全球大多數網站使用的伺服器加密技術出現重大漏洞「Heartbleed」,駭客可藉此竊取用戶電郵地址、銀行帳戶與密碼,伺服器經營者為此頭痛不已。加拿大稅務局宣布暫停電子報稅服務數天以防萬一,然而距離報稅截止日期只剩三周。

稅務局發言人克羅特表示,鑑於「Heartbleed」威脅全球網際網路安全,可能暴露成千上萬使用者的網站密碼、信用卡號碼與其他敏感資訊,讓電腦駭客有可乘之機,因此暫停電子報稅服務作為預防措施。

媒體報導,網路安全專家發現普遍用來保護電郵、即時通訊帳戶,以及各種電子商務交易的加密技術SSL/TLS隱藏重大漏洞。

安全防護公司Fox-IT專家表示,OpenSSL加密軟體中一個名為「Heartbleed」的安全缺陷,能讓駭客由電腦伺服器的工作記憶體,非法取得密碼和其他資訊。目前全球超過三分之二的網路伺服器都採用OpenSSL,而且這個漏洞存在超過兩年才被發現,讓專家更擔心早已有駭客趁虛而入。

加拿大稅務局表示,正在修復網站服務,預期電子報稅將在本周末重新上線,並將調查納稅人資訊是否受到任何潛在影響。現在距離430報稅截止日期只剩三周,稅務局局長芬雷說,由於系統關閉,不會處罰這段時間未完成網路報稅的人。

    全站熱搜

    Win Driver Blog 發表在 痞客邦 留言(0) 人氣()