【本報綜合外電報導】全球大多數網站使用的伺服器加密技術出現重大漏洞「Heartbleed」(心臟出血),駭客可藉此竊取用戶電郵地址、銀行帳戶與密碼,伺服器經營者為此頭疼不已。加拿大稅務局九日宣布暫停電子報稅服務數天,以防萬一,然而距報稅截止日期只剩三周。
網路安全專家發現,普遍用來保護電郵、即時通訊帳戶,以及各種電子商務交易的加密技術SSL/TLS隱藏重大漏洞。
安全防護公司Fox-IT專家表示,OpenSSL加密軟體中一個名為「Heartbleed」的安全缺陷,能讓駭客由電腦伺服器的工作記憶體,非法取得密碼和其他資訊。全球超過三分之二的網路伺服器都採用OpenSSL,而且這個漏洞存在超過兩年才被發現。
加拿大稅務局發言人克羅特表示,有鑑於「Heartbleed」威脅全球網際網路安全,暫停電子報稅服務。
現在是加拿大報稅季節,到三月底為止稅務局收到的六百七十萬筆報稅資料,其中百分之八十四是透過網路申報。
加拿大稅務局表示,正在修復網站服務,預期電子報稅將在周末重新上線。距三十日報稅截止日期只剩三周,稅務局局長芬雷說,不會處罰這段時間未完成網路報稅的人。
歐美網路資安專家說這是「核彈級」的重大漏洞。但有專家表示,網路安全危機被誇大。廣東井田雲科技公司首席架構設計師何漸興表示,若在網站管理後台,將OpenSSL文件裡的一個源碼頁面加上一段大學電腦課常用的if語句,就可以把OpenSSL漏洞輕鬆補上。