Thursday, February 28, 2008

27 Feb 2008 - 香港無線局域網安全調查報告顯示「港澳」WiFi網絡保安意識有待改善

WiFi網絡發展至今己差不多十年。由於其部署的靈活性及極具成本效益,近年無論在家居或企業均被廣泛採用。香港政府最近更大力推行「Wi-Fi 無線城市」,未來將會增設更多WiFi公眾無線上網熱點,無線網絡保安正變得更加重要。但隨著科技日新月異,駭客的技術亦越趨進步,過往有些相對安全的無線保安設定,亦可能會變得不安全。有見及此,香港無線科技商會(WTIA)及專業資訊保安協會(PISA)自2002年開始,每年都會進行「香港無線局域網安全調查報告」(HK WLAN Security Survey Report,或HK War Driving Report),去年更到澳門進行相關調查,為兩地WiFi網絡安全意識之提高盡點綿力。

剛發表的調查報告分為香港及澳門兩個部份。香港調查的部份於去年11月進行,一如過往,沿用03年起一直採用的港島電車路線,包括由堅尼地城總站到銅鑼灣的Route A及由銅鑼灣到筲箕灣電車總站的 Route B,方便與歴年數據作出比較。選用電車作為War Driving 的交通公具,主要是電車平均時速為30km/h到50km/h,能有效地接收WiFi無線訊號。

今次香港部份的調查偵測到6,662個 WiFi Access Point (無線區域網絡基地台,AP),較06年的4,344個比較,增幅達53.6%,更是03年的8.5倍,可見WiFi在數年間的增長十分迅速。調查中發現其中沒有啟動「Wired Equivalent Privacy,WEP 或Wi-Fi Protected Access, WPA」等無線加密功能的AP只有 27.57%,而06年及03年分別為37.04%及70%,可見用戶的保安意識隨著本會及傳媒的不斷推動,已大為提高,對WiFi的安全更為重視。 而其中使用安全性極高的WPA 或WPA2的用戶佔有啟動加密功能的為27.51%,比06年改善了7.5%。 但問題是WEP仍佔很大比例,WEP 已被證明是一種不安全的加密保安技術,它的漏洞使專業駭客能夠於數十分鐘內破解WEP加密的訊息,從而威脅到網路和資料的安全。

香港無線科技商會(WTIA)副主席及今次調查的共同召集人方健僑先生說:「幸而在調查錄得的AP中超過9成是屬於較新的54Mbps的IEEE802.11g制式,相信此類AP應支援比WEP更安全的無線加密功能如WPA或WPA2;只要透過透當的宣傳和教育,教導用家更加密及新保安設定,相信目前WEP的保安危機是可以化解的。」

除本地的WiFi調查外,亦鍳於澳門近年IT基建發展迅速,所以 WTIA 及 PISA 去年 (07年) 9月更聯同澳門創新科技中心 (MANETIC),澳門電子商務協會 (eCAM),特別到澳門塔頂層,以及在市內旺區,進行WiFi調查,以比較兩地的WiFi的發展及安全水平。

是次澳門調查中偵測到多達2,900個AP。而且保安意識方面亦頗高,有65.12%用戶有使用無線加密功能,但當中只有14.8%的用戶是使用安全性較高的WPA 或WPA2。 能夠確定的是,澳門整體的無線網絡保安水平不低,但尚有改善之處,與香港情況一樣,業界及政府更應提醒WiFi無線網絡使用者改用安全性較高的設定。

表1 : 兩地2007年WiFi安全調查數據比較


方健僑先生表示希望透過今次調查,讓公眾認識更多香港及澳門WiFi無線網絡的發展情況及保安水平;更希望有助提昇公眾的無線保安意識。大家在享受WiFi城市帶來方便的同時,也要知道如果無線網絡保安設定不足,很容易便被人截取到大氣中傳播的訊息,導致個人資料容易被盜,甚至被黑客入侵網絡及電腦,被利用作非法用途,禍及自己。

