訓,加強網上安全風險管理。
3 w% {: p0 C7 ?$ j  C1 P5.39.217.76- `3 o+ k# x0 D: Y7 f) r( }) G
加國聯邦資訊辦公室昨宣布所有使用OpenSSL作為安全網的聯邦政府網站,即日起停止運作,避免國民使用上述網站時,因「心臟出血」(Heartbleed)電腦漏洞令個人資料外泄,被電腦駭客有機可乘。
3 @9 U$ L' {6 a! r8 l公仔箱論壇7 }. \2 S7 [) E' a" g
稅局網站期望周末重啟
. Q( p4 F6 s- }3 ^0 W& {, atvb now,tvbnow,bttvb
( V# I* H" P& m! H  O, _聯邦資訊辦公室強調,雖然暫時未發現有駭客透過漏洞盜取了國民資料,但基於防患未然及正進行復修與更新支援,政府決定即時起暫停相關網站運作,表示市民不能登入聯邦政府網站,包括在本周二起暫停接收納稅人電子報稅表的聯邦稅務局。5.39.217.76- l  g. ~, O. T! x  u9 C
& |9 Q, m. m" S
聯邦稅務局昨日表示網站雖暫時未恢復運作,亦不能接收電子報稅表,但稅局指電腦系統復修進展良好,期望周末能重啟網站;稅務局亦向報稅人士表示,若因網站修復阻延報稅,未能於本月底完成,稅局將推遲報稅到期日,不會向因此遲交報稅表納稅人罰款兼罰利息。
; ^/ L& t6 j6 B+ _5 W+ l. N公仔箱論壇TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。! [6 {! g$ S: p
本地一間專責為私人企業及銀行網站提供網上資訊安全支援服務的公司表示,事件反映本國公私營企業,應該正視網站安全問題,尤其是涉及客戶財產的網上銀行服務。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。1 N0 u: V- a6 c8 r- V* U& {: l- `3 K% I

: X0 X$ [& [8 i5.39.217.76銀行提供「雙重門」保護公仔箱論壇+ i. K1 n! F9 G# T( m% ~4 y( r
tvb now,tvbnow,bttvb# S: w8 X; U9 B' f& y
網上資訊安全專家寶柏(Claudiu Popa)關注本國網上銀行服務的安全,她稱本國網上銀行系統一般依靠「一重」保護,即客戶只需輸入密碼,所有關乎該客戶帳戶資料都可一覽無遺,但此舉容易讓電腦駭客入侵及盜取個人資料。tvb now,tvbnow,bttvb' l/ g$ T5 L+ z3 `' o; g

7 e' f* c* a; e
她認為本國銀行應該為使用網上銀行服務客戶,提供「雙重門」保護,即除了輸入密碼,也要制定另一登入門戶,令駭客不易輕取客戶個人資料。
附件: 您所在的用戶組無法下載或查看附件
冷眼旁觀天下事  笑談細看風雲變
美否認借漏洞搜集情報
$ r) J; e% ?. ]! o& n; ZTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
% g' m( A2 z2 C# B- l& \% Xtvb now,tvbnow,bttvb互聯網廣泛應用的Open SSL加密軟件被揭發出現被稱為「心臟出血」的保安漏洞,引起全球關注。消息指美國國安局早已經知道這個問題存在,卻秘而不宣,還利用這個漏洞去搜集情報。美國白宮和多個情報部門急忙否認,強調國安局及其他政府部門在今個月之前都不知道有這個安全漏洞存在。5.39.217.76) g0 m) r7 B' M+ o) m4 t) ?% K3 g

5 M( [( d& u+ D: o6 N9 O消息人士:至少知道兩年- I+ U2 o0 A+ t+ X' Y9 M( X: E
5.39.217.76" }% U6 P; ^5 j! ~8 i4 H
彭博新聞社較早時引述兩名不願公開身分的消息靈通人士報道,Open SSL加密軟件出現保安漏洞,國安局最低限度已經知道兩年,但一直默不作聲,而是利用這個漏洞發動攻擊,竊取密碼和其他基本資料。白宮、國安局和國家情報局迅速作出反應,分別發表聲明否認彭博的報道。5.39.217.76) s7 C  {  x: z+ \+ k

