保安專家籲網站定期「體檢」 X: q$ y6 [' u9 b r
( s! m- g# |, W8 }" G) W/ |/ @
& ]3 c- a- z1 ^: M& mTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。入侵網站軟件可輕易下載,令黑客「入行」門檻大降,網站個人資料外泄事件不時發生,三年來受害者人數高達十五萬。有網絡保安專家呼籲,網站應定期為保安系統進行「體檢」,防患未然。
9 e# z N D4 `, L. T* S3 Y4 X4 ktvb now,tvbnow,bttvbos.tvboxnow.com9 M; s2 T) e1 V" c: o6 N! w1 e
資訊系統保安有限公司首席顧問吳樹偉表示,「資料隱碼攻擊」(Structured Query Language Injection,簡稱SQL攻擊)是較常見網絡攻擊手法,該方法猶如假扮訪客入室盜竊,即通過軟件前往目標網站「敲門」,若網站保安系統有漏洞,網站資料庫不慎「開門」,黑客便可盜取會員個人資料等數據,而該「攻擊」軟件不難從互聯網下載,因此成為黑客較以往容易,間接令入侵網站活動增加。
: ^5 }/ G7 z% D+ e9 U* Ftvb now,tvbnow,bttvb
" ]) k$ W% e2 W% Kos.tvboxnow.com入侵網站軟件可輕易下載公仔箱論壇" l. C. D: A, `! I8 E- q
O3 Q, o9 ^4 Z9 f0 ^本港網站遭入侵情況,似反映了黑客日益活躍。個人資料私隱專員公署發言人表示,過去三年,該署接獲三十九宗網站會員、客戶或登記人士的個人資料外泄事件,涉及十四萬九千五百一十七人,分別佔該署接獲個人資料外泄事件總宗數和總人數的百分之十五點九和百分之十四點三(見表)。0 G0 |" d, h3 N: J/ @3 F( Q
! W) }, V7 x6 Htvb now,tvbnow,bttvb個人資料外泄,可能導致身分被盜用、金錢損失、名譽受損,甚至威脅人身安全,個人資料私隱專員公署建議,一旦資料外泄,網站應及早通知受影響人士,以便採取保護措施,市民也應衡量網站收集的個人資料是否合適,並了解網站保安,才決定是否提交資料。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。; l, u- ]8 z2 u- E, p4 t' E
公仔箱論壇6 I; \7 R: [4 A; P
不少公司容許員工利用平板電腦、手機等,接入公司系統上傳或下載資料,吳樹偉補充,這情況會導致漏洞增多,不時有公司或政府部門電腦系統中毒或被入侵後向他求助,建議網站讓網絡保安公司進行「體檢」,「預防勝於治療!」 |