HKGalden時事臺
發表文章發起投票
港大民研系統數遭入侵報警
明報
2013-06-22
港大民研系統數遭入侵報警

【明報專訊】香港大學民意研究計劃繼去年舉行特首民間公投時網絡遭攻擊,今年5 月起發現電腦系統多次遭入侵,前日報警處理,暫未知有否個人資料被盜。資訊科技界立法會議員莫乃光質疑,港大民研案發逾月始報警,又未知有否通知私隱專員公署,表現令人失望。

未知使用者資料有否被盜

港大民研科技經理馬晉彥稱事件已交警方處理,不作評論。

警方發言人透露,科技罪案組前日(20日)接獲一間專上教育研究中心報案,其電腦系統由上月5 日起數次被非法入侵, 包括收到「蠕蟲」軟件

(malware)。系統載有約2300 名使用者的姓名、身分證號碼、出生日期、地址、電話號碼、電郵地址及銀行帳戶,但未能確定是否有人從系統非法獲取上述資料。

警方初步調查, 發現非法入侵的來源,牽涉香港、中國大陸、以色列、韓國、羅馬尼亞及美國的互聯網協議位址(IP),但由於疑犯利用不同的電腦技術隱藏真正位置,警方需向互聯網服務供應商提取電腦紀錄。但暫未有證據顯示,此案與近日有報道指美國入侵本地電腦系統有關。

莫乃光表示, 港大民研去年舉行公投,電腦系統已遭攻擊,本月初曾協助「佔領中環」舉辦商討日,加上進行不少民調,估計上述事件與電腦系統遭入侵有關。

上月發現本月報警議員稱失望莫乃光稱,相關的入侵技術普遍,應可以防禦,不排除港大民研於網絡保安有疏忽或鬆懈,需要更重視保安,增強市民參與民意調查信心。

莫乃光又質疑,港大民研早於上月初已發現遭入侵,卻到本月中才報警,又未知有否通知個人資料私隱專員公署及涉案事主,令人失望。
Good0Bad0
2013/06/21, 7:06:17 晚上
本貼文共有 3 個回覆
此貼文已鎖,將不接受回覆
星島日報
2013-06-22
頭條
黑客襲港大民研商罪科追查 逾2300人銀行帳號外泄

美國中情局前僱員斯諾登引爆全球泄密陰霾下,「香港大學民意研究計畫」亦捲入泄密風雲,其電腦系統自上月初,多次遭到來自中港美及南韓等地黑客非法入侵,恐有大量個人資料外泄,約二千三百人受影響。由於民調工作涉多方面,警方商罪科正追查入侵目的是否與民調有關,抑或另有企圖。

繼信通網絡電話被黑客入侵盜取客戶資料,港大民研前日報案,指電腦系統遭非法入侵,即時響起本港網絡保安警號。由於「泄密王」斯諾登日前藏身香港秘密接受傳媒訪問時,披露美國國家情報局(NSA)一直透過「稜鏡(PRISM)」,監控中港網絡,目標包括香港中文大學、政府官員、商業機構及學生,警方高層對今次案件極表關注。

消息稱,港大民研的電腦網絡系統,自今年五月五日開始,數度遭到非法入侵。有關電腦系統載有大批系統使用者的個人資料,包括姓名、身分證號碼、出生日期、地址、電話號碼、電郵地址及銀行帳戶等,受影響人數多達二千三百人。據悉,有關方面大為緊張,目前仍未確定是否已被黑客從系統中非法盜取資料,但不排除已流出泄密。

上月初起 電腦遭多次入侵

前日,警方商業罪案調查科科技罪案組接獲報案,將案件列作「有犯罪或不誠實意圖而取用電腦」,展開追查。初步調查所得,非法入侵的來源牽涉本地及外國的互聯網協議位址(IP),包括香港、內地、以色列、南韓、羅馬尼亞及美國。

施襲來源涉美韓多地

不過,黑客入侵網絡系統時,可能利用不同的電腦技術轉換身分,例如代理伺服器或跳板,以隱藏自己的真正所在地理位置,故警方追蹤入侵者來源,須先向相關的互聯網服務供應商獲取電腦記錄,增加追查難度。

警方發言人強調,警方的調查仍在初步階段,暫未有顯示今次事件,與近日有報道指本地的電腦系統被入侵有關。本報昨曾致電及以電郵向港大民研計畫總監鍾庭耀查詢,至截稿前仍未獲回覆。

港大民研的電腦系統,已非首次成為黑客目標,去年三月進行全民投票選特首,遭兩名黑客攻擊投票網站。基於民研的調查議題除涉及政治性,亦不時受到商業機構委託進行調查,牽涉層面甚廣。警方將循多方面徹查黑客入侵目的,是否與港大的調查工作有關,抑或另有其他意圖。根據本港法例,任何人干犯「有犯罪或不誠實意圖而取用電腦」,一經定罪,最高可被判處監禁五年。

記著:陶華德
#12013/06/21, 7:25:13 晚上
引用快速引用
港大民研系統再遭入侵

【本報訊】和平佔中運動持續遭受攻擊,被委託籌辦佔中商討日,及將就政改方案作網上全民投票的港大民意研究計劃,電腦系統5月起數次被非法入侵,商業罪案調查科發現黑客牽涉中、韓及美等多國,正追查動機及有否資料外洩。

警方昨晚公佈一專上教育機構的研究中心的電腦系統被入侵,系統載有2,300名使用者的姓名、身份證、地址、電話、電郵及銀行賬戶等個人資料。民研計劃指案件已交警方處理,暫不回應。

警方稱研究中心電腦系統上月5日開始被數次非法入侵,科技罪案組前日接報,調查後發現黑客的IP位址涉及香港、內地、以色列、南韓、羅馬尼亞及美國多個地方,暫未有資料顯示案件與近日有報道指本地的電腦系統被入侵有關。

料類似事件陸續有來

警方懷疑不法分子利用代理伺服器或跳板等多種電腦技術隱藏真正所在地,會向互聯網供應商索取紀錄調查,列作有犯罪或不誠實意圖而取用電腦處理。

佔中運動早前透過港大民研計劃,抽樣邀請市民出席首個佔中商討日,稍後擬利用民研計劃在去年特首選舉時推出的全民網上投票平台,辦全民票投政改方案;鍾庭耀強調民研計劃是「專業服務提供者」,希望黑客不要破壞。

去年3月特首選舉前,民研計劃辦網上模擬特首選舉投票,一文員入侵網站令投票系統一度癱瘓。有泛民人士相信這次事件與佔中有關,相信類似非法搜集情報的事件陸續有來。
#22013/06/21, 7:26:16 晚上
引用快速引用
PRISM
#32013/06/21, 8:17:08 晚上
引用快速引用
發表文章發起投票