2014年3月27日星期四

香港獨立媒體: 為何我買不到千頌伊的服飾 — 談韓國的網上購物與保安問題

 
Get the newest, latest, hottest

Find shoes, heels, flats, active, essentials and more in the latest styles. Save up to 40% on select items.
From our sponsors
為何我買不到千頌伊的服飾 — 談韓國的網上購物與保安問題
Mar 27th 2014, 03:23, by 鍾樂偉

一套《來自星星的你》,讓每一位愛上千頌伊與都敏俊的韓劇粉絲,不單只為上劇中男女主角的感情故事心醉,兩位主人公在劇中穿上與使用的各種各類產品,今天也成為成千上萬的愛好韓流一族爭相購買的潮流之物。劇集中他們穿上的衣服,有的生產商眼看海外市場對他們的商品趨之若騖,紛紛透過在消費《來自星星的你》的重心大中華地區開設分店,或透過經銷商發售,風頭一時無兩。另外,有些賣家則窺看到商機,直接在韓國進貨到中港台等地出售,再在不同地區的網絡平台拍賣。

等不了的,抑或是想更直接購買省去一些行政費用的,也可以直接到該商品的韓國公司網頁,與到訪一些韓國拍賣網站直接買下那些商品。然而,有曾經在韓國網頁直接購物經驗的,都大概了解到一般購物繳費時,必須要有韓國銀行戶口登記,而且更要透過韓國網上電子驗證核實身份才能有效。就是這個「具國家保護性」的行政手段,朴槿惠也於早前對此不便政策,影響中國影迷未能透過網絡在韓國購買感到抱怨,並認為死板的決策結構是阻礙韓國經濟發展的最大絆腳石。

然而,其實韓國被這個問題已困擾了近十數年。購物時,網上電子驗證核實身份而衍生出的,是網絡保安的設備問題。韓國政府自90年代中後期起開始實施了網絡保安法,因為那時主要流通的網絡瀏覽器是Internet Explorer (IE),本著要推廣網上交易的同時要強化保安設施,韓國政府當時自發研製出與Active X共生的驗證方法。

自始以後,到今天為止,韓國大部份網頁 (公營機構、金融機構與商業企業) 9成都維持著只能以IE瀏覽的落後設計;而且會因每一次不同的網上交易,出現被Active X「轟炸」的煩擾問題;這種設計更也成為被網絡入侵的潛在危機 (2013年3月韓國農協銀行被北韓攻擊,就是出現Active X的漏洞)。所以,雖然韓國今天有著全世界最頂尖的網速與硬件,但其實對於網絡管理上 (包括網絡控制),都是與第三世界還沒有太大分別。

韓國、IE與Active X的不解之緣

一般使用網絡瀏覽器的習慣,是先透過IE,下載其他的瀏覽工具如Firefox與Chrome (蘋果電腦的則是用Apple OSX的Safari),之後便把IE丟棄在荒廢之處。但這樣的做法卻不能在韓國出現,因為韓國的網絡中,大量網頁與IE和Active X是共生的,即有些網頁會不能在Firefox、Chrome或是Safari展出,另外就是不少網頁 (尤其是網上銀行與購物網),都是要先安裝了在網頁彈出來的Active X才能繼續運作。這都是與1999年通過的韓國電子金融交易法有關。

90年代起,韓國的互聯網技術發展迅速,網上貿易的商機也開始啟蒙起來。眼見銳意長遠推廣網上金融與通商的需要,而且要更一進保障網上交易的安全,韓國在1996-98年開始研發自家製作的網上交易保安系統SEED (前提是因為獨家專營128-bit SSL 的美國政府,本著防止恐怖份子擁有此技術和保障美國網上購買公司 (如Amazon) 的壟優勢斷,未有向韓國出口有關技術)。但SEED的設計中涉及到個人身體認證,當時只有IE的Active X可以提供此技術,所以韓國政府的金融監督院 (South Korean Financial Supervisory Service) 在1999年定下的「網上金融交易法」,要求所有的網上交易都必須要通過電子身份認證,即每一個網頁都要先要以IE瀏覽,再與Active X繫上,其後透過手動安裝有關Active X認證後登入個人資料 (名稱、電話、身份登記號碼) 才可運作。

