警夥應科院研網絡安全系統 一年錄逾1.3億次威脅情報 冀集更多數據打擊網罪
【有線新聞】警方網絡罪案科與應科院合作開發「威脅預警及捕獵網絡」,不足一年共記錄過億次網絡威脅情報,當中有超過17萬次惡意程式攻擊,警方希望收集更多數據打擊網絡罪案。
這些是一堆容易被破解的用戶名稱和密碼,由網絡安全情報共享系統Honeynet整合出來的數據。Honeynet由警方網罪科與應科院合作開發,與五間機構共同設置了一些虛構網站,吸引黑客以收集數碼足跡,希望透過人工智能和大數據,分析騙徒手法及作預警。
由去年12月至今年11月,系統記錄了大約1.3億次網絡威脅情報,大部分是試探形式,有超過17萬次是惡意程式攻擊,發現40種新型惡意程式,至今未作出拘捕。網罪科署理高級警司范俊業:「我想你知道網絡世界的隱蔽性很高,而且是跨地域性。很多時候可能黑客並不在香港,所以要查出背後是哪一名黑客所為是有難度。」
應科院希望多些不同機構參與「捕獵」計劃,包括學校、中小企等,相信亦有助防毒軟件辨認出更多惡意程式。香港應科院行政總裁葉成輝:「大部分電腦現時都有防毒軟件,防毒軟件都會看這些網站。知道資料不對勁,我們都會交回中心資料庫、網站、Google,他們會更新,更新後防毒軟件知道這是一個問題網站。」
警方強調「捕獵」過程中,不會收集個人資料,而分析到一些網絡安全情報後,會透過互聯網服務供應商通知用戶清除這些網絡,預防系統受黑客入侵。網罪科建議市民使用電子產品時設定高強度密碼,避免用預設密碼,也要定期用防毒軟件掃描電腦,減低網絡攻擊風險。