A15 08.09.2023 星期三 香港時事雜誌 ■記者在中環碼頭附 近連接網絡測試, 卻彈出「不受信任 的SSL證書」警告。 現今資訊科技發達,出外旅遊必定 「一機在手」,使用網上導航及電 子支付等便捷服務。截至今年7月,全 港18區有超過4.7萬個「Wi-Fi.HK」的免 費Wi-Fi熱點,政府稱,上網速度平均 可達每秒20兆比特(Mbps)以上。 記者連日走訪灣仔、中環、尖沙 咀和西九等多個旅遊景點,測試官方 提供的免費Wi-Fi (見表),唯要找到 「Wi-Fi.HK」標示並不容易。以增設了 高速網絡的3個景點為例,記者在灣仔 金紫荊廣場對開的臨時海濱花園,找 到4個「Wi-Fi.HK」標示,唯在佐敦廟街 牌樓及尖沙咀碼頭旅客中心外卻不見 標示。記者佯裝旅客入內查問,旅客 中心職員竟稱不知道中心是高速熱點 區,更直言沒有遊客為使用Wi-Fi而到 中心。 50米外已「斷線」且網速欠奉 旅客張先生不諱言,眼見記者在 「Wi-Fi.HK」標示前拍照,才意識到香 港有免費Wi-Fi,「標示數量不足,張 貼位置不夠顯眼,難以得知政府Wi-Fi 熱點的分布位置。」另一旅客劉小姐 同意,「若無明顯的指引,就不會使 用。」多位旅客分享,從未見過相關標 示,甚或不知港府有提供免費Wi-Fi服 務。 據記者實測,多個網絡在標示約 50米外已「斷線」,再走前幾步會自動 再連接,卻要重新確認使用,而且下 載及上傳速度欠奉,部分未達政府所 說的平均連線速度。 另一方面,政府與不同營辦商合 作提供的Wi-Fi,服務時間存有差異, 由30分鐘至24小時不等,連接步驟也 有不同。據了解,政府場地的公共 Wi-Fi一般有4小時的連線時限,而非 政府機構在非政府場地提供的免費WiFi,由於屬自願性質,只需要符合基本 服務要求,即提供30分鐘的免費服務 即可,但也讓旅客無所適從,難以得 知所用的Wi-Fi是否以30分鐘為限。 以西九文化區為例,園區內設有 「Wi-Fi.HK_via_West Kowloon」及「West_ Kowloon」兩組網絡,前者每日可連接 一次,享30分鐘Wi-Fi上網服務,後者 可無限重新連接30分鐘訪客Wi-Fi,或 註冊享用24小時免費Wi-Fi服務。唯 有旅客分享,在戲曲中心連上「Wi-Fi. HK」,及後在柯士甸站乘搭免費穿梭 巴士前往M+博物館,連接相同網絡不 果,雖看到有另一網絡,卻以為需要 申請帳號才可使用。 服務時間存異 旅客無所適從 此外,有旅客亦疑惑,為何連接 港府提供的Wi-Fi服務,會跳出警告視 窗,建議不要連接。旅客莊女士指, 連接Wi-Fi時少不免使用電子支付服 務,擔心連接政府公共Wi-Fi會被黑客 盜用支付密碼及個人資料,導致財產 損失;有菲律賓旅客亦說,由於沒有 購置電話卡,到港兩日四處搜索WiFi,唯對公共Wi-Fi也保持戒心,避免網 上交易。 事實上,記者在尖沙咀海濱及中 環海濱連接政府網絡,手機畫面亦出 現「不受信任的SSL證書」警告,指所連 接網絡的安全性證書並非來自信任的 授權方,不建議用家連接。據了解, 「SSL(Secure Sockets Layer)」是「保密插 口層」,指網絡或登錄的網頁具有加 密及經過認證,如不少網址前方具有 「HTTPS(超文本傳輸安全協定)」,當 中的「S」代表該網頁受SSL技術保護。 香港科技大學創新及創業課程副 總監黃岳永副教授估計,彈出該提 示有兩種可能,「一是用戶所連接的 Wi-Fi未經SSL認證,可能是黑客佯裝 的『假Wi-Fi』,二是所提供網絡服務或 相關軟件未更新。」他指,用戶使用相 關網絡的風險增加,因黑客可以利用 未經更新的舊漏洞攻擊用戶數據。對 此,創新科技及工業局解釋,若用戶 流動裝置中的系統軟件和瀏覽器未及 更新,或無法驗證所到訪網站的數碼 證書是否有效,建議用戶定期更新流 動裝置中的瀏覽器以獲取有效的根證 書。 應以身作則 強調網絡安全 翻查資料,港府自2018年11月已 悄悄停止使用加密連線服務(WPA), 餘下非加密連線服務(WEP)。當時政 府解釋,WAP未能為電腦或流動裝置 與電子服務之間提供「端對端」加密, 故引入了類近「訪客模式」的客戶端隔 離(client isolation)作另一層安全措施, 以限制或減低用戶裝置在連接政府 Wi-Fi熱點時,所受到的攻擊及威脅。 香港互聯網協會開放數據小組召 集人黃浩華指,HTTPS主要保障網頁 及手機應用程式的內容數據,但社交 媒體內容、網購和線上支付平台等數 據則不受保護,WPA能夠進一 步降低用戶數據被黑客攻擊的 風險,「中途排除加密是 奇怪做法。」 