網安漏洞爆發加國暫停電子報稅

 |2014.04.11
817觀看次
字級

【本報綜合外電報導】全球大多數網站使用的伺服器加密技術出現重大漏洞「Heartbleed」(心臟出血),駭客可藉此竊取用戶電郵地址、銀行帳戶與密碼,伺服器經營者為此頭疼不已。加拿大稅務局九日宣布暫停電子報稅服務數天,以防萬一,然而距報稅截止日期只剩三周。

網路安全專家發現,普遍用來保護電郵、即時通訊帳戶,以及各種電子商務交易的加密技術SSL/TLS隱藏重大漏洞。

安全防護公司Fox-IT專家表示,OpenSSL加密軟體中一個名為「Heartbleed」的安全缺陷,能讓駭客由電腦伺服器的工作記憶體,非法取得密碼和其他資訊。全球超過三分之二的網路伺服器都採用OpenSSL,而且這個漏洞存在超過兩年才被發現。

加拿大稅務局發言人克羅特表示,有鑑於「Heartbleed」威脅全球網際網路安全,暫停電子報稅服務。

現在是加拿大報稅季節,到三月底為止稅務局收到的六百七十萬筆報稅資料,其中百分之八十四是透過網路申報。

加拿大稅務局表示,正在修復網站服務,預期電子報稅將在周末重新上線。距三十日報稅截止日期只剩三周,稅務局局長芬雷說,不會處罰這段時間未完成網路報稅的人。

歐美網路資安專家說這是「核彈級」的重大漏洞。但有專家表示,網路安全危機被誇大。廣東井田雲科技公司首席架構設計師何漸興表示,若在網站管理後台,將OpenSSL文件裡的一個源碼頁面加上一段大學電腦課常用的if語句,就可以把OpenSSL漏洞輕鬆補上。

熱門新聞
訂閱電子報
台北市 天氣預報   台灣一週天氣預報

《人間福報》是一份多元化的報紙,不單只有報導佛教新聞,乃以推動祥和社會、淨化人心為職志,以關懷人類福祉、追求世界和平為宗旨,堅持新聞的準度與速度、廣度與深度,關懷弱勢族群與公益;強調內容溫馨、健康、益智、環保,不八卦、不加料、不阿諛,希冀藉由優質的內涵,體貼大眾身心靈的需要、關懷地球永續經營、延續宇宙無窮慧命,是一份承擔社會責任的報紙。自許成為「社會的一道光明」的《人間福報》任重而道遠,在秉持創辦人星雲大師「傳播人間善因善緣」的理念之際,更將堅持為社會注入清流,讓福報的發行為人間帶來祥和歡喜,具體實現「人間有福報,福報滿人間」的目標。
人間福報社股份有限公司 統編:70470026

 
聯絡我們 隱私權條款

Copyright © 2000-2024 人間福報 www.merit-times.com.tw
All Rights Reserved.