2015年2月25日星期三

斯諾登玩殘Gemalto


創科局終於滑鐵盧,IT界噓聲四起,除咗被搞到「兩面不是人」嘅某議員,有心進入創科局服務者亦然。羅太口中「不作他想」嘅理大副校楊偉雄,聽聞已離開理大。創科局難產,楊先生大可能先加入政府,有待創科局開檔時加入再調職。

創科局成立,社會主流意見普遍贊成,到頭來一場空。本港缺乏高科技產業政策,反觀深圳新興產業帶動之下,舊年人均GDP收入超過台灣,今年預計GDP總產值超越香港。本地畢業生好難搵到開發研究職位,深圳高科技產業甚至香港請人。內地老早大舉搞高新技科園,深圳大專教育發展無香港咁理想,但叢集(Clustering)效應吸引大批科技人赴深圳創業,唔少流動廠商落戶,大有機會成中國開發高端芯片基地。

上周,前美國情報專家斯諾登再洩露,美國NSA及英國間諜組織GCHQ,已攻入全球最大智能SIM卡廠商Gemalto盗取密碼,更令中國政府高層大驚。Gemalto供應咗全球唔少流動設備SIM卡之外,本港智能身份證、銀通卡、PCCW/八達通嘅NFC流動支付SIM卡,亦利用Gemalto技術。Gemalto嘅SIM卡加密唔安全,即係話英美可竊聽全球大部分流動及數據通訊,未來甚至獲得大量流動支付訊息。Gemalto每年生產超過二十億張SIM卡,供應全球四百家流動營運商,包括中國移動、聯通等。最清楚中國政府內幕,可能係唐寧街或者白宮。

上星期接新聞稿,先知Gemalto原來中文名叫「金雅拓」。舊年底,Gemalto以八億九千萬美金,收購咗數據保安公司SafeNet。全球唔少政府(包括香港)都係用緊SafeNet方案嚟保護公共鑰。加密鑰一旦被盗,香港電子護照及身份證,隨時可被偽造。理論上,Gemalto亦應該利用緊SafeNet方案保護加密鑰(當然大部分Gemalto客仔亦可能用緊),而SafeNet保護措施一向被譽為固若金湯,竟然亦被攻入。

最諷刺係Gemalto收購SafeNet後,首年公佈2014「外洩水平指數」(Breach Level Index;BLI),指2014年數據外洩增加49%,10億項數據紀錄受影響,尤其以集中身份盜竊網絡犯罪為主。斯諾登所言屬實,則Gemalto可能要調整2014外洩指數,並成身份數據外洩最大事故。Gemalto仍正調查資訊外洩影響範圍。Gemalto都唔安全,全球流動通訊盡受英美監察,中國更有理由自行開發智能芯片技術。



沒有留言:

發佈留言