圖1:WTIA及PISA每年都會在港島電車路線進行WiFi無線網絡安全調查


圖2:香港調查的部份電車路線


圖3:WTIA及PISA在澳門塔進行WiFi無線網絡安全調查


圖4:澳門調查的部份6號及8號巴士路線



另一更詳細報導及更多資料,請按此

Tuesday, February 26, 2008

26 Feb 2008 - 「流動影片製作比賽」評審完成

「第一屆流動影片節」自去年10月於奧海城啟動儀式後,活動接二連三,繼有「流動影片製作坊」、「流動影片專業示範」外,「流動影片製作比賽」亦為一重點項目。

「流動影片製作比賽」反應踴躍,收到近百精采作品,1月初步評審後,選出了15套流動影片入圍決賽;公眾投票於1月24日至2月23日進行,反應理想;今天經過大半天的努力,專業評審亦順利完成,決出了所有獎項。


「流動影片製作比賽」在3月20日於灣仔會展舉行的國際性活動FILMART內舉行頒獎典禮,亦為進行了半年的「第一屆流動影片節」來個完美終結!

各獎項名單尚待公佈之際,若大家有興趣先睹為快,請按此

Sunday, February 24, 2008

24 Feb 2008 - WTIA TEAM完成「新界區公益金百萬行–八號幹線」

百萬行前數天天氣轉差,天文台亦預期今天大風兼有雨,着實有少許擔心百萬行的反應。事實上,今天天氣不大佳,氣溫降了,風也大了,幸而滿佈黑雲下未有大雨;出席人數事實亦受影響,比登記人數少了三分一,但大多是原本計劃帶同年幼子女的參與者或也天氣轉變而病倒的,值得體諒!

今天兵分兩路,一路於美孚集合跟車出發,另一路於大圍自行步行30分鐘至起步點,但因參加人數眾多,加上大多於下雨中打傘阻礙視線,致使兩路人馬未能相認,又流失了一些參與者未能共行!

雖然如此,天氣不佳下仍有不少朋友出錢出力,亦見大家樂在其中,真是萬分感激,在此真的要說聲多謝!

未能抽空參與,亦可捐錢支持

大家若未能參與其中,但看過下面照片後亦希望以捐助「公益金」支持我們的努力行善,按此,截止日期2008年3月15日!

「你捐幾多,我們捐幾多!」計劃

為鼓勵有心人士踴躍捐款,WTIA是次特別推出「你捐幾多,我們捐幾多!」計劃,只要你支持「WTIA TEAM」並作出捐款HK$100或以上,WTIA便會向「香港公益金」捐出相同銀碼。(註:WTIA透過「你捐幾多,我們捐幾多」計劃作出捐款的上限為HK$30,000)

WTIA TEAM於VIP區整裝待發


WTIA TEAM領隊John Chiu於典禮區等待大合照


VIP TEAM領隊於典禮區大合照


政務司長唐英年GBS太平紳士也來打打氣


大家冒着風雨仍打傘支持


WTIA TEAM部分隊員起步前合照



WTIA TEAM起步,隊員士氣高漲


WTIA TEAM於行將通車的尖山隧道內


運輸署署長黃志光先生亦樂在其中


BB也加入WTIA TEAM一齊完成百萬行


WTIA TEAM部分隊員於終點前合照


-------------------------------------------------------
香港仍有不少人士需要大家解囊幫助。為回饋社會,WTIA決定組成「WTIA TEAM」參與「新界區公益金百萬行 八號幹線」活動,亦藉此呼籲大家有錢出錢,有力出力。

日期: 2008年2月24日(星期日)
起步時間: 上午九時三十分
路線: 由沙田嶺隧道引道出發,途經尖山隧道及蝴蝶谷,至荔枝角高架路(近海麗)為終點(詳情請按此)
路程長度: 6公里
預計需時: 1.5至2小時

今年公益金百萬行籌得的善款,將全數資助48間提供「復康及善導服務」的會員社會福利機構,協助傷健人士及長期病患者發展潛能、適應社群,鼓勵戒毒康復者及更新人士重建人生,再次融入社會。(詳情請按此)

WTIA will form「WTIA TEAM」to participate in the「New Territories Community Chest Walk – Route 8」on 24 Feb 2008 (Sun). We cordially invite you to join us and donate money to「The Community Chest」. Please click here to get more information.

