世贸组织部长级会议将于下月在香港举行,世贸示威者除了在街上示威,网络亦可能成为新示威战场。据香港特区政府最新评估,黑客或会藉12月会议举行期间突袭互联网,令香港网络陷入瘫痪。一旦系统失守,逾百万网民将不能上网。为了迎击黑客,港府月前已实施组建一支抗击黑客的科技队伍巡视香港多个网络核心基建的措施,以防有人在世贸会议举行期间潜入破坏;为求万无一失,部分基建中心将聘请保安员,在晚间守护伺服器……
世贸示威者除了在街上示威,网络亦可能成为新示威战场。据香港特区政府最新评估,黑客或会藉12月世贸部长级会议举行期间突袭互联网,令香港网络陷入瘫痪,香港多项基建网络以至汇丰银行等金融机构的网络,亦可能成为攻击目标。
一旦系统失守,逾百万网民将不能上网,网页及电邮亦将停顿。据《香港经济日报》报道,港府近月已发信要求各部门制定防黑客应变措施,多家网络机构已要求员工取消下月休假,有机构亦会聘请独立保安,专门守护伺服器。
聘保安晚间守护伺服器
消息指出,由港府成立的世贸部长级会议统筹处,月前已实施组建一支抗击黑客的科技队伍,成员包括警方科技罪案组成员、电信管理局及港府资讯科技总监办公室,小组连月来已多次巡视香港多个网络核心基建的措施,以防有人在世贸会议举行期间潜入破坏;为求万无一失,部分基建中心将聘请保安员,在晚间守护伺服器。
香港工商及科技局发言人指出,已发出备忘通知,要求各部门评估网络系统,并须制定应变措施,但部门不会评论保安细节。
消息称,港府评估黑客除了有可能冲击港府的世贸网站外,香港中文大学的香港互联网交换中心、掌握香港域名系统的香港域名注册有限公司(HKDNR)同样会成为高危目标。
若两间中心被攻陷,市民输入常用的“yahoo.com.hk”这类“.hk”域名时,电脑将不能驳入网址;网络亦会变得异常缓慢,甚至瘫痪。
汇丰力保服务运作正常
有参与世贸系统保安咨询的知情人士指出,黑客一旦在12月突袭香港,即使只攻击部分网站,负责储存网页资料的数据中心亦可能因此瘫痪,令更多网站被拖垮。
其中,在全球设有分行的汇丰银行,亦可能受反全球化的黑客攻击,消息指出,汇丰近月已进行多项戒备措施,但汇丰发言人回应事件时表示不会评论保安细节,只重申他们会确保银行服务运作正常。
香港域名注册有限公司行政总裁谢达安承认,警方早前已到其上环的办事处进行风险评估,他们将在世贸会议期间聘请独立保安,保护伺服器,届时员工要取消休假。原有9台“域名伺服器”,亦会增至20台。同时已定出措施,防止黑客会向域名“落毒”(DNSPoisoning)
重写系统程式加强监察
香港中文大学资讯科技服务处处长梁光汉亦指出,香港互联网交换中心已重写系统监察程式,加强每小时监察系统的情况,世贸会议期间,中大保安人员亦会加强巡逻伺服器所在大楼,亦会24小时监察情况:“(黑客)未必可以攻击我们,但我们可以监察网络有没有异常情况。”
各数据中心近月亦已收到通知,若世贸会议举行期间需要进行系统维修,必须事先通知相关机构,以免引发虚惊,他们亦已定出通报名单,一旦有异动,可即时向港府及香港市民发布。
香港电脑保安事故协调中心经理古炜德表示:“他们(世贸黑客)入来都想吸引注意力,但现在黑客及防守技术同样提高,好难预计结果会怎样,只能加强戒备。”
香港五大目标严防黑客
1 . 香港互联网交换中心( HKIX ) 位于中大,掌握香港互联网服务商之间的联系。若其瘫痪,各网络商用户将难以沟通。警方已完成对该中心的保安评估,中心在12月也增加每小时对网络的监察次数,并建议员工取消休假。
2 . 香港域名注册有限公司( HKDNR) 位于上环一商厦内,掌握香港所有“.hk”字尾的域名系统,若其失守,所有“.hk”字尾的域名可能失灵。公司已要求全体员工取消12月休假、伺服器由9个增至20个,将聘独立保安把守伺服器。
3 . 网络供应商黑客袭击时,香港多家网络服务供应商或会受到波及。多间中心近日已接获通知,在12月进行维修工程时,必须事先呈报,以防引发虚惊。
4 . 政府各部门港府资讯科技总监办公室已发出备忘录,指令各部门评估保安情况,并制定应变措施。
5 . 港府世贸会议网站港府世贸部长级会议统筹处已组成科技小组,严防黑客袭击。