Skip to Content Facebook Feature Image

民間公投有保安漏洞 投票人資料易外洩

政事

民間公投有保安漏洞 投票人資料易外洩
政事

政事

民間公投有保安漏洞 投票人資料易外洩

2017年02月08日 15:00 最後更新:18:24

身兼高教界選委的香港大學副教授戴耀廷的民間選特首展開,卻有人發現系統有保安漏洞疑雲,「前線科技人員」facebook專頁稱,投票人要輸入電話號碼,透過Telegram認證,有機會洩漏個人資料,籲暫不要參予投票。

戴耀廷大搞特首選舉民間公投,透過「PopVote普及投票」利用即時通訊程式Telegram進行,「前線科技人員」在facebook網頁稱,網上有人質疑港大收集過多資料,參予PopVote投票人士,須用Telegram登記,先輸入電話號碼,Telegram會發送驗證碼,再輸入驗證碼,便可繼續登記,但若設有兩步認證,系統會要求輸入兩步認證密碼。

「前線科技人員」指,輸入認證碼及雙重認證後,理論上相關人士可讀取投票者在Telegram所有訊息,是嚴重保安漏洞。有報道稱,有人投票後,發現Telegram在發出認證碼後,向用戶發出訊息,指有其他裝置登入同一戶口,懷疑保安不嚴。

有電腦保安研究員表示,PopVote沒有作最壞打算,例如遭黑客攻擊 ; 此外不法分子也可冒充Telegram 傳送假的 SMS 訊息來進行釣魚攻擊,

有人擔心他人可讀取自己在Telegram登記的資料,「前線科技人員」建議市民暫不要透票,已投票人士宜在Telegram移除PopVote。

PopVote則發表聲明,稱Telegram 的資料絕不可能進入PopVote,認證過程全部在Telegram平台完成,不會進入PopVote 系統。又稱,所有收集的個人資料,只為身份驗證,以免重複投票 ; 所有個人資料在投票結束後一星期內於伺服器完全刪除。

無論如何,網上提供個人資料,都係小心為上,黑客無處不在,網上資料容易外洩,一不留神就帶來重大損失。




Ariel

** 博客文章文責自負,不代表本公司立場 **

往下看更多文章

蘋果調查:過去兩年26億項個人資料外洩 點對點加密不可或缺

2023年12月08日 11:24 最後更新:13:00

美國蘋果公司的調查顯示,過去兩年錄得26億項個人資料外洩,有關威脅達歷史巔峰,突顯點對點加密不可或缺。

蘋果的「進階資料保護」功能,讓用户可選擇進一步保護重要的iCloud資料。蘋果網站圖片

蘋果的「進階資料保護」功能,讓用户可選擇進一步保護重要的iCloud資料。蘋果網站圖片

蘋果公司本月7日發表由麻省理工學院教授Dr. Stuart Madnick主理的獨立調查,發現資料外洩已成「流行病」,威脅全球用戶的敏感個人資料。2013至 2022年間,資料外洩總數增加逾三倍——僅僅過去兩年已錄得26億項資料外洩。自2022年12月上一份報告發表以來,儲存雲端的用戶資料所面對威脅急劇增加。

示意圖

示意圖

調查報告指出,用户的個人與工作生活漸趨數碼化,令個人資料外洩事件急劇增加。單在美國,2023年首9個月,資料外洩事件已較往年增多接近兩成。網絡犯罪分子的目標非常明確,2023年一項調查發現,逾八成資料外洩事件牽涉在雲端儲存的資料。而2021年至2022年期間,針對雲端基礎設備的攻擊次數,上升接近一倍。

示意圖。設計圖片

示意圖。設計圖片

以上情形某程度上歸因於勒索軟件集團加強了攻擊消費者資料,以商家及其產品瞄準目標消費者。專家發現,僅僅於2023年9月錄得的勒索軟件攻擊次數,比2022年全年總和還多。這為美國及其他海外地區響起了警號。與 2022年上半年相比,2023年上半年,英國、澳洲和加拿大的帳户盜竊數量,三國合計增加超過一倍。

科技業界愈來愈多公司採用點對點加密技術應對這些威脅,蘋果公司去年推出「iCloud 進階資料保護」(Advanced Data Protection),使用點對點加密技術,提供最高級別雲端資訊安全,即使資料外洩,用户仍可選擇進一步保護重要的 iCloud資料。

示意圖

示意圖

你 或 有 興 趣 的 文 章