跟外國的網上交易做法不同 (外國購物網如Amazon和eBay等,都是買家直接把資料文給賣家 (透過第三者認證),不需要額外在網站上再安裝Active X),韓國政府根據法例,要求所有在網上交易超過30萬韓圜 (即約2千港幣),都要先登記獲得網上電子認證,少於30萬韓圜的則由賣家或銀行機構處理。

自此法定立以後,當登入政府網頁 (包括韓國國稅廳、韓國最高法院、韓國金融監督院與韓國金融通訊結算機構等) 與金融與商業機構 (包括韓國國民銀行、韓亞銀行、農協銀行、Auction拍賣與NHN遊戲等) 時,一個又一個Active X的安裝通知便會隨之彈起,要求瀏覽者先要安裝那些認證登入才可繼續交易。迄今為止,因為這個極依賴Active X的緣故,韓國一般習慣使用IE作為他們最經常使用的互聯網瀏覽器,有8成多以上的人都是用IE,Chrome的只有不到15-17%,最後只有少於5%的人用Firefox。

kor2_cxiLP_600x0

這個奇怪依賴IE的現象,與世界其他國家的人瀏覽網頁習慣的趨勢極為不同。IE在近年的市場佔有率下跌至只有不到30%,但卻在韓國國內維持著8成多的影響力,因而不少韓國人有感現在的韓國,科技上已成為微軟的奴隸。

這種以IE為核心的網絡設計,使一些蘋果電腦與Linux用家非常不便。有一些網頁,甚至未能在非IE瀏覽器開動,如韓國政府的女性家族部,並不能在IE中開啟,必須要在下載Active X (webSAFER) 的裝置後才能打開網頁;另外,現化集團的卡務網頁,在IE打開下更彈出「請用其他瀏覽器」的告示,可見韓國的互聯網已經是IE的天下。

網購以外的網絡安全危機

想在韓國網站買下千頌伊與都敏俊的潮流服飾,你要應付一關又一關的網上難關,才能到達貨運到港的最後成果。由於韓國不同公司網頁,對網上交易的要求也有不同,所以如果要買來自多個公司生產的商品,可能要以IE裝上多個不同型式的Active X,而且它們要求的資料也有異,對消費者非常不便和煩擾。

而且,根據網絡保安來說,Active X雖然可以加強網上交易時,因為要先下載特定程式才可繼續賣買的安全保障。但是,由於韓國網頁加入Active X已經到達「過份濫用」的地步,不少瀏覽者對彈出煩擾的Active X程式已出現不再理會,便直接下載的壞習慣,所以不少破壞電腦安全的廣告與惡意程式,便能夠乘著這個漏洞入侵每一部在韓國的電腦中,偷取登入電子交易認證的個人資料,造成資料外洩的危機。(早年前當Google廣告推出google 眼鏡時,有韓國網民便抄襲該廣告,惡搞出一個韓國版本。當中內容主要是諷刺韓國電腦濫用Active X與廣告問題)

發生在2013年5月北韓入侵韓國農協、國民與韓亞銀行電腦,導致韓國金融市場陷入恐慌的危機,北韓便是透過以非常簡單的植入Active X方式,向多大韓國金融機構電腦系統入侵惡意程式,使到整個韓國銀行通訊系統即時出現癱瘓。其後今年1月,韓國信用評價公司 (Korea Credit Bureau) 的電腦維護員工,非法竊取並拷貝了二千萬份用戶信用卡信息,隨後將資料賣到銷售企業,當中有嫌連朴槿惠與潘基文的信用卡資料也可能已經外洩。然而,大規模個人數據失竊案在韓國已經絕不罕有。

2012年時,兩名黑客非法獲取韓國第二大移動電話運營商870萬用戶資料。2011年,遊戲《冒險島》玩家數據遭到遊戲開發者盜取。

2011年7月,韓國社交網站Cyworld用戶數據也遭黑客竊取,可見韓國雖然在加強網速上節節領先其他強國,但在網絡資料保安上,滿以為採用了Active X的認證有效解決問題,結果反而暴露更多網絡安全漏洞,直接影響網民透過網上購物進行交易的信心。

kor3_xXm2T_600x0

半自由的網絡空間

正如朴槿惠所言,在韓國網上購物時,買家不單要擁有韓國國內的銀行戶口,而且也硬性規定使用IE瀏覽器與下載不同公司的Active X程式,更要透過登記獲得電子身份認證後才可進行交易。當中,需要輸入大量個人資料時,已經要面對如前述的資料外洩的問題,而且應「韓國放送通訊審議委員會」的要求,網絡使用者更要以「個人真實身份」登入留言板,有些網頁也是網民的禁區 (如北韓網站與色情網頁)。因而上年美國的自由之家 (Freedom House),只把韓國的互聯網列為「半自由」,便能得知韓國的網絡發展只在硬件超前,管制方式還是與第三世界國家不遑多讓。

