灼见

【灼见】被骇难免,关键是如何应对/周若鹏

今年7月23日我收到Prestashop的电邮,通知我发现安全漏洞。这是我在用的电商系统,由法国公司开发,全球约有30万商家在用。据电邮陈述,19日下午两点收到会员警惕漏洞可能存在,当晚10点,内部工程师已全面了解问题所在。

至于是什么问题,电邮也详细说明了,骇客可从漏洞注入恶意软体骑劫整个网站。20日早上报告写好,也包含解决方案,也向执法单位呈报了。26日我收到另一封电邮,说于25日已经发布补丁,修好了漏洞。整个事件前后7天完结。

且来比较一下看本地主要支付平台iPay88如何处理危机。8月11日它发的文告并未明确说何时发现问题,但于5月31日“引进网路资安专家”调查;后来补救成功,7月20日以后没再发现可疑活动。

此外,它已实行几项新措施增强资讯安全。从5月尾到7月中,iPay88耗了两个多月处理危机,拖到8月才发文告,和Prestashop的速度有天渊之别。

iPay88官网上短短的文告没有明确地解说技术问题何在,也未明言新的资安措施为何。还有一点甚是耐人寻味,为什么它需要“引进网路资安专家”协助?根据2020年11月在The Edge的赞助报道,iPay88市占率达五成,每月处理3000万笔交易,总值25亿令吉。如此看来,少说也有百万用户的金融资料在其平台来往,不是早该内聘了宇宙最强工程师吗?

我其实不太在意资安漏洞本身,小至Prestashop,大至英特尔、微软、面簿都发生过毛病,我几乎每年都会收到从不同公司发来的资安通知。软件是人写出来的,不是上帝,难免会有bug。绝大多数时候他们都透明化地火速处理,告诉用户发生什么事、该怎么应对,比如更换密码。尽管资安漏洞不应发生,但并非无可原谅。

拖延曝光叫人生气

难以原谅的是市场上有那么多好榜样可学习,iPay88还能拖延那么久才让事件曝光,消费者该生气的是这点。

至于信用卡资料泄漏倒不那么叫人害怕,因为我国信用卡过账都需要双因素认证,盗用不易。只要你有每月检查账单的习惯,若发现可疑开销可及时投诉,信用卡公司会优先保障持卡人。

这事件给我们最重要的省思是:如果在我国市占率达五成的主要支付平台资安意识只有这样,危机处理能力也只有这样 ,那么占另外五成的其他支付平台又会是什么状态呢?对他们来说这事件是当头棒喝吗?他们现在是冒着冷汗彻夜无眠地检查系统安全,还是随便地维持现状过日子?

反应

 

灼见

给ZUS打打手板就放行吧/周若鹏

ZUS咖啡又道歉,又道歉,这回是因为和Adidas的活动上提供咖啡。原来Adidas在抵制名单上,原来它的产品是在以色列生产的,我之前不知道,估计ZUS也不知道,这是无心之失。

但不知道是很正常的,你可晓得抵制名单有多长?足以让人做出个App来列举和以色列相关的品牌,这个App叫做No Thanks。开发者是阿末峇许峇许,是逃亡到匈牙利的巴勒斯坦人,其兄妹直接或间接死以色列之手。

谷歌在名单上

我之所以知道这个App,是因为此刻风声鹤唳,有些媒体、公关公司特别紧张,要求员工和伙伴都下载它,在和任何人合作之前先调查其背景。看了抵制名单,你会发现彻底的抵制如同要半个地球停摆,以色列的足迹遍布全球。比如说,谷歌在名单上。

谷歌和亚马逊合作,为以色列军方提供价值12亿美元的云端服务。

若你要贯彻抵制,谷歌Chrome你不该用,安卓手机要丢掉,看到网站广告要闭起眼睛(绝大多数是谷歌提供的),删除谷歌地图,迷路就迷路。你以为导航还能靠Waze吗?那也是谷歌所有,而且本就是以色列公司。

而且,这名单一直在变,根据过去报道记录,苹果也在名单上,现在移除了。在这个全球化时代,企业经营并不单纯,谷歌做了一万件惠益用户的事,该为了一个以色列项目就被彻底否定吗?

企业拥有权也复杂了,麦当劳、肯德基、星巴克是美国品牌,就算以色列人有插一脚,但加盟参加特许经营的是马来西亚公司,工作的是马来西亚人,抵制行动伤害的不只是以色列。

抵制是消费者自由,我也大力谴责以色列的暴行,但它的政府干的坏事,民间未必支持的,以色列人民也办反政府示威。该抵制谁当中有太多灰色地带。有多灰色?说回No Thanks App吧,这个呼吁抵制谷歌的App,在谷歌Play Store上架,你得从谷歌下载安装。

要搞抵制,请记得对象是以色列,不要为此过火了,反而伤害了我们自己。若再有本地公司像ZUS那样,一时不慎站错了边,打打手板就放行好了,别纠结太久吧!

反应
 
 

相关新闻

南洋地产