香港資訊科技商會榮譽會長方保僑(Francis)首先提到,「智方便」平台可算是多年前香港郵政推出的電子證書的同類,但當然「智方便」平台就是一個更新的系統,全用手機處理不同政府或非政府服務,讓市民不用像從前需於各個政府部門網站辦理,可算是便民之策,他希望日後可追加更多服務,讓更多市民受惠。他表示:「從官網來看,香港郵政、稅務局、運輸署所支援的服務是較為齊全,如網上報稅、續領車牌等都是一般市民會常用的項目,相比之下政府資訊科技總監辦公室所用的服務就是市民較少機會用上的。」
估計政府整合網上服務最耗時
「智方便」平台由籌備至推出,合共花上 3 年時間,研發成本約 HK$6,000 萬左右。問到 Francis 會否認為用 3 年才可推出此平台是需時太長,他覺得可以的話最好就更快完成,畢竟 3 年確實有點耐。估計當中最耗時的是要令不同政府部門都整合於同一平台,事關政府將如此多的網上服務結合,確實要點時間的。
不同政府部門已有市民不少個人資料
由於「智方便」平台日後會涵蓋「電子針卡」,而當中定會儲存市民貼身的個人資料,那麼會否讓平台更易出現個人資料私隱外洩的問題?Francis 回應指,其實不同政府部門已有市民不少個人資料在手,如姓名、住址、身份證號碼等,如大家真擔心使用「智方便」平台、「電子針卡」等會有個人資料私隱外洩的話,最好的防範方法就是完全不用。不過,他強調「智方便」平台 app 還未正式推出,所以一日未下載使用,一日都不知道平台會存取那些個人資料,因此要實際 download 使用後,才可作出跟「平台會否更易出現個人資料私隱外洩」有關的評價。
https://ezone.ulifestyle.com.hk/article/2839891/%E5%B0%88%E5%AE%B6%E7%B0%A1%E8%A9%95%E3%80%8C%E6%99%BA%E6%96%B9%E4%BE%BF%E3%80%8D%E5%B9%B3%E5%8F%B0%20%20%E4%B8%80%E5%80%8B%E5%B9%B3%E5%8F%B0%E8%BE%A6%E6%94%BF%E5%BA%9C%E6%9C%8D%E5%8B%99%E7%AE%97%E6%98%AF%E4%BE%BF%E6%B0%91
香港身份證號碼外洩 在 852郵報 Facebook 的最佳解答
下周公布。
全文:https://www.post852.com/?p=311437
特首林鄭月娥早前宣布將推行全民病毒檢測,無綫新聞昨日引述消息報道,登記檢測系統已完成設計,最快下周公布檢測安排,政府預料屆時將有500萬人參與。報道又提到,「港版健康碼」將會在完成全民檢測後,定出明確的時間表,而下一步將會是在粵港澳三地會推行互認機制。
報道稱,為避免市民排隊和聚集,政府會在全港多個地區設立數百個派發點及收集點,市民可同時為家人領取樣本包,而領取時毋須登記個人資料,然後再到指定網站輸入樣本包上條碼、姓名、聯絡的手提電話號碼及身份證號碼,並在收集樣本後交回收集點。
報道指出,負責檢測機構只會收到樣本及條碼,檢測結果則會上載到政府內部系統。無論結果是陽性或陰性,政府都會以短訊通知市民,預計最快隔日會有結果,而早前曾接受免費核酸檢測的群組也可參加。不過報道提到,檢測結果呈陰性的短訊不可作為證明資料入境澳門和廣東省。
對於有人質疑檢測樣本會被送到境外,個人資料或會外洩,政府昨晚發稿澄清,樣本不會送出香港以外,檢測後便會銷毀,而且樣本與登記個人資料會分開處理,檢測機構只知樣本瓶序號而不知樣本屬何人。發言人又譴責有人在網上散播謠言,企圖污蔑檢測計劃。
#852郵報 #武漢肺炎 #全民檢測
香港身份證號碼外洩 在 方保僑 Francis Fong Facebook 的最佳貼文
Twitter失陷 社交工程攻擊防不勝防?