一類在韓國不能連上的,是來自北韓的網頁。在今天的韓國,政府封鎖一切與北韓有關的網站,包括北韓官方報紙、通訊機構與社交網絡,韓國國民也不能發出「親北韓」的網上言論。這個針對北韓資訊接觸的法規,可以追溯至韓戰年間,由於韓國政府禁止敵對國北韓掌握韓國國內地圖資料所定立。但由於兩韓還名義上處於戰爭狀態,韓國因而把資訊擴展至電子地圖,所以google在韓國未能為使用者提供駕駛地圖資訊,都是這個原因。

另一類網絡監控,則是與留言登入有關。自2004年起,韓國政府要求所有有關政治的留言,都必須先要在網站中登入留言者的實名與身份證號碼才有效。其後,2009年起,在任何每天瀏覽人數達10萬人次的網頁留言,也都要以真實身份登入。雖然有關規定於2012年8月後,被修改為只需實名,不再需要身份證號碼 (正如《來自星星的你》中,都敏俊以「斐湖贊」的別名登入留言板),但一般金融交易還是維持需要輸入身份證號碼,個人私隱保障仍然薄弱。

kor4_xBm6I_600x0

三是網絡禁區的設計問題。韓國放送通訊審議委員會對韓國人瀏覽網頁有嚴格監控,特別針對色情、賣淫與賭博三方面的網頁,近乎所有與此相關的網站,都不能在韓國瀏覽。根據韓國安全行政部規定,自2006年起,為了避免年輕人接觸不健康的色情資訊,韓國政府已封閉了200多個外國色情網頁,更在近年新增至400多個以上。另外,政府也招聘了數百位「色情網絡特警」(Nuri Cops),負責監控國民瀏覽色情網站的紀錄,他們更也會檢查手機瀏覽色情網站,透過與通訊公司合作,封鎖違法者使用網上服務的權利。

kor5_bd3NT_600x0

例如2011年時,朴耿新在博客上發佈了一張法國畫家居斯塔夫. 庫爾貝 (Gustave Courbet) 的畫:《世界起源》,以抗議政府下令取締一張他此前在同一博客上放的男性生殖器圖片,他卻因此判罪並被罰款。

除此之外,針對年輕人沉迷網上遊戲,韓國政府也定下法例,透過登入身份證號碼的方式,禁止16歲以下年輕人在零晨起至翌日6點期間登入網絡遊戲。但此法規也曾造成一次難以理解的意外。2012年時,一名韓國15歲的網絡遊戲冠軍,曾經在參與遊戲「Starcraft II」的世界遊戲比賽時,與一名法國對手正在比賽期間,因已超過韓國政府法定16歲以下登入網絡遊戲的限制時間制,結果就在比賽期間「被退出」比賽,雖然後來該選手以家人戶口重新登入遊戲,但已經輸掉了比賽。這就是今天韓國政府對網絡監控的生活寫照。

安哲秀的改革落空

曾經宣佈參與2012年韓國總統大選,韓國首大防毒軟件製造商Ahnlab Inc.創辦人安哲秀,一早已洞悉了韓國過份依賴IE與Active X而帶來的保安問題,宣佈會在當選以後徹底改革韓國電腦文化,把Active X與IE趕出韓國。他此番言論吸引了不少,本來對政治沒甚興趣的民眾,對他敢於向國民已感到煩厭的Active X開刀,選擇向他投下支持一票。

可是他最終未有加入總統大選之戰,韓國國民唯有繼續接受,當他們在網上購物時,要安裝上一個接一個煩擾的Active X登入程式,而且要輸入大量個人敏感資料的無奈現實。

就在電腦屏幕看到,千頌伊與都敏俊在劇中穿起的服飾在拍賣網站出現時,在吸引的價錢旁邊,就按下「選購」這個按鈕時,你要想一下 - 「你究竟為了千頌伊與都敏俊的一件衣服,可以去到幾盡?」

You are receiving this email because you subscribed to this feed at blogtrottr.com.

If you no longer wish to receive these emails, you can unsubscribe from this feed, or manage all your subscriptions

没有评论:

发表评论