• 2019.12.18
    星期三

專家﹕ 難確保入侵者無備份外泄資料

[2019.12.18] 發表

【明報專訊】LifeLabs周二公開透露,公司電腦系統被入侵。卑詩省政府指,LifeLabs在六個星期前已通知省府,有1500萬個用戶的資料受影響。本省大學的網路安全及罪案專家指,雖然LifeLabs向入侵者付了贖金,但這並不代表受影響的用戶資料已經安全。

卑詩衛生廳長狄德安(Adrian Dix)稱,LifeLabs在10月28日通知省府,指黑客入侵了卑詩省和安省用戶在2016或更早的私人測試結果。他為LifeLabs在過了一段時間才公開事件作出解釋,指LifeLabs需要確保未被入侵的資料不會被入侵,確保已經受到保護的資料受到保護,而這需要時間聘請網路保安公司,協助LifeLabs作出正確的決定。

卑詩大學(UBC)會計及信息系統課副教授卡夫索格魯(Hasan Cavusoglu)表示,LifeLabs並沒明確指出贖金能如何避免入侵者留有資料的備份。他補充,在這一個互聯網主導的現代世界,一般的民眾是無法避免個人資料的數碼化。所以政府和像LifeLabs這樣的公司有責任確保民眾的個人資料不被泄露。

西門菲沙大學(SFU)國際網絡犯罪研究中心主任弗蘭克(Richard Frank)分析,這次LifeLabs所受到的入侵有兩種可能性。其一為入侵者並沒盜取資料,只是在部分資料加密,並藉此向公司索取贖金;在這樣的情況下,向入侵者繳付贖金能取回資料的使用權,而入侵者也不能保留資料。其二為入侵者直接盜取了資料,而在這種情況,公司基本上是無法確保入侵者不會留有資料的備份。

弗蘭克補充,受影響的用戶現在除了經常監控如銀行戶口等個人戶口以外,並沒有其他太多能避免身分和財物被盜的方案。目前只能依賴LifeLabs和其他執法機構,來保障自己的身分和財物。

更多要聞一
許仕仁今刑滿出獄 行為良好獲減刑1/3
【明報專訊】香港前政務司長許仕仁收受前新地聯席主席郭炳江等人提供利益案,因5項控罪被判囚7年半的許仕仁,由於獄中行為良好,獲減刑三分之一,今... 詳情
杜魯多﹕加國或是最後批准USMCA
【明報專訊】據路透社報道,總理杜魯多周二表示,加拿大可能在北美三國中最後一個批准新貿易協議,這表明其打算跟美國時間表步伐一致的計劃將無法實現... 詳情
卡普斯坦天車站有望2022年中落成
【明報專訊】為使列治文計劃新增的加拿大線卡普斯坦站(Capstan Station)明年開建,列市政府向運輸聯線(TransLink)撥款2... 詳情
溫市加地稅7% 升幅10年最大
【明報專訊】在昨日舉行的溫哥華市議會(Vancouver City Council)上,市議員對明年的預算進行了投票,確定溫市2020年預算... 詳情
九巴撞樹被荈} 粉嶺公路5死33傷
【明報專訊】下午4時許,香港一輛九巴978線巴士沿粉嶺公路往上水方向行駛,駛至近古洞時疑撞向樹,巴士左上層車身被荈}兩半,左邊車身嚴重損牷A... 詳情

明報網站 · 版權所有 · 不得轉載
Copyright © 2019 mingpaocanada.com All rights reserved.
Ming Pao Daily News A wholly owned subsidiary of Ming Pao Enterprise Corporation Ltd.
Vancouver Chinese Newspaper

5368 Parkwood Place, Richmond B.C. V6V 2N1 | Tel.: (604) 231-8998 | Fax: (604) 231-9881/9884 | Advertising Hotline Tel.: (604) 231-8992