路人CL - IT 手記

I may not talk about cutting edge technology but try to bring out issues that may have far-reaching effects and long term significance. Of course, as a link to those truly important IT security alerts!

Sunday, September 04, 2011

港交所披露易攻擊事件

無人想到港交所'披露易'網站對網上攻擊是這麼不堪一擊.

'披露易'今次受到'分散式阻斷服務政擊'(distributed denial of service attack, 簡稱 DDOS), 攻擊者以不同地方的電腦向被攻擊網站不斷發出傳送/顯示網頁要求, 變相阻止其他電腦連上這網站. 簡單說, 是像網路版排隊黨把通向'披露易'的連線通路阻塞. 但沒有直接嘗試登入. 有部份不負責任傳媒竟說其系統被入侵, 簡直是誤導!

一般商戶如遇此情況, 可要求服務供應商把攻擊分隔(技術上不是太大的難度), 也可直接向香港電腦保安事故協調中心求助.

不過, 只有單一發放上市公司資訊渠道這樣蠢的安排, 由港交所弄出來, 實在丟人現眼.

0 Comments:

Post a Comment

Subscribe to Post Comments [Atom]

<< Home