, ]9 h' n% d/ f& a, k9 Xtvb now,tvbnow,bttvb
白宮國家安全委員發言人海登回應:「有關國安局和其他政府部門在20144月之前已經知道所謂『心臟出血』的問題,那是錯誤的。」他強調:「這個政府認真地承擔責任,協助維持開放、互用、安全和可靠的互聯網空間。」
) |! v+ [4 W+ g% B9 ~( L公仔箱論壇
) d' R- N- m: D( R$ \4 b% m( [
Google
集團和小型網絡保安公司Codenomicon的科研人員本周二公布發現「心臟出血」漏洞,促使美國國土安全部勸喻商業機構,看看它們的伺服器是否使用容易受到襲擊的Open SSL軟件。公仔箱論壇% U& ]; t3 W: u/ W- y3 G. Z3 a" t" C
公仔箱論壇8 O5 K/ q0 R% v0 h' V) q
Open SSL
現時在世界各地通行,主要用來替電郵、即時通訊及其他網上傳送的訊息加密,並保護許多大型科網公司例如facebookGoogle和雅虎的網站。「心臟出血」漏洞可以讓駭客在不留痕的情況下,發動攻擊及竊取數據,例如密碼和信用卡資料。" c9 d6 h' E/ |& a

% I" ~/ }* Y3 [公仔箱論壇
國安局女發言人瓦因斯表示:「在這個消息公開之前,國安局不知道Open SSL出現保安問題。」tvb now,tvbnow,bttvb! Q3 P7 D6 ]# X
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。2 p* G$ x7 ^8 S# _& i2 v$ R
海登則說,美國聯邦政府也是使用Open SSL軟件保護政府網站用戶及其他網上服務客戶的私隱。如果聯邦政府及情報機構一早知有保安漏洞存在,早已知會負責的人員。他重申,當政府知道商業及開放式軟件出現保安問題時,都以國家利益為重,以負責任的態度作公布,而不是把消息隱瞞進行調查,或者去達到情報方面的目的。
冷眼旁觀天下事  笑談細看風雲變
專家籲更改密碼tvb now,tvbnow,bttvb* E; `% l( g+ {4 @* y# y* l

& \# A/ g' M& o: ]2 P5.39.217.76電腦保安專家說,現在看來,「心臟出血」保安漏洞保不單只影響網站,用來協助家居和商業機構連結上互聯網的網絡設備,也受到嚴峻威脅。「心臟出血」漏洞已經存在兩年有多,到現在才公開,無人知道它已造成多少破壞,也很難知道曾否有駭客利用此漏洞發動襲擊,因為這種襲擊方式是無聲無息、不留痕的。tvb now,tvbnow,bttvb% k7 I' s' `0 j& {5 x
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 j9 K* o' I. K5 e& B% {
美國資訊科技審計公司 Coalfire的副總裁韋伯說,這個漏洞現在公開了同樣帶來危險,因為駭客可能會趁科網公司找到補救方案之前,趕快利用這個漏洞施襲及竊取資料。 
7 V, S6 q: s4 _0 `: ?5 K9 p

4 O4 \( H* V0 N4 q" t
兩大網絡設備公司思科(Cisco)和 Juniper均承認,它們有部分產品和設備含有「心臟出血」蠕蟲。但專家警告,這個問題可能會蔓延至其他公司及一些要與互聯網連結的電子設備,例如Blu-ray影碟機。
公仔箱論壇3 @5 d2 q# |! p+ `% z3 x

7 a- a- b* h; f  p
紐約佩斯大學的教授海斯表示:「我相信,許多人都關注今次事件。未來數周或數個月,電腦保安專人員會十分忙碌。客戶需要得到他們想知的答案。」

# U  k0 X/ Q: [3 n6 g2 o7 o& l6 Y: U- U8 J! S9 v
像網站一樣,一些用來操作網絡設備的軟件,例如路由器、轉換器和防火牆等,都有採用Open SSL,而 Open SSL這套工具很容易受到「心臟出血」蠕蟲襲擊。網絡設備就好像網站一樣,駭客可以利用漏洞入侵一套系統,竊取客戶密碼和其他敏感資料。
$ Q6 M( ^! t$ H, i' V4 X/ N5 I* U& j
tvb now,tvbnow,bttvb4 {5 x/ y$ l/ o
保安專家強烈勸喻用家和網民更改所有密碼,但在科網公司推出修補軟件堵塞漏洞之前,單是更改密碼是不足夠的。一旦網站遇襲,尚且可以更新軟體,迅速修復;但如果是網絡設備遇襲,則要花更長時間檢查每一件設備,才知道如何修復。
冷眼旁觀天下事  笑談細看風雲變
稅局預期周末網站重開
3 Y, ~* C2 o0 G2 B" ^0 n/ J$ W公仔箱論壇+ B6 i4 E; n1 P5 b( i* c

