国内
安全系統遭攻擊 SAPS網站暫關閉
(八打靈再也10日訊)教育部長馬智禮指出,“學校考試評估系統”(SAPS)因為面對安全系統攻擊的風險而暫時關閉,教育部正在深入分析並尋求解決辦法。
Advertisement
他今日發文告表示,教育部昨日收到有關SAPS網站安全系統遭受攻擊的舉報,而暫時關閉網站,同時深入分析檢查安全系統,以偵查漏洞及尋求解決方案。他說,該部不允許類似事件重演,因此將採取長期措施,提升所有的項目及風險管理。
他強調,該部已著手調查問題,並立即採取行動。教育部其他事項,如網站及申請等都如常運作。英文星報報導,一封匿名電郵內容提及,SAPS網站存在被資料隱碼攻擊(SQL Injection)的風險。攻擊者透過網站安全漏洞可獲得該網站上全國約1萬所中小學生的資料。電郵內容聲稱,490萬名學生的資料及學生父母的身份證號碼,也將面臨泄漏的風險。
ADVERTISEMENT
該報引述大馬網絡安全資深副主席阿斯瓦米指出,由於網站連接不安全,針對漏洞進行攻擊非常簡單。
他表示,為了緩解問題,當局必須使用安全連接重新配置系統,並進行網絡參透測試(Web Penetration Test),以偵查系統安全漏洞並重新配置。
信息技術安全服務公司LGMS創辦人馮聰福(音譯)認為,如果網站的風險測試與修復工作進行妥當,網站就不會被SQL資料隱碼攻擊。
你也可能感兴趣...