Friday, February 14, 2014

IT Security

是咁的,聽日就係一年一度o既渣打馬拉松,近呢一個星期係各位參賽選手攞選手包o既重要日子,因為如果唔去攞,就冇號碼布,亦即等同放棄參賽資格。

我年年都冇參加,所以一直都冇試過攞選手包,不過今年要幫個朋友攞,所以就有機會去見識下。整個流程其實問題不大,為左處理大理比賽資料,電腦化係必然o既事,作為一個IT人,當然會對呢部份特別敏感。



我相信,渣打馬拉松主辦單位對IT Security o既重視程度真係唔夠高,因為佢地竟然容許工作人員將login name同password貼喺部機面頭。我知,我知,好多人都咁做,咁唔代表你都可以咁做,因為呢部機係有好大機會比外面o既人接觸到,從而比人盜取參賽者資料,對所有參賽者o既私隱都有好大威脅。

其實如果只係將login name同password貼喺機面頭只係其中一個錯處,另一錯處係,大會容許參賽者行到咁近,近到我可以直接影到機面頭o既字,而且佢地係連我影左張相都唔知。

如果我係一個hacker,我相信所有參賽者o既資料已喺我手上。

所以話,IT帶來好多方便,但如果唔重視IT Security的話,可以會帶來重大危機同威脅。

No comments: