您尚未登錄,請登錄後瀏覽更多內容! 登錄 | 註冊
 找回密碼
 註冊
查看: 2395|回復: 1
打印 上一主題 下一主題

政府籲Java上網用後即關 保安漏洞 黑客可盜用資料 [複製鏈接]

版主

天外之音

Rank: 7Rank: 7Rank: 7

  • TA的每日心情
    慵懶
    2014-9-8 20:19:35
  • 簽到天數: 119 天

    [LV.6]常住居民II

    跳轉到指定樓層
    樓主
    發表於 2013-1-13 14:07:51 |只看該作者 |倒序瀏覽
    【明報專訊】美國國土安全部警告,全球廣泛應用的互聯網操作介面「Java」存在嚴重保安漏洞,黑客可藉此盜取用戶資料或發動攻擊。本港資訊科技總監辦公室建議本港互聯網用戶暫時停用Java,瀏覽可靠網站用後即關,但政府以至多間大型銀行、馬會的網上服務都要Java支援,Java至今未有研發出修復程式堵塞漏洞。

    本港資訊科技總監辦公室表示,他們已呼籲各部門注意Java的保安漏洞,稱現時大部分政府網站及服務不受影響。但辦公室亦指,由於軟件開發商仍未研發出修復程式,呼籲市民現時應停用互聯網瀏覽器的Java功能。如使用政府或銀行等可靠網站可暫時啟用,處理有關工作後,應立即關閉Java。

    網上報稅繳費靈投注多應用

    由於Java能控制用戶的電腦操作模式,其中一個作用是防止用家複製網頁內容,保護版權,得到商界和政府廣泛應用。政府網頁「香港政府一站通」內多個網上登記服務都應用Java,包括護照申請、預約康體設施、網上報稅等。多間銀行的網上理財程式、繳費靈(PPS),以至賽馬會網上投注服務,同樣採用Java。

    此外,部分網上遊戲、聊天室等都需要Java支援。Java被廣泛應用於互聯網,黑客亦隨之有機可乘,立法會資訊科技界議員莫乃光表示,如果黑客製作一個應用Java的惡意網站,一旦用戶瀏覽該網頁,理論上黑客可借Java作中介,盜取用家的個人資料,或進行網絡攻擊,而不受防毒程式阻截。

    團體籲手機上網代替

    由於現時研發Java的甲骨文公司(Oracle)未能提出補救方案,為安全計,資訊科技商會會長方保僑建議,市民必要時可將Java完全刪除。這無疑令用家無法使用網上服務,但他相信甲骨文在全球壓力下,會在短期內修復,屆時市民便可重新安裝Java。

    方保橋指出,賽馬會、銀行等提供網上服務的公司,已另行開發智能手機應用程式,用戶可以此作臨時替代品。鑑於Java漏洞多方提到,蘋果電腦產品已全部不支援Java,部分網站亦已提供其他登入途徑,方便蘋果用戶。莫乃光認為,政府應借今次事件,重新檢討網上服務提供方式,不應過分依賴Java。

    ■明報報料熱線﹕[email protected] / 9181 4676


    http://hk.news.yahoo.com/%E6%94% ... 6%99-211124601.html

    使用道具 舉報

    TD-初級熟手

    別人笑我太過宅,我笑他人不懂宅

    Rank: 6Rank: 6

  • TA的每日心情
    無聊
    2024-5-1 01:41:17
  • 簽到天數: 300 天

    [LV.8]以壇為家I

    捐助勳章

    沙發
    發表於 2013-1-15 20:37:46 |只看該作者
    https://www.hkcert.org/my_url/zh/alert/13011101

    解決方案
    在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。[更新 14/01/13]
    軟件商已提供修補程式 (7u11) [更新 14/01/13]
    http://www.java.com/zh_TW/download/ [更新 14/01/13]

    使用道具 舉報

    您需要登錄後才可以回帖 登錄 | 註冊

    GMT+8, 2025-3-15 11:47 , Processed in 0.023484 second(s), 14 queries .

    © 2001-2011 Powered by Discuz! X2. Theme By Yeei!


    重要聲明:本討論區是以即時上載留言的方式運作,TheDeath對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們。TheDeath有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ), 同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權 。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,請自律。本網站保留一切法律權利。
    回頂部