專家:駭客入侵系統tvb now,tvbnow,bttvb6 r6 [, q. T" W9 e, N
料更多人受影響tvb now,tvbnow,bttvb$ M, _! {1 D; b3 g9 s& r4 Z5 C3 T- t9 Y3 g
公仔箱論壇 v( i0 k- ^ [* N# S9 R
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。$ P* k) I$ H1 B( ^" K, R, s
www3.tvboxnow.com% a6 `* m- F, T
$ J9 M' h7 ?7 W! |# v% \, mtvb now,tvbnow,bttvb加拿大稅務局周一表示,受「心臟出血」軟件漏洞影響,系統中有約900個國民的SIN號碼被盜。但有軟件專家認為,問題是冰山一角,稅局系統可能一早已被駭客入侵,受影響人數不止900個。
! C% C2 {- U; d+ D4 R/ p7 Fwww3.tvboxnow.com公仔箱論壇' I `9 C0 C$ j- V- {- h
軟件開發公司主管林先生向本報表示,心臟出血軟件漏洞只能偷看到用戶密碼等資料,不致於可以進入稅局系統,去刪除國民的資料。他認為若由於心臟出血軟件漏洞,而令稅局的系統資料被刪除,就是駭客已經入侵了稅局的系統,幾乎可以為所欲為,因此受影響的相信不止900個國民。林先生認為,駭客應該不是用報稅人的途徑入侵稅局系統,反而是向稅局的員工埋手。他估計,駭客是趁稅局員工在家中工作,用遙控方式進入稅局伺服器期間,透過心臟出血軟件漏洞,竊取稅局員工的用戶名字和密碼,再用另一部電腦,假裝是該名員工,用管理員登入資料的遙控方式,進入稅局的系統,就可名正言順,做甚麼都可以。www3.tvboxnow.com* J: ~/ h0 R2 x9 ?3 Z
7 v9 ~5 L9 W* }8 D5 wtvb now,tvbnow,bttvbtvb now,tvbnow,bttvb i# g; r4 K+ `, @3 {4 X/ p
不能即時察覺資料被竊www3.tvboxnow.com) \, W. O+ E3 q9 \& u) f& A
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。3 S0 p4 Q5 U$ ?0 \: e
他解釋,若以管理員方式登入,又有權刪除資料,是屬於較高層次的權力。而由於駭客是用員工的名字和密碼登入稅局系統,就算有其他保安系統,也不能即時察覺資料被竊取,而截住駭客不再竊取其他國民資料。若真的是駭客用假裝員工的方式,去入侵稅局系統,可能整個系統內的資料都已經被盜取,但要視乎稅局管理員登入資料的權力有多大。他承認,駭客能找到這種方式登入的機會率很低,也不容易,因此估計稅局可能一早就中了招。他又說,當局可透過伺服器的記錄,去追查駭客的身分,但那是大海撈針的方法。但若稅局修復軟件,並更改所有管理員密碼,估計可確保日後網上報稅的安全。
( i$ x$ N2 }) D: D公仔箱論壇
& y' L, i% a3 r7 ~TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。稅局周一表示,國民的SIN號碼,在六個小時內被刪除。林先生表示,駭客可以從中拿到很多東西,保守估計,若每個報稅資料涉及10個表的數據,六小時可以拿到所有報稅記錄5%的資料。他舉例,若把全年報紙所有內文放上伺服器,也只需4至5小時就可以取得所有資料。 |