|
高层的联邦政府官僚已经收到警告不要使用黑莓(BlackBerry)来发出敏感的政府资料,但仍然有这样做的情况。
$ J% ]/ e; t, D% |1 ~6 N% @6 J: h/ I! r
加通社获悉,加拿大交通部副部长,退伍军人部副部长及工务部副部长均有使用黑莓中称为PIN通讯的功能来讨论应当是保密的资料。 + r6 J4 P7 Z, L; U2 l
: E9 F$ ]6 w. V. z. d这功能容许黑莓的使用者透过无线网络直接向另一部黑莓发出讯息,不经过电邮伺服器。 8 M( S" z6 p1 S
3 c$ \: B0 f' v# U( a4 e2 ^
隐私专员及负责资料安全的联邦机构加拿大通讯安全局(Communications Security Establishment Canada)已明确表示,PIN服务不该用于被视为敏感的材料。 8 [* F" d/ c) }$ S: r( \( o& e
$ g- J+ M/ J( Z7 e U本周披露的2个联邦部门的电脑网络曾被黑客损害的事件,反映出政府的通讯的脆弱性。这些黑客的目的未能确知,但国库局及财政部的互联网服务因而曾经受到影响。
9 g- C5 O1 @( h$ ~
D6 y( Z, D2 I/ j- W5 ~9 S2 iPIN通讯受欢迎,原因是传送速度比电邮为快,而且被认为安全,理由是这些讯息加密及不会被储存。 : m5 S' J; _/ u+ d+ w
- V6 Y4 y6 o' E* U' H, A. W
加拿大通讯安全局的1份保安公告称,世界各地的每一部黑莓都使用相同的全球性的解密钥匙,这意味着如果讯息被截获,又或接收的PIN受到模仿,任何的黑莓都有可能解开透过这功能而发出的讯息。
% o) i2 N4 U d
! o# F, x. w, Q专家指存风险
9 h. g" l0 g! u0 V+ x9 @4 G8 E
$ ~! n; ~0 H! @4 u5 o此外,知道如何解密的不怀好意的第三方可能会从电波中截取这些讯息,以及将其解密。
9 B' y0 g/ m( r4 c8 f0 O# S8 l* n0 d+ @8 e( F
保安专家表示,这些风险确实存在。
1 f$ l8 I- A& N& f2 \防卫情报公司(Defence Intelligence Inc.)的梅菲(Keith Murphy)表示,机构可以在电邮、互联网的使用及其他方面实施任何的程序及系统及政策,但这绝对是1个灰色地带。
; A7 f5 l% `* |; X0 H' @/ [/ t+ F$ T6 a8 |& I# F
在1份于10月发表、以5个联邦政府机构为对象的审计中,隐私专员施杜达(Jennifer Stoddart)发现,这些部门全部都有违反有关PIN对PIN通讯的政策。
" U+ ]* ^ ], J, U0 {7 L/ }5 o4 v8 N) B
加拿大政府部门如果有使用PIN的通讯,则按规定要设有控制的机制。不过,是否可以使用这种通讯却是由各部门自行决定。公民及移民部的文件显示这该部门禁止使用这服务。 |
|