无线新闻APP推怪Push 方保侨指网址只能内部登入 料四大可能性
无线新闻手机应用程式今日(3日)凌晨时分,于21分钟内接连推送23个奇怪讯息。无线电视指已就事件报警,警方网络安全及科技罪案调查科亦已到办公室搜集证据。
在一连串推送讯息当中,有一条怀疑是无线的推送网址及疑似密码,香港资讯科技商会荣誉会长方保侨指出,由于网址只能从系统内部登入,外人即使按入网址都无法进入。他分析四大可能性,黑客入侵无线系统、黑客经员工电脑登入、内部员工恶作剧,或系统测试时错误对外公开。他指若果有人以不正当途径登入内部系统,从而作出上述行为,有可能涉嫌违犯“有犯罪或不诚实意图而取用电脑”。
非内部登入 按下网址都无法进入系统
方保侨表示,凌晨收到无线推送时,一度怀疑是内部员工误将测试公开,但其后开始推送不相关的讯息,因此怀疑系统遭外部入侵,他分析过当中一条网址讯息,网页只能够从无线内部登入,市民即使按下网址都无法进入系统,排除有网民“恶作剧”可能性。
WFH盛行 黑客易经VPN直接入侵公司系统
方保侨估计,今次事件可能与黑客有关,黑客骇入公司伺服器,就可轻易操控应用程式推送讯息;即使黑客不是直接入侵公司,也可骇入员工电脑,经VPN(虚拟私人互联网)连接公司伺服器,“依家好多公司WFH(在家工作),如果员工电脑保安系统薄弱,黑客可以经你电脑操控公司。”
不法途径登入或涉“不诚实取用电脑”
不过,方保侨不排除内部员工或外判商在测试系统时,错误地向公众推送,又或有员工“恶作剧”。他强调,若果有人以不正当途径登入内部系统,从而作出上述行为,固然有可能涉嫌违犯“有犯罪或不诚实意图而取用电脑”,纵使是员工“搞事”,“恶作剧都有程度之分,要睇下公司点处理,但既然报咗警,都会有机会涉及不诚实取用电脑。”
方保侨续指,今次事件其实并不罕见,每间公司保安系统都可能有破绽,不少公司每日都受到黑客无时无刻攻击,“今次净系搞咗半个钟就停咗,其实无线反应算快。”