Skip to Content Facebook Feature Image

美波網安機構批「安心出行」存保安漏洞 政界中人斥報告為講而講

博客文章

美波網安機構批「安心出行」存保安漏洞 政界中人斥報告為講而講
博客文章

博客文章

美波網安機構批「安心出行」存保安漏洞 政界中人斥報告為講而講

2022年07月29日 14:33 最後更新:14:36

波蘭網絡及數據安全調查機構「7ASecurity」聯同美國政府資助的「開放技術基金」(Open Technology Fund)日前發表報告,批評港府推行的「安心出行」防疫軟件存在重大漏洞。

這份長達55頁的報告提到,兩間機構展開聯合測試,共發現8個安全漏洞和4項一般弱點,其中3個較為嚴重,包括允許應用程序及其後台服務器被攔截、避開驗證系統獲取新冠疫苗接種和測試狀態,以及通過存儲卡獲取相關圖片。報告形容,專家們早於一個多月前向應用開發者Cherrypicks講述有關發現,但至今未有收到任何回覆。

「安心出行」應用程式。

「安心出行」應用程式。

報告同時發現,「安心出行」軟件代碼中包含Google Face detector和React Native Face Detector等人臉識別代碼庫,但在測試運行時未有發現「安心出行」能使用人臉識別和定位追蹤功能。

有份參與調查的「開放技術基金」認為,即使無法證明「安心出行」對香港公民展開惡意或未經授權的跟縱,但該程式未有經過任何「網絡安全」公司的專業審核,卻以某種方式強制執行9個月,最近更傳出要求實名註冊和追蹤用戶活動,情況令人擔憂。

針對報告內容,資訊科技總監辦公室昨日發聲明表示遺憾,形容報告內容不盡不實,強調「安心出行」中所有與個人私隱相關的資料,都經過遮蓋及加密處理。在推出新版本或新功能前,都會諮詢個人資料私隱專員公署的意見,以符合《私隱條例》的要求,同時第三方專業機構也會評估程式的私隱和資訊保安風險,相關報告早已上載至網站供公眾參閱。

資科辦重申,《安心出行》從來沒有使用人臉識別的功能,相關模組已按承諾移除,形容程式自推出一年多以來,有超過八百萬次下載,其間沒有出現任何保安或私隱事故。

有政壇中人話,這份報告炒作《安心出行》涉及安全漏洞和風險,但自己都明言,未能找到人臉識別功能,以及無法證明《安心出行》對香港公民展開惡意或未經授權的跟縱。政界中人笑言「這份報告為講而講,如此不盡不實、充滿猜想,只有盲從西方的人才會相信」。




Ariel

** 博客文章文責自負,不代表本公司立場 **

Tags:

美國

往下看更多文章

葉太搞「全球繁榮峰會」讓外國人睇睇真實香港 研判23條立法已經軟著陸

2024年04月24日 10:57 最後更新:11:00

匯賢智庫理事會主席葉劉淑儀又有新搞作,計劃在下月中港搞「2024全球繁榮峰會」,邀請全球近300個嘉賓來港,討論影響全球繁榮的議題。

葉劉淑儀計劃在下月中港搞「2024全球繁榮峰會」。

葉劉淑儀計劃在下月中港搞「2024全球繁榮峰會」。

峰會邀請了諾貝爾化學獎得主、國際結構生物學權威羅傑.大衛.科恩伯格教授(Professor Roger D. Kornberg)擔任主題演講嘉賓,主講者甚有份量。

諾貝爾化學獎得主科恩伯格教授將擔任主題演講嘉賓。

諾貝爾化學獎得主科恩伯格教授將擔任主題演講嘉賓。

葉太話希望外國朋友嚟香港睇睇,香港一切冇變,生活如常。佢話香港應有角色,應該是缓沖區而不是戰場,要推動民間交流。

峰會的演講嘉賓,還包括知名經濟學家、霍普金斯應用經濟學教授漢克(Steve Hanke)。

峰會的演講嘉賓,還包括知名經濟學家、霍普金斯應用經濟學教授漢克(Steve Hanke)。

葉太又評估政治形勢,話23條立法已經軟著陸,美國暫時不會太強硬針對香港。她每日收到有關外國對香港的新聞簡報,發覺近日外國已不太關心香港政治,主要關心經濟問題,例如某些外資銀行裁員等等。

她認為,美國宣佈針對香港23條立法的行動,主要是國務卿布林肯話,要限制香港相關官員入境美國。但布林肯的限制名單不會公開,正如香港拒絕外國人入境也不會公開名單一樣。

她判斷美國今次對香港23條立法的回應,比上次2020年針對香港國安法的回應克制。當然仍然要鬧美國干預香港事務。

你 或 有 興 趣 的 文 章