「You Donate, We Donate!」Campaign
To encourage people to donate more money, WTIA is glad to launch the 「You Donate, We Donate!」 Campaign. When you donate HK$100 or more to support 「WTIA TEAM」, WTIA will donate the same amount to「The Community Chest」(Remark: The maximum donation by WTIA through 「You Donate, We Donate !」Campaign is HK$30,000)

23 Feb 2008 - 拉闊Wi-Fi攻擊及防禦講座 (Wi-Fi Attack and Defense Seminar)

香港的Wi-Fi熱點越來越多,亦越來越多市民於辦公室、店鋪及家中裝設Wi-Fi網絡,雖然Wi-Fi網絡的安全性越來越受到關注,但日身月異的科技卻仍使大家的Wi-Fi網絡仍有不少機會暴露於不安全中。PISA及WTIA自2002年開始每年都會進行「香港無線局域網安全調查報告」(HK War-Driving Report),去年更到澳門進行相關調查,為兩地Wi-Fi網絡安全意識之提高盡點綿力。

香港政府的「Gov Wi-Fi」計劃即將推行,再加上各大網絡商不斷於全港增加Wi-Fi熱點,向全民進行「Wi-Fi網絡安全教肓」已是刻不容緩的事情。

正因「Wi-Fi網絡安全」越來越受關注,於週六舉行的「拉闊Wi-Fi攻擊及防禦講座」吸引了二百人專程到數碼港參與,與會者反應亦非常踴躍!




---------------------------------------------------
主辦機構
- 香港互聯網協會
- 專業資訊保安協會(PISA)
- 香港無線科技商會(WTIA)

協辦機構
- e-zONE
- 香港無線發展中心(HKWDC)

場地贊助
- 數碼港

支持組織
- 國際資訊系統安全核准聯盟
- 電腦稽核師協會
- 資訊保案及鑑證公會
- 國際商科技犯罪調查會
- 香港零售科技商會(RTIA)

日期:2008年2月23日(六)
時間:下午2:15 - 下午5:30
場地:數碼港培訓劇院(免費穿梭巴士由中環接載;須另行以電話預約)
席位:只招待主辦,協辦及支持機構會員及嘉賓。座位有限,先到先得。
費用:費用全免
語文:以粵語進行並輔以英語演示幻燈片


今次講座會提供最新及切合時宜的無線保安資訊,包括針對WLAN安全性的黑客進攻技術及如何去應付這些困難。精彩絕倫的現場演示更會說明黑客如何入侵我們的WLAN。此外我們更會討論WLAN的最新技術發展及在企業應用上的安全標準及規劃。

綱要
1. 致歡迎詞
- 香港互聯網協會主席莫乃光先生
- 專業資訊保安協會會長何志强先生
- 香港無線科技商會副主席方健僑先生

2. 香港及澳門無線局域網安全調查報告 (HK & Macau War Driving Report) 發佈會
- 專業資訊保安協會及香港無線科技商會調研小組

3. 「WiFi 危機」–「弱」的Wi-Fi保安設定
- 專業資訊保安協會

4. 「WiFi 攻擊」現場演示
- 專業資訊保安協會,香港無線科技商會

5. 無線局域網的最新技術發展及在企業應用上的防禦策略
- 香港無線科技商會

6. 研討會
- 主持:香港互聯網協會主席莫乃光先生
- 成員:香港互聯網協會,專業資訊保安協會,香港無線科技商及應邀嘉賓

22 Feb 2008 - Joint ICT Spring Dinner

由ICT四大商會CAHK、HKCS、HKITF及WTIA聯合舉辦的Joint ICT Spring Dinner於一片歡樂氣氛中完滿結束;繼主辦機構及主禮嘉賓代表相繼致辭後,財神更出現逐枱「派利是」及「揮春」,接着便來個氣氛高漲的遊戲節目及抽獎,二百多位業界人士參與是次盛會並盡慶而返!