他續指,現時 市民學會用VPN (虛擬私人網絡), 政府引入另一層安 全措施以暫 停 使 用 加 密連線的 方 案「 非 完美但可 接受」, 「VPN只是 用戶的個人選擇,不 代表政府作為網絡提供者, 可以順理成章不加強網絡保安。」他 指,營運、管理及運作加密連線,整 體行政成本跟非加密連線差不多,「港 府有責任以身作則,保留加密連線, 向公眾強調網絡安全的重要性。」 記者實測 天星碼頭上下載速度較佳 港府多年來致力推行「Wi-Fi 連通城市」計劃,提供免費公共 無線網絡服務。現時全港有超過4.7萬個「Wi-Fi.HK」熱 點,近年有26個網速可達每秒100兆比特(Mbps)的高 速上網熱點,分布在10個旅遊熱門場所,望提升旅客的 體驗。唯本報走訪多個旅遊景點實測及詢問旅客意見, 部分網絡不時斷線要重新連接,更有旅客反映不知政府 有提供服務。此外,政府近年停止加密連線服務,有 旅客為免被盜用個人資料, 避免使用電子支付。有專家 指,政府引入了另一層安全 措施,但仍應保留加密連 線,從而向公眾強調網絡安 全的重要性。 每日雜誌組 停加密連線服務惹安全疑慮 Wi-Fi.HK隱秘 旅客「矇查查」 現時不少公共交通工具或其車站 設有免費公共Wi-Fi服務。 天星小輪早於2018年加入「Wi-Fi. HK」計劃,乘客可於尖沙咀天星碼 頭、中環七號碼頭等候船區使用免費 無線上網服務;港鐵的免費Wi-Fi服務 覆蓋車站大堂及月台範圍,市民和旅 客連接網絡後,每部手機及電腦每日 最多可使用5節、各15分鐘的免費WiFi。記者分別在港鐵柯士甸站、高鐵西 九龍站和尖沙咀碼頭連接無線網絡服 務,比較之下,後者的下載及上傳速 度比前兩者稍微佔優。 九巴除了車站外,在巴士上也有 提供5G Wi-Fi網絡(第五代行動通訊技 術),每30分鐘可重新連接,無限使用 次數。有內地旅客建議港鐵應仿效, 認為港鐵站內設有Wi-Fi熱點方便搜索 行程,但乘搭列車時卻沒有,要在車 站「做好功課」才可乘車。 港府用於維護「Wi-Fi.HK」品牌的 成本高昂,今年提出的預計開支高達 1億元,因而遭到質疑。 翻查資料,「Wi-Fi.HK」的前身 為自2008年3月起推出的「香港政府 WiFi通」服務,當時港府選定在公共 圖書館等人流較多的政府場地,提供 Wi-Fi無線上網服務。及至2014年, 港府正式啟動香港的通用無線網絡品 牌「Wi-Fi.HK」,並在2016年5月獲撥 款5億元推行「Wi-Fi連通城市」計劃。 據財委會文件顯示,政府Wi-Fi服務 由承辦商以服務形式提供,服務費用 包括硬件、軟件、安裝、營運和維修 等整體開支,過去3個年度用於「WiFi連通城市」計劃的開支分別為7141 萬元、3835萬元及4470萬元。唯在 2023至2024的預計開支,卻達1.12億 元,有關部門解釋,由於大部分政府 Wi-Fi服務合約將陸續完結而需要更 新,故未來年度的預計開支將有所增 加。 創新科技及工業局指,5G服務 和公共Wi-Fi服務是智慧城市的重要 數碼基建,政府會在人流較多及公眾 有殷切需求的政府場地設置免費公共 Wi-Fi服務,以確保符合成本效益, 並監察服務的使用情況,有需要時作 出調整,並鼓勵更多公私營機構參與 「Wi-Fi.HK」計劃。 連接Wi-Fi時少不免 使用電子支付服務,擔 心連接政府公共Wi-Fi會 被黑客盜用支付密碼及 個人資料,導致財產損 失。 莊女士 旅客 景點標示不足網絡易斷線 IOS系統 Android系統 下載速度 (Mbps) 上傳速度 (Mbps) 下載速度 (Mbps) 上傳速度 (Mbps) 中環碼頭 80.1 92.7 160.01 174.89 灣仔金紫荊廣場# X X 15.83 6.51 星光大道 107 46.2 150.02 129.69 尖沙咀天星碼頭 X X 37.53 43.52 尖沙咀旅客中心# 244 232 221.66 134.09 油麻地廟街牌樓# X X 140.23 101.22 西九文化區 X X 81.53 72.06 港鐵柯士甸站 7.24 29.8 9.87 23.06 花逾億元維護品牌 創科局:適時作調整 ■有旅客在「Wi-Fi.HK」標示旁邊休 息,也直言留意不到相關服務。 ■西九文化區內設有兩組Wi-Fi網絡, 其中帶有「Wi-Fi.HK」的網絡設有每日 30分鐘上限。 ■灣仔金紫荊廣場及海濱長廊的網絡下載及上傳速 度欠奉。 ■部分熱門旅遊景點 增設了高速網絡,網 速可達每秒100兆比特 (Mbps)以上。 深度調查 X為網絡顯示發生錯誤 #為高速熱點區 部分旅遊景點免費政府Wi-Fi的實測速度 ■全港有超過4.7萬個「Wi-Fi.HK」熱點,唯不少旅客反映,網絡不時斷線要重新連接。
RkJQdWJsaXNoZXIy ODc1MTYz