港交所已“当黑” 政府网须“防瘫”
来源:香港文汇报 更新时间:2012-04-14
  香港交易所“披露易”网站遭黑客入侵事件中,涉案男子疑透过计算机不断向网站发出连接要求,致使网站瘫痪。有计算机专家表示,现时有网站及程序可不断发出网络连接要求,使指定网站不胜负荷,有关技术难度不高,同样可使其他政府网站出现瘫痪。  贼可单干 亦能群攻  香港计算机保安事故协调中心经理古炜德表示,现时有网站及程序可供黑客输入指定网站,便可不断发出连接要求,使被攻击网站短时间内未能处理大量数据,出现网络挤塞及网站瘫痪。他称,有关程序使用难度不高,形容“好易做”,但因未知其攻击规模及具体情况,难评论“披露易”网站保安系统是否不足。  网络攻击愈趋普遍,即使黑客只是使用一般家用计算机,亦可作出类似攻击。古炜德表示,随着计算机技术改进、因特网频宽亦可达数百Mbps,可在短时间内发出庞大数量的连接要求,当被攻击网站未能抵御,便足以瘫痪。他又称,只要有黑客采用同样方法攻击政府网站,亦可出现“披露易”网站瘫痪的情况。  黑客攻击可有不同的方式,既可透过僵尸病毒控制其他受感染计算机同步发出攻击,亦可如黑客组织“匿名者”般,在网上发动号召动员网民在指定时间发出攻击。古炜德表示,有指今次事件涉及海外入侵者,现时难以知悉是僵尸病毒所致,还是网上号召策动攻击,料需警方再作调查,始能知悉事件真相。  防黑有术 成本高昂  至于机构能否加强网上保安系统,防御网上攻击?古炜德表示,机构可设立多个网站,即使遇到攻击亦能分流处理,减少主网站受攻击而瘫痪,但运作成本高昂;机构亦可选择安装程序,监察可疑的连接要求,当出现大量同类型时,便加以堵截,避免连接至主系统,但须长驻人手监察黑客会否改变攻击模式。 ■记者 罗敬文