樂善堂梁銶琚自稱「黑客」發道歉電郵:當時成功感完全蓋過了理性

撰文:何瑞芬
出版:更新:

西營盤樂善堂梁銶琚書院日前發生黑客風波,有自稱該校中一生指已入侵學校電腦系統服務器並向全校師生發電郵。校方當時回應已於當日採取行動及報警,而消息指有關「黑客」只盜用教師電郵帳戶,未有入侵電腦系統。

事件今日(29日)有新進展,一封以「Sorry」為題的電郵、經與該自稱中一學生「黑客」相同電郵帳戶發送予梁銶琚書院及傳媒。該封由自稱為「ShadowLST」組織發出的電郵形容在9月25日以強硬恐嚇手段去表達對學校不滿是「很衝動」,當時成功感完全蓋過了理性,並指當日有四名老師帳號被他們同時駭入。

電郵稱,組織已解散,並會幫助學校尋找漏洞,在10月3日提交駭入網絡完整過程。電郵強調當日行動目的是向學校表達不滿,並非企圖勒索和恐嚇,除公開道歉,又指會反思自己:「我們承諾不會再進行黑客攻擊。」據悉,樂善堂梁銶琚書院亦已收到道歉電郵,《香港01》正向校方查詢,而警方回覆確認中區警署接獲報案,案件列作有犯罪或不誠實意圖而取用電腦,暫未有人被捕。

近日網上流傳,樂善堂梁銶琚書院的一名中一學生,向校內人士發送電郵指出學校服務器存在漏洞和後門,要求給予學生自由下載或卸載行動裝置管理(MDM),否則會入侵學校的「所有嘢」。(中學概覽圖片)

道歉電郵指三名成員成功駭入學校伺服器及四名老師帳號

據《香港01》接獲的道歉電郵上款為警方、傳媒、老師及學生,寄件人指代表「ShadowLST」公開道歉,提到組織3名成員成功駭入學校伺服器的瘋狂行為,並指當時十分衝動,「我們當時的成功感完全蓋過了理性」,並提到有4名老師的帳戶被他們同時駭入。

解散已組織 稱只為表達不滿而非勒索和恐嚇

該組織稱,由於今次事件涉及刑事罪行,故已將組織解散,並強調當時的目的是向學校表達不滿,並非企圖勒索和恐嚇,且並沒有惡意刪除和下載文件學校的公共文件檔。

樂善堂梁銶琚書院爆「黑客」疑雲。(Getty Images)

深知造成巨大影響令學校蒙羞 誠懇道歉強調十分尊敬老師

電郵又提到,深知此次行動造成巨大的影響,故希望透過媒體向所有人道歉,並指今次黑客行為導致警方和傳媒引起注意及恐慌,令樂善堂梁銶琚書院蒙羞,以誠懇的態度向受影響人士深感道歉,特别是IT主任。該組織指為幫助學校修復漏洞,將提供駭入的完整過程,並強調十分尊敬老師,沒有嘗試挑戰老師的底線。

承諾不再進行攻擊 10.3提交駭入網絡過程助校方堵漏洞

「ShadowLST」又特別向傳媒表示:「我校IT主任和IT組十分專業,請勿性別歧視或進行網絡欺凌」,並稱反思自己後會回饋社會,又承諾不會再進行黑客攻擊及致力幫助學校尋找漏洞,希望學校可以接受其道歉。信件提到會幫助學校尋找漏洞,在10月3日提交駭入網絡完整過程。

網上同時流傳一封為校內IT組主任發出的電郵,指校方將嚴肅跟進事件,同學應立即刪除該可疑電郵,亦禁止學生轉發並不應回覆。

事發於本月26日,網上流傳該校電腦系統遭一群中一學生入侵,並向內聯網發電郵,指該群的稱是「ShadowLST」的學生發現電腦伺服器有兩個錯誤,成為入侵漏洞,警方校方如不給予學生自由下載或者卸載行動裝置管理權(MDM),就會「hack(入侵)學校的所有嘢」;又強調學校系統能被中一學生破解,證明每年收70元行動裝置管理費無任何意義。

電郵更提到「ShadowLST」有七個成員,當中包括兩個黑客、三個硬件工程師、一個智商(IQ)136的指揮官及一個社交工程師,又揚言可以破解一切,即使學校校長的帳號都可以輕鬆破解,揚言校方是無可能抓到他們。

校方早前回覆《香港01》,指調查後發現寄件人盜用一位教師的學校電郵帳戶發出上述的郵件,「表達對學校一些措施及活動的意見」,校方已採取行動加強網絡系統的維護及登入權限,並已報警。

警方跟進調查 暫無人被捕

警方回覆確認中區警署接獲報案,案件列作有犯罪或不誠實意圖而取用電腦,現時暫未有人被捕。