近些年來,新加坡以眾多留學優勢漸漸成為許多人心中留學、移民、旅游的好去處。那么即將去新加坡留學的你是否了解新加坡留學的新看點呢?
新加坡留學網訊:明年第三季度啟用的SingPass新系統將采用雙重認證機制,用戶在政府網站查看個人機密資料時必須輸入兩個密碼。此外,系統也可能比以往更頻密地要求用戶更換密碼。
通訊及新聞部長雅國博士昨天在國會上宣布以上消息。他在回應數名議員針對電子政府密碼(SingPass)疑被泄露的提問時指出,政府正在提升SingPass系統,新系統在明年啟用后,所有涉及敏感數據或交易的政府機構電子服務,都必須采用雙重認證。
“雙重認證”指的是用戶在網站進行交易,如銀行轉賬或買賣股票之前,必須輸入兩個不同的密碼。一個是自己設置的固定密碼,另一個是通過密碼生成器或手機短信收到的一次性密碼。
雅國在回答非選區議員余振忠的詢問時說:“用戶無須為新系統付任何費用,但系統管理公司和使用SingPass的政府機構得承擔一些費用!
政府去年6月為提升SingPass系統進行招標,國際咨詢公司埃森哲今年4月標得合同。
共有64個政府機構的超過340多項電子交易和服務使用SingPass密碼系統,目前全國SingPass用戶有330萬名。據了解,各個政府機構還在研究哪些交易或資料需要雙重認證,細節將在今年較遲時候公布。
雅國說,新的SingPass系統也具有先進數據分析功能,能探測戶頭登錄出現異常的情況,以降低戶頭被盜用的風險。資信局也在考慮讓用戶設置登錄用戶名以取代身份證號碼。
上個月初,1560名用戶的身份證號碼連同SingPass密碼被發現可能外泄,多達419個電子政府密碼戶頭的密碼被重置。其中11人收到密碼重置確認信后向管理該系統的勁升邏輯(Crimson Logic)公司舉報。
當時,資信局發現用于重置他們戶頭的一次性密碼,幾乎在同一天內被發送到同一個手機號碼。其他戶頭則同數個手機號碼掛鉤。
此外,有三名用戶的戶頭也被他人盜用申請六份工作準證,人力部發現后已立即取消相關工作準證。
雅國也指出,在上個月發生的事件以前,SingPass系統從未遭受攻擊,但曾發生一兩次戶頭被盜用申請工作準證的事件,所幸人力部及時發現并取消這些申請。
他說:“很顯然的,有人嘗試盜用戶頭因為這能讓他們達到目的,因此我們有必要繼續加強相關基礎設施!
資信局仔細檢查SingPass系統并證實系統保安完善,沒有安全漏洞,不法之徒相信是從其他途徑取得用戶的登錄資料。
雅國說,用戶設置的密碼過于簡單,或電腦被黑客植入惡意軟件,暗中記錄用戶登錄SingPass時輸入的登錄資料。他呼吁用戶,設置較復雜的密碼和經常更新電腦的掃毒軟件。