% u9 U6 m# U* t. y. J' F/ c

; y! k: _& g% D, W. V) B加拿大稅務局(Canada RevenueAgency)日前因面對稱為「心臟出血」(Heartbleed)的電腦安全威脅,自周三起暫停公共網站的服務,當局預期所有聯邦部門的網上服務,可於本周末全面恢復。5.39.217.76' I9 H( K" ~* F% v
公仔箱論壇% @" N: a* [$ p, \# H
個別影響人士不會被罰
1 A3 W7 V/ m1 r8 N
% s- x9 v, I# @! HTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。稅務局宣布,一旦確認安全風險已經解除,當局便會恢復網站運作;在相應服務暫停的日數內,個別納稅人士仍可於截止日期430日後遞交2013年度報稅表,當局承諾不會因此收取任何利息和罰款。
& l2 D. t5 M6 ?$ v公仔箱論壇- i- Y' _+ U+ I% v  R
聯邦國庫局(Treasury Board)周四發出命令,要求所有使用具「心臟出血」風險軟件的聯邦部門,暫停公共網站運作,但是未知涉及的部門數目。
4 l: N4 W- h" I公仔箱論壇
1 E% ~% _( Q' N6 F3 z
「心臟出血」問題是由OpenSSL軟件漏洞所引起,該軟件普遍是用於互聯網,以保障用戶的安全和私隱,此漏洞可以令電腦駭客有機可乘。
附件: 您所在的用戶組無法下載或查看附件
冷眼旁觀天下事  笑談細看風雲變
專家教路清理所有戶口5.39.217.76! Z; M% b' }. @

1 O0 T( E  _  c2 f6 r0 {公仔箱論壇
/ J$ I/ V6 c4 j近日「心臟出血」電腦系統保安漏洞的問題,引起不少人關注,有專家教路,如何避免自己成為受害人。公仔箱論壇4 N  [- N& j. r: {  D* w0 p

8 d) m& T" g. J" t% `& E4 N. |1 rtvb now,tvbnow,bttvb
據《溫哥華太陽報》報道,專家提供多個使用貼士,包括不時轉換上網密碼,防受到這種保安漏洞所影響。
7 \" X  e7 \) y- \9 d' a) g5.39.217.76
% H4 y9 X8 c( x' k8 j5.39.217.76
首先,「心臟出血」除了會影響個人電腦外,亦可能影響智能電話和平板電腦(tablet),故此應不時來檢查自己的智能手機和平板電腦。對於蘋果(Apple)的用戶來說,好消息是該公司表示其服務未有受到「心臟出血」所影響。
3 A5 q) i; Z6 n- b( g6 H9 QTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
$ x  I: I6 E) e. U& ^4 M2 F- ?* `tvb now,tvbnow,bttvb
其次是不時更改網上戶口的密碼,同時不要把所有網上戶口使用同一個密碼。tvb now,tvbnow,bttvb7 H, }' a  P8 S, Q6 v* a4 ?
5.39.217.767 F8 {  v$ F9 A& M$ p9 e
還有使用銀行網上服務,應使用特別的密碼,而一些銀行或信貸聯會也許會提供額外的保安工具,用戶可查看一下自己所使用的銀行或信貸聯會是否有此服務,如有應充分利用。: E2 F. g3 z; S4 E; F

" T" n; e- H6 w- ~+ s
至於如何查核某網站是否已受到該種病毒所影響,專家指出有數種方法,其中之一是一些較佳的網站會在其網站作出通知。tvb now,tvbnow,bttvb0 t$ ~/ h! v! ?: C
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。: t7 T( n, e% K2 c& X
此外,如要上網到某個網站,應直接打上該網址,這樣可避免自己登入假的網站。5.39.217.763 S) W+ m3 U# u! w" S$ E" m+ R
tvb now,tvbnow,bttvb3 _% l4 U; F$ f# a; I
另外,應花一些時間去清理一下自己的所有戶口,查看哪些戶口已不再使用。如有,請採取步驟去關掉有關戶口。自己也應時刻留意自己的電腦的運作,以瞭解電腦有否受到病毒影響。
* h( \$ o# u! X( D/ l% e公仔箱論壇" D6 b, r+ d( r2 U+ T, S
最後,專家稱,消費者可利用免費信用匯報,亦可付費取得額外的服務,諸如在自己的戶口內設置詐騙警告,即時若有他人試圖使用該消費者的信用去申請信用卡或借貸,該消費者會得到通知。
冷眼旁觀天下事  笑談細看風雲變
「心臟出血」安全威脅解除 網上報稅服務重開TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' w- R0 z' S  p7 I2 ?8 f2 O

0 M: k- k* r' z; A
  c1 {; V, [' l$ |% d. H# I  y: c- _

% x% ]! v2 _& d$ b加拿大稅務局(Canada RevenueAgency)宣布,上周三因受到稱為「心臟出血」(Heartbleed)的電腦安全威脅而暫停的網上服務,現時經已重開。
3 n' O" u& h" O( J6 \) n3 R# y/ l
$ s! k( @, {  Q7 I9 U! ]公仔箱論壇局方指,有關保安風險經已處理,並表示不會向延遲報稅日數與服務中斷日數相同,即55日前報稅的個別納稅人徵收利息或罰款。
8 l; v$ H$ c) R  B% Qtvb now,tvbnow,bttvb5.39.217.76& \  F; v+ J3 K! s; x
稅務部已向公眾致歉
( C& \! s+ _1 v/ ^. h. Q% r公仔箱論壇
/ F- {2 v9 g( R% |公仔箱論壇聯邦稅務部已就服務延誤及造成的不便向公眾致歉,並指有必要中斷有關服務,以確保服務保安及資料保密。聯邦國庫局(Treasury Board)亦公布,政府所有開放公眾的網站亦已恢復服務。
6 n( Z: \4 ^1 `+ ?7 c. R% m) V公仔箱論壇公仔箱論壇) o) C- y/ h) r2 q; `7 d9 r3 E
「心臟出血」漏洞並不是一種電腦病毒,而是常用於互聯網資料保安的OpenSSL軟件的一個漏洞。tvb now,tvbnow,bttvb2 N$ U! j& ]. r: `( d
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。4 B. s( H6 e  o! k  X8 o1 o9 Q
SSL
是一個網絡安全協議,這次出現漏洞的OpenSSL是一個開放源碼的SSL,被廣泛用於網上銀行及以信用卡或塑膠貨幣進行網上交易,以及其他透過傳送私人資料的加密系統。9 D0 W' X) F5 k- q1 f

0 U' Q; j4 B' G% B* Y% Y公仔箱論壇
不少政府及私人機構的全球資訊科技系統均有洩漏私人資料的風險。
附件: 您所在的用戶組無法下載或查看附件
冷眼旁觀天下事  笑談細看風雲變
稅局「心臟出血」漏洞 專線電話應對發展 900個社會保險號碼被盜
: \* X0 p# ^, f/ v* e& W$ S2 n公仔箱論壇tvb now,tvbnow,bttvb, S$ G0 F- {, j& Y2 z9 P' t7 i+ Z

