虛擬間諜
在電影橋段,間諜的工作神秘,且也神通廣大;為了獲取機密資料,喬裝偽冒、跟蹤監視無一不能。
在現實世界裏是否有這些情節,我難以知曉。但可以肯定的是,在互聯網,當我們下載免費軟件程式或經電郵和病毒傳播,一些懂得自動安裝、隱藏、暗地裏監察電腦運作的間諜軟件,可能不知不覺間載入電腦。
這些軟件,輕則監察用戶的上網習慣和喜好,再彈出一些個人化的廣告吸引用戶;但重則就是透過讀取用戶打入鍵盤的次序,盜取例如銀行密碼、信用卡號碼、通訊錄等個人資料,甚至藉此犯罪,危害網絡安全。明顯地,當垃圾郵件仍未獲得解決的同時,間諜程式肆虐又是另一個令網民頭疼、而各國政府機關也需面對的難題。
為此,美國國會眾議院在去年十月通過兩項打擊間諜程式的法案,明文禁止散播此等程式、利用此等軟件「強行控製」他人的電腦、在未經用戶同意而中止掃毒軟件運作、竊取他人的個人資料等行為。眾議院還通過,把觸犯「反間諜軟件法」的人,施以最多三百萬美元罰款及判入獄五年。此外,該法案也針對被稱為「網絡釣魚」的偽冒網站╱電郵行為,觸犯者同樣會被罰款和監禁。可惜,美國國會參議院至今仍未能就兩項法案作定案。但早幾天,眾議院再以極大比數通過新一項打擊間諜軟件法案,預計參議院為免重蹈去年覆轍,將盡力配合。
我可以相信,這如反垃圾郵件的經驗一樣,只要美國立法,國際社會也可出現反間諜軟件的「立法潮流」。據悉特區政府正打算今年內檢討及修訂一些與資訊保安有關的規例、政策和指引,這正好是機會去研究香港是否有需要製訂針對間諜程式的法例。但說實在,香港社會整體的網絡保安意識仍須改善。要香港成為一個名正言順的世界級數碼城市,首要還是趕快訂立一套全面的資訊保安政策,製訂長遠的措施,去應付日新月異的資訊保安危機。
(本文已於2005年5月25日刊於東方日報龍門陣"單刀直入"專欄)