

在這個 AI 時代,網絡安全威脅日益增加。根據最新的網絡安全研究,新一代的人工智能漏洞可能對我們日常使用的軟件造成重大影響。1 作為香港的教育工作者,我們有責任透過完善的網絡安全教案,教導學生如何保護自身的網絡安全,建立良好的數碼習慣。本指南旨在為香港中學提供一套實用的網絡安全教材,協助學生了解並實踐數碼公民教育的重要性。
網絡安全並非專屬於成年人的議題。隨著越來越多香港中學生透過互聯網學習、社交與娛樂,他們所面臨的網絡威脅也不斷增加。2 個人資料保護意識不足,令學生更容易成為攻擊目標。黑客可以透過以下方式危害學生:
因此,將防詐騙教育與網絡安全知識有系統地納入香港中學課程,已成為本地及國際教育政策中的重要方向。3
隨著新一代 AI 技術的發展,研究人員已能更高效地在主流作業系統及瀏覽器中識別高危漏洞,促使軟件供應商須持續推出安全更新,以修補相關保安缺口。
網絡安全專家指出,若用戶延遲安裝更新,黑客可藉此分析修補/更新內容、推算出漏洞所在,繼而針對尚未完成更新的系統發動攻擊。因此,及時更新軟件是降低被入侵風險的最有效措施之一。從個人防護角度來看,「軟件更新」有時會加入新功能或介面,但真正關鍵是它們會修補已知弱點,減低裝置被惡意程式入侵或被未授權人士控制的風險,因此被視為最基本、但往往被忽視的網絡衞生步驟之一。4
教導學生的重點:
解釋延遲更新的危險:黑客會分析軟件更新內容,透過逆向工程找出漏洞所在,繼而針對未有更新的設備發動攻擊。因此,越早更新軟件,越能降低被駭的風險。
設定自動更新:
實踐建議:
多個國際公共機構和網絡安全組織都指出,所有裝置和軟件都有有限的支援期,一旦超過「支援終止」(End‑of‑Life, EoL)日期,供應商便不再提供安全更新或修補程式。5 英國國家網絡安全中心(NCSC)就強調,過時產品不再獲得修補,已知弱點會長期維持在可被利用狀態,因此理想情況是完全停止使用這些過時技術。6
識別設備的支援期限:
(例如:iPhone XR 的支援期已於 2026 年 4 月屆滿,此後不再提供安全支援 7)
實踐建議:
國際調查持續顯示,大量帳戶入侵與弱密碼、密碼重用及憑證外洩有直接關係,黑客常透過自動化工具嘗試在多個平台重用同一組帳密(credential stuffing)。8 對香港中學生而言,建立良好的密碼安全意識,是數碼公民教育的基本要求。
建立強密碼的原則:
使用密碼管理器:
實踐建議:
多重驗證是一種安全機制,登入時除了輸入密碼,還需要完成額外的身份確認步驟(例如輸入手機收到的驗證碼),確保即使黑客取得用戶密碼,亦無法成功登入。常見的多重驗證方式包括一次性驗證碼、硬件安全金鑰及生物識別(例如指紋或面容辨識),其中硬件安全金鑰及 Passkeys 被視為最能防範釣魚攻擊的方法。9
多重驗證/更安全登入方式(由安全到方便排序) :
實踐建議:
Passkeys 是比密碼更安全的新型登入方式。用戶在註冊時,會將 Passkey 與合法網站綁定,並儲存於裝置或密碼管理器中。日後系統便會自動確認網站身份是否相符——若遇上釣魚網站,由於網域不匹配,Passkey 根本無法使用,因此不會被假登入頁面欺騙。
Passkeys 的優勢:
實踐建議:
釣魚攻擊是指黑客透過虛假電郵、短訊或網站,誘騙用戶洩露個人資訊或點擊惡意連結。10 防詐騙教育的核心,正是教導學生識別這類攻擊手法。對香港中學生而言,掌握辨別釣魚攻擊的技能,是保護個人資料的第一步。
識別釣魚郵件的跡象:
實踐建議:
惡意軟件可透過多種途徑感染設備,包括下載盜版軟件、免費遊戲外掛或來自不明網站的文件。11
安全下載的原則:
實踐建議:
香港政府在立法會文件中曾指出,本港已錄得騙徒利用 deepfake 技術合成極度逼真的視像和聲線,冒充公司高層指示員工轉帳約 2 億港元的個案,反映社會對不法之徒以 AI 生成面貌及聲線行騙的憂慮日益上升。12 在香港中學的防詐騙教育中,深度偽造攻擊是近年不可忽視的重要課題。
識別深度偽造的跡象:
實踐建議:
建議家庭成員共同建立一個秘密暗語或代碼詞。當家人來電時,若對方無法說出暗語,則可能是詐騙電話。
暗語的選擇:
實踐建議:
制定完善的網絡安全教學計劃,是香港中學推動數碼公民教育的重要基礎。教師可善用現成的網絡安全線上自學課程及本地教學資源,將相關內容有系統地融入課程之中。
融入課程
網絡安全教學活動
家校合作
網絡安全並非一次性的任務,而是一種生活習慣。透過系統性的網絡安全教案與網絡安全教學計劃,我們可以協助香港中學生建立安全的數碼生活:
透過這些步驟,學生可以在數碼世界中保護自己,成為負責任的數碼公民。
在這個數碼時代,網絡安全教育是培養香港中學生負責任地使用科技的關鍵。透過完善的網絡安全教案與數碼公民教育,我們可以協助學生在虛擬世界中安全地成長與學習。希望這份指南能協助教育工作者與家長,更有效地推動香港中學的網絡安全教育,為下一代建立更安全的數碼環境。
資料來源:
1. https://www.pcpd.org.hk/sc_chi/whatsnew/files/20240603_ppt.pdf
7. https://endoflife.date/iphone
8. https://www.verizon.com/business/resources/articles/credential-stuffing-attacks-2025-dbir-research/
9. https://www.idmanagement.gov/playbooks/altauthn/
10. https://www.infosec.gov.hk/tc/knowledge-centre/phishing
11. https://www.hkcert.org/tc/publications/fight-ransomware
12. https://www.info.gov.hk/gia/general/202406/26/P2024062600193.htm?fontSize=1