【明報專訊】號稱全球最大的黑客組織「匿名者」(Anonymous)日前上載短片稱,不滿香港警方以不人道方法對付市民,誓言若警方若繼續傷害示威者,便會攻擊香港政府網站,甚至公開政府官員的個人資料及電郵,攻擊代號名稱是Operation Hong Kong(香港行動)。
11網站圖像被竄改
香港電腦保安事故協調中心公布,截至昨晚7時,香港已有11個私人機構網頁遭入侵攻擊,圖像被竄改塗污,其中6個被塗改的網站已回復正常。廠商會發言人確認,工展會網頁被黑客入侵塗污,已即時暫停網頁運作及報警。有電腦保安專家稱,政府網絡保安嚴謹,理應可抵禦有關攻勢。
協調中心發出保安警告,呼籲本港企業及公眾提高警覺,防範攻擊,中心又協助受攻擊的機構恢復網頁,另與政府資訊科技總監辦公室及警方合作,以應對攻擊。
協調中心助受攻擊機構恢復網頁
政府昨日跨部門記者會中,政府新聞處長聶德權回應稱,政府資訊系統正常,已有機制及應變監察、堵截網上可能出現的入侵,本港亦有法律框架防禦及處理電腦有關的罪行。
他表示,已要求政府各部門加強防衛,密切監察,確保政府電腦系統運作正常。
華爾基利信息安全研究組織電腦保安研究員賴灼東分析,匿名者慣常攻擊手法是先查找網站的保安漏動,再竄改(defacement)網頁,例如把網頁改頭換面,放上匿名者組織的圖案;另一種是以DDos分散式阻斷服務,癱瘓網站運作,癱瘓時間視乎黑客數量、技術及被攻擊者的防守力等,「他們的攻擊唔係講笑,但唔需要太擔心」。
專家料政府網站能抵禦攻擊
賴曾為香港政府網站測試,形容政府網絡保安系統安全嚴密,匿名者未必能夠入侵內聯網獲取電郵等資料。他估計,政府網站未必會連結敏感資料,相信入侵網站找到機密及官員個人資料的機會不大,相信能夠抵禦攻擊。
匿名者聲稱有過千會員,據報曾入侵美國軍方、能源部、衛生及公共服務部門,公開僱員個人資料及銀行帳戶等。