香港郵政「投寄易」6至7萬個帳戶被黑客讀取通訊錄,郵政署承認有程式編碼漏洞,目前已經堵截。有立法會議員認為事件反映機構網絡保安意識仍然不足,建議政府加強網絡保安演練及防護。
香港郵政早前遭受網絡攻擊,有黑客登記「投寄易」帳戶,並以該用戶身份以不同方式多次攻擊,入侵「投寄易」系統,讀取其他帳戶持有人的通訊錄資料,包括姓名、郵寄地址、電話等。
郵政署署長戴淑嬈承認系統有程式編碼漏洞,已即時堵截,初步評估有6至7萬個帳戶受影響。
郵政署署長戴淑嬈:「系統偵測後,我們攔截期間,發現他透過一些情況入來後,看到我們系統上一個漏洞,即剛才講的程式編碼漏洞,所以其實是一個專業的黑客,只不過用了一個帳戶駭進我們的系統,嘗試攻擊我們。我們亦與數字辦保持緊密聯繫,當中包括我們正安排使用數字辦提供的中央互聯網服務,有更加充足的資訊保護安全措施的互聯網服務。」
立法會議員吳傑莊表示,近年多個政府部門及公營機構發生網絡安全事故,反映機構網絡保安意識不足,建議政府投放更多資源,加強整體網絡保安,包括加強演練密度和深度。
立法會議員(選舉委員會)吳傑莊:「某些部門他們的應用平台可能相對比較複雜,需要的功能比較多,可能要再加多一重相關系統測試訓練,譬如一些今次出事的郵政局,他們都有不少API,即是與第三方的接口 ,會聯同第三方部分平台測試,都要牽連在一個總體的評估內。我相信各個部門都要再加強,看看系統能否達到今時今日的網絡要求。」
吳傑莊又建議當局可與業界合作,研發網絡安全防護技術,提升各部門網絡安全水平 。