8 [+ m4 \7 T6 h% V. w

5 h! U/ r9 l' m, h7 G9 A: Q: f/ w1 jtvb now,tvbnow,bttvb加拿大聯邦稅務局(CRA)昨天承認在最近的「心臟出血」(Heartbleed)電腦安全漏洞中,有900個加拿大人的社會保險號碼(SIN),從稅務局的電腦系統中被盜。受到波及的納稅人將收到來自稅務局的掛號信。當局也已開通專線電話應對事態發展。
; M* @5 V8 D, u0 }, s5.39.217.76
7 ?5 I/ k; q- B  v4 JTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。聯邦稅務局發言人布里都(PhilippeBrideau)昨天表示,儘管還未能確定掛號信將要寄出的具體日期,但應該會盡快寄出。聯邦稅務局專員特魯斯科(Andrew Treusch)補充說,稅局不會透過電話或電子郵件,通知受影響的人士,因為要確保雙方的溝通是安全的,不會被騙徒利用而落入圈套。
; F' u/ M) j. t- Ltvb now,tvbnow,bttvbtvb now,tvbnow,bttvb3 C4 Q/ m$ l; s/ |
網上銀行廣泛應用
) A* B2 x7 i  Y! {6 X* j3 U" V1 }- h3 w6 q+ h+ P6 a& K  ~: x
據他表示,在掛號信中還會包括對受影響人士的指引,告訴他們下一步該如何做,以便最大限度地保護社會保險號的安全。而且從即日起,稅務局也已經開通了1-800免費專線電話,為受影響的人士提供支持和保護。同時,也向他們提供免費的信用保護服務。
% k5 \1 G: t8 e: r
  @6 T, M& C) X- rtvb now,tvbnow,bttvb
本次涉及的被盜號碼共有900個,至於是哪些人的社會保險號碼被盜或被消除,稅局沒有進一步描述。8 E# f& {7 A7 Y1 J# I0 j$ ?

/ ^2 |- [6 h9 I3 S7 B) \3 htvb now,tvbnow,bttvb
始於上周三的「心臟出血」的電腦安全威脅,昨日已經解除,受影響的網上報稅服務也已重開。「心臟出血」漏洞並不是一種電腦病毒,而是常用於互聯網資料保安的OpenSSL軟件的一個漏洞。" z* z; I9 [7 x5 U. V/ N7 T8 {
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. q; y( j! {/ [- S+ O( P
SSL
是一個網絡安全協議,這次出現漏洞的OpenSSL是一個開放源碼的SSL,被廣泛用於網上銀行及以信用卡或塑膠貨幣進行網上交易,以及其他透過傳送私人資料的加密系統。不少政府及私人機構的全球資訊科技系統均有泄漏私人資料的風險。
附件: 您所在的用戶組無法下載或查看附件
冷眼旁觀天下事  笑談細看風雲變
專家:駭客入侵系統
& S( y0 Z" O4 Q公仔箱論壇
料更多人受影響
1 T1 M4 F8 T9 `) e2 J9 ^4 V. d

3 U" a  X9 Q; a& @" a: a2 Mtvb now,tvbnow,bttvb
7 z) ?& j, Q' u2 G: K, {/ ^5.39.217.76
! |1 ]! \' [% y  V6 r* x7 _4 C
5 B. M4 |' D* Y0 s* L" Y8 R
加拿大稅務局周一表示,受「心臟出血」軟件漏洞影響,系統中有約900個國民的SIN號碼被盜。但有軟件專家認為,問題是冰山一角,稅局系統可能一早已被駭客入侵,受影響人數不止900個。. }; n$ }. Q5 l/ _- c( g
tvb now,tvbnow,bttvb( |0 `* J1 F) Y: r% m/ t% _
軟件開發公司主管林先生向本報表示,心臟出血軟件漏洞只能偷看到用戶密碼等資料,不致於可以進入稅局系統,去刪除國民的資料。他認為若由於心臟出血軟件漏洞,而令稅局的系統資料被刪除,就是駭客已經入侵了稅局的系統,幾乎可以為所欲為,因此受影響的相信不止900個國民。林先生認為,駭客應該不是用報稅人的途徑入侵稅局系統,反而是向稅局的員工埋手。他估計,駭客是趁稅局員工在家中工作,用遙控方式進入稅局伺服器期間,透過心臟出血軟件漏洞,竊取稅局員工的用戶名字和密碼,再用另一部電腦,假裝是該名員工,用管理員登入資料的遙控方式,進入稅局的系統,就可名正言順,做甚麼都可以。
* k) y' X  g$ P7 T/ Z1 |9 I2 Wtvb now,tvbnow,bttvb
+ n5 K% c  U2 N$ b) `0 l2 Q. Y公仔箱論壇公仔箱論壇- [$ C/ W9 [" S* v
不能即時察覺資料被竊
- C* v; D+ b+ E% q公仔箱論壇5.39.217.763 o; L2 A% y6 a5 \2 \
他解釋,若以管理員方式登入,又有權刪除資料,是屬於較高層次的權力。而由於駭客是用員工的名字和密碼登入稅局系統,就算有其他保安系統,也不能即時察覺資料被竊取,而截住駭客不再竊取其他國民資料。若真的是駭客用假裝員工的方式,去入侵稅局系統,可能整個系統內的資料都已經被盜取,但要視乎稅局管理員登入資料的權力有多大。他承認,駭客能找到這種方式登入的機會率很低,也不容易,因此估計稅局可能一早就中了招。他又說,當局可透過伺服器的記錄,去追查駭客的身分,但那是大海撈針的方法。但若稅局修復軟件,並更改所有管理員密碼,估計可確保日後網上報稅的安全。
; Z8 R5 d$ W/ m" O& G, T公仔箱論壇- D' x( r0 }% G" Y# X3 D/ C5 d
稅局周一表示,國民的SIN號碼,在六個小時內被刪除。林先生表示,駭客可以從中拿到很多東西,保守估計,若每個報稅資料涉及10個表的數據,六小時可以拿到所有報稅記錄5%的資料。他舉例,若把全年報紙所有內文放上伺服器,也只需45小時就可以取得所有資料。
附件: 您所在的用戶組無法下載或查看附件
冷眼旁觀天下事  笑談細看風雲變
證明SIN卡被盜用方獲更新
- m3 t* l5 T5 S0 b( q4 c$ H( i* S* y/ ~( q( F9 d+ w, Q
社會保險號碼(SIN)項目是由加拿大服務局負責監管,SIN卡是一個非常重要的證件,無論是做工、報稅、申請政府福利或學生貸款等都需要該號碼。該號碼卡一旦丟失或泄露,可能被利用來對持卡人或他人進行詐騙活動。& B) A' B: h* \. A, d* W4 ]; @. n7 ^