美國社交網站Twitter早前發出聲明,透露在7月中有多位名人及公司的賬戶被黑客入侵,認為是次黑客攻擊事件是針對個別Twitter員工進行社交工程(Social Engineering)攻擊,取得該等員工的權限,從而重置密碼、登入賬戶,並且送出詐騙帖子。Twitter正在調查事件,並繼續限制發出帖文和重設密碼,部分賬戶的功能亦受限制,稍後將會再公布如何善後。
是次被黑客入侵的賬戶多達130個,當中很多是有大量followers的名人或國際巨企,包括有蘋果公司、微軟創辦人蓋茨(Bill Gates)、美國民主黨總統候選人拜登、前美國總統奧巴馬、Tesla行政總裁馬斯克(Elon Musk),以及著名投資者畢非德(Warren Buffett)等等。
他們的Twitter賬戶都被貼上推廣比特幣的廣告,聲稱需要回饋社會,希望網民依據連結,將比特幣滙到指定網址,然後便會得到雙倍比特幣回報。這些帖文其後已被官方移除。
所謂「社交工程攻擊」,就是利用人性弱點,應用簡單的溝通和欺騙伎倆,以獲取賬戶、密碼、身份證號碼或其他敏感資料,來突破保安系統的資訊安全防護,進行非法的存取或破壞行為。
今次攻擊者就成功控制了部分Twitter員工資料,並使用他們的公司賬戶登入Twitter內部系統,包括通過Twitter的雙重認證系統(Two Factors Authentication),再利用Twitter公司內部的系統工具,登入該130個名人的賬戶。
蘋果曾低調補iCloud漏洞
其實,今次已經不是第一次有國際科技公司,因為私隱洩漏而導致名人的資料外洩,上一次較大規模的名人資料外洩事件,想必數到2014年,當時有一批荷里活女星,包括 Jennifer Lawrence、Kate Upton等,她們把裸照傳到蘋果的iCloud,卻被黑客入侵並放上貼圖網站,造成了美國史上最大宗「艷照門」。
跟這次Twitter不同,蘋果當年並沒有承認是自身系統出現問題,並反指黑客是利用正確的賬戶及密碼進入iCloud。不過,有保安專家發現,iCloud重設密碼的時候,要求用戶回答一些個人資料問題,而這些名人所設置的問題,大部分答案都可以在網上搜尋得到,例如小時候在哪裏居住、中學的學校名稱、小時候寵物的名稱等等,事後蘋果亦悄悄地修改了這個漏洞。
蘋果與美國聯邦調查局(FBI)聯手花了4年時間調查,最終成功於2019年拘捕兩名黑客,他們在2012年至2014年期間,利用網絡釣魚郵件,成功竊取了超過100個名人和其親人的賬戶密碼,盜取iCloud裏面的相片及其他資料。
六招提高警覺減傷害
社交工程攻擊是利用人性的弱點,來騙取網絡用戶的敏感資料,讓人覺得防不勝防。若能時刻提高警覺,例如經常更改密碼、開啟兩步驗證、不隨便向陌生人提供個人資料、勿開啟來歷不明的短訊或者電子郵件及附件、不隨便登入未經確認的網站、拒下載非法軟件或影片等等。
其實,只要大家做足以上保安措施,而且加強防範意識,就可以減少社交工程攻擊造成的傷害,加強保障個人私隱,令自己減少機會成為類似這次Twitter事件的受害者。
方保僑_香港互動市務商會會長
香港身份證號碼外洩 在 【#01港聞】外洩資料包括身份證號碼首5個數字 的推薦與評價
01港聞】外洩資料包括身份證號碼首5個數字、電話及住址…… 全文:http://bit.ly/2JQLoiS 下載《香港01》App,緊貼時事新聞 ... ... <看更多>