Skip to Content Facebook Feature Image

九成中小學網站無加密 易遭黑客入侵

社會事

九成中小學網站無加密 易遭黑客入侵
社會事

社會事

九成中小學網站無加密 易遭黑客入侵

2018年05月01日 07:58 最後更新:07:59

學生機密或敏感資料有機會外泄!

網絡存取資料方便快捷,但若網站沒做好加密,會帶來安全隱患。資訊科技教育領袖協會早前進行全港學校網站安全普查,檢視全港逾千所中、小學的學校網站,發現約九成學校網站和內聯網未採用加密技術保護數據傳輸,學校資訊容易在傳輸過程中被黑客截取,令學生機密或敏感資料有機會外泄。有專家指,家校通訊平台的應用十分普遍,建議學校應盡快處理。

設計圖片

設計圖片

協會委託資訊科技服務營運商,於四月初以電腦系統掃描方式,檢查本港一千零四十六所中、小學,包括官立、資助、直資、私立及國際學校,所管理的網站使用「超文本傳輸安全協議」(https)的情況。結果發現僅一成四網站有安全憑證,而當中有九百零八所使用內聯網的學校,亦僅得百分之八有安裝,反映不論學校網站還是內聯網,均有九成學校未有進行加密保護。值得關注的是,國際學校網站有採用https加密的比率,是本地學校的三倍。

協會又向負責資訊科技教育的中小學教師或技術員發出問卷,獲一百八十六人回覆。其中五成七受訪者認為,學校網站採用https是重要或很重要,但問到所屬學校會否在一年內處理有關技術憑證的認證,卻只有約一成人表示會。協會主席黃健威表示,受訪者指學校最主要面對技術、價錢及沒有時間研究等三大困難。

黃健威稱,以往學校習慣在網頁上載新生「人名紙」顯示分班情況,但近年已較少見,學校網站已絕少載有學生敏感資料,「但學校內聯網卻儲存了學生通訊資料、電子成績表等,方便教師隨時存取。」他指,尤其現時本港逾百所小學都有採用家校通訊平台,方便家長收取通告、子女測考成績,當中或顯示學生身分證號碼、成績等資料,若被黑客截取,恐防造成個人私隱外泄。

負責調查的環速集團資訊科技總監李曉暉補充稱,部分網站甚至有電子付款功能,若登入系統未加密,帳號和密碼有機會被黑客截取,招致金錢損失。他解釋,用戶存取網站資料就如寄信往來,https就是為「信件」加密,令「信件」即使落入假郵差手上、寄送到假地址,不法之徒也不能獲悉真正內容。他建議網站同時採用「域名系統安全擴展」(DNSSEC),確保用戶不會誤入釣魚虛假網站,並指加設安全憑證及https及採用DNSSEC,費用並不高昂,由百多元至幾千港元不等,建議學校盡快研究為網站設立https加密。

往下看更多文章

美英等國家稱對中國支持惡意網絡活動感擔憂

2024年03月26日 08:47 最後更新:10:35

美國、英國、新西蘭和澳洲分別對中國國家支持的惡意網絡活動表達擔憂。

美國司法部和聯邦調查局表示,7名中國公民入侵數百萬美國人的網上帳戶,7人涉及一個持續14年的黑客行動。美國懸賞一千萬美元,以獲取他們的的信息。司法部表示,黑客的目標是美國和外國對中國、企業和政界的批評者。

unsplash圖片

unsplash圖片

聯邦調查局局長克里斯托弗雷說,中國持續破壞美國的網絡安全,並針對美國公民和美國的創新。

英國政府亦指控中國要對意圖截取數以百萬計英國選民個人資料的網絡攻擊負責,宣布制裁兩名個人及一間公司。

新西蘭安全部門官員則表示,與中國政府有關的黑客在2021年發對針對新西蘭議會的行動。外長彼得斯已指示官員與中國大使通話,闡述新方的立場。

設計圖片

設計圖片

而中國駐英國大使館發言人指出,所謂中國對英國實施網絡攻擊的說法,完全是無中生有及惡意詆毀,中方堅決反對。發言人強調,中方反對將網絡安全問題政治化,反對在無事實依據的情況下抹黑他國。

你 或 有 興 趣 的 文 章