9 j. C8 x# t! `9 q
加拿大服務局對保護該號碼卡給出的建議是,首先,SIN卡丟失或被盜,盡快向當地的加拿大服務局報失,也應當向當地警察局報失;要查看銀行帳戶和信用卡是否有任何不尋常的交易;注意信件是否有任何變化或中斷;還要向加拿大兩間信用管理機構之一(Equifax TransUnion),索取信用報告以查看是否有不尋常的交易活動。公仔箱論壇" I( @+ T- s% o3 I0 @4 M, B4 J, Z+ s
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。+ u. f4 l3 h2 e4 b3 s* g
對於被盜或遺失的社會保險號卡,通常政府是不會給予更新的,除非在證明該號碼卡已經被不法之徒盜用,政府才會給受害人發出一個新的社會保險號。
冷眼旁觀天下事  笑談細看風雲變
疑利用「心臟出血」入侵稅局電腦系統 涉盜900SIN大學生自首TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。! e. O& W) Y+ e8 p

' ^" o7 c0 r) u: A" L8 d, U: P) s公仔箱論壇 5 k0 ?; j3 d& z. ~, S

0 ?! Y" f/ ~5 l/ b稅局網站遭駭客利用「心臟出血」(Heartbleed)保安漏洞入侵偷走900個本國國民的社會保險號碼(Social Insurance NumberSIN)的事件,皇家騎警經連日追查,已拘捕一名涉嫌與案有關的19歲就讀西安省大學電腦科學系學生。消息指皇家騎警早於上周五已知曉事件,但與稅局溝通後暫封鎖消息,以便警方利用周末追查事件,將涉案駭客緝捕歸案。
6 A4 n* P( j. k# lTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。公仔箱論壇" ^. S# s2 t/ \1 l, _
涉案於周二被捕的19歲青年蘇萊士懷雅斯(Stephen Arthuro Solis-Reyes),居於安省倫敦市,他本身就讀於西安省大學(Western Ontario University)電腦科學系二年級,其父親RobertoSolis-Oba本身也是西安大學電腦科學系的副教授。被捕青年現被起訴一項未經登記使用電腦,以及一項違反聯邦刑事法中與電腦信息有關的行為不檢罪名。
! [0 P+ b1 H8 P8 \4 q2 k公仔箱論壇5.39.217.760 d2 v9 m' n, ?. D- I
負責調查事件的皇家騎警安省分部相信,疑犯涉嫌利用互聯網的「心臟出血」保安漏洞,上周非法闖入稅務局網站,偷取隱私資料。
) E  q0 Y" E. J+ s7 \. atvb now,tvbnow,bttvb$ S" W& Q# E3 ]2 E5 k, y
檢獲一部涉案電腦5.39.217.76  ?4 h3 t/ Y5 X$ Y+ V) D
tvb now,tvbnow,bttvb( z8 {9 h* b) h. g% u" \5 G3 X6 h
皇家騎警助理總長Gills Michaud昨日表示,稅局於上周五懷疑有駭客入侵網站後,立即通知皇家騎警,由於案件觸及本國國民重要的個人資料,騎警全國綜合科技罪案調查組高度重視此次駭客行為,並迅速鎖定涉案人士所使用的網路協定地址(IP Address)。$ q" Y7 g; Y0 x2 Z$ I

8 H8 _+ G" Q5 z5 f  `TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
調查人員於周二持法庭手令到涉案青年家中搜查,檢獲一部疑與案有關電腦,並勸喻涉案青年自首。
# J  }( ~; L9 x! d* D: F$ ktvb now,tvbnow,bttvbtvb now,tvbnow,bttvb9 g8 B% e9 x$ b7 o) A
疑犯蘇萊士懷雅斯的代表律師約瑟(Faisal Joseph)前日陪同涉案青年向皇家騎警自首,其父親RobertoSolis-Oba亦陪兒子往警署。公仔箱論壇- ^9 P* m, A/ E, L% r( i- Z

. H% ]( j9 R; q1 i) _$ U公仔箱論壇
約瑟表示,其當事人是自願到警署,原因是他被威嚇若不自首,警方將會發通緝令,並稱若通緝令一出,涉案青年將不能回大學完成年終考試。4 D' ?( }- @3 J1 p! l% d
tvb now,tvbnow,bttvb$ J! m# V" B$ H: w: z
約瑟接受《多倫多星報》電話訪問時表達了對騎警處理事件的不滿,他認為其當事人具有公民權利,在被警方扣留時與代表律師接觸,但調查此案的皇家騎警人員卻不讓他與蘇萊士懷雅斯會面,他說其當事人被扣留了6小時,才容許兩人見面半小時。6 {4 i, H# R; H

" {/ J4 D* |' U& r( Q2 h# _. M" rtvb now,tvbnow,bttvb
約瑟稱,疑犯的父親在警署等候與兒子會面期間,對警方處理及安排感到憤怒;蘇萊士懷雅斯被扣查了6小時後,最終獲准保釋外出候審,他將於717日於渥太華法院出庭應訊,預計屆時或可從控方手上獲得部分案情文件。- ^# i( c+ ]/ V1 P5 c
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。8 Z6 ]  k: \: p9 I
對蘇萊士懷雅斯代表律師的投訴,皇家騎警發言人Lucy Shorey稱不會對個別事件作評論。
附件: 您所在的用戶組無法下載或查看附件
冷眼旁觀天下事  笑談細看風雲變
網絡犯罪多為年輕人
' T3 Y$ u3 C/ @' }- Z1 L' y% z
$ l- D6 b0 K' i公仔箱論壇據卑詩省西門菲沙大學(SFU)榮譽退休教授羅森伯格(Richard Rossenberg)表示,他對入侵加拿大稅務部(CRA)電腦系統盜竊資料的疑人,是個19歲安省青年,並不感到意外。羅森伯格又指出,涉及與互聯網有關犯罪活動的人,年輕人佔了一大部分。
# r$ n5 q7 b  z1 F4 w3 b公仔箱論壇
' ~! h7 J: N' f$ k8 H9 L
他說:「目前,許多青少年參與在三、五年前,仍然是相對罕見的網上犯罪活動,因此。」5.39.217.76) |& i# M9 A  h

5 Z5 Z% L" a& W* J7 `$ J7 L5.39.217.76
羅森伯格還警告表示,由於入侵加拿大稅務部電腦系統的「心臟出血」電腦病毒,其實已經存在長達兩年,因此他相信在不久的未來,全球各地還會陸續出現與該病毒有關的電腦安全問題。
. Z* _' x+ g# ~. }1 M8 N; ?; etvb now,tvbnow,bttvb
. |0 N$ _4 y# `, `加稅務部電腦系統,在上周緊急關閉數天至星期日恢復服務。約有900個納稅人檔案資料外泄。
冷眼旁觀天下事  笑談細看風雲變
返回列表