Skip to Content Facebook Feature Image

民間公投有保安漏洞 投票人資料易外洩

政事

民間公投有保安漏洞 投票人資料易外洩
政事

政事

民間公投有保安漏洞 投票人資料易外洩

2017年02月08日 15:00 最後更新:18:24

身兼高教界選委的香港大學副教授戴耀廷的民間選特首展開,卻有人發現系統有保安漏洞疑雲,「前線科技人員」facebook專頁稱,投票人要輸入電話號碼,透過Telegram認證,有機會洩漏個人資料,籲暫不要參予投票。

戴耀廷大搞特首選舉民間公投,透過「PopVote普及投票」利用即時通訊程式Telegram進行,「前線科技人員」在facebook網頁稱,網上有人質疑港大收集過多資料,參予PopVote投票人士,須用Telegram登記,先輸入電話號碼,Telegram會發送驗證碼,再輸入驗證碼,便可繼續登記,但若設有兩步認證,系統會要求輸入兩步認證密碼。

「前線科技人員」指,輸入認證碼及雙重認證後,理論上相關人士可讀取投票者在Telegram所有訊息,是嚴重保安漏洞。有報道稱,有人投票後,發現Telegram在發出認證碼後,向用戶發出訊息,指有其他裝置登入同一戶口,懷疑保安不嚴。

有電腦保安研究員表示,PopVote沒有作最壞打算,例如遭黑客攻擊 ; 此外不法分子也可冒充Telegram 傳送假的 SMS 訊息來進行釣魚攻擊,

有人擔心他人可讀取自己在Telegram登記的資料,「前線科技人員」建議市民暫不要透票,已投票人士宜在Telegram移除PopVote。

PopVote則發表聲明,稱Telegram 的資料絕不可能進入PopVote,認證過程全部在Telegram平台完成,不會進入PopVote 系統。又稱,所有收集的個人資料,只為身份驗證,以免重複投票 ; 所有個人資料在投票結束後一星期內於伺服器完全刪除。

無論如何,網上提供個人資料,都係小心為上,黑客無處不在,網上資料容易外洩,一不留神就帶來重大損失。




Ariel

** 博客文章文責自負,不代表本公司立場 **

鬍鬚曾在參選政綱中提出為全港6成市民提供公營房屋作居所,惹來特首CY炮轟,他質疑曾俊華提出為全港六成市民提供公營房屋的可行性,指即使不再賣地來建私人樓,也未必可以做到這目標。

鬍鬚曾被轟後回應CY的質疑,話自己提出為全港6成市民提供公營房屋作居所,是指補貼房屋,包括公屋、居屋或夾心階層房屋,承認這是一個長遠計劃,需要一段時間才可以做到。

CY「特首唔選膽自大」,主動出擊玩鬍鬚曾,泛民自然唔老嚟,外界反應亦兩極化。有政府官員私下話,CY轟鬍鬚,可能出現反效果,愈轟鬍鬚,愈多人支持佢,對林鄭是幫倒忙。

但亦有政界人士話,鬍鬚曾做咗9年財政司司長唔見佢搵到地起樓,而家參選忽然又話六成市民可住公營房屋,CY踢爆佢好好呀,唔係俾佢講三次,市民就以為佢真係得。

誰對誰錯一時三刻講唔清,但略為客觀去睇,鬍鬚曾講的目標真係誇大咗,民主黨成員、前長遠房屋策略督導委員會成員李華明認為,CY評論特首參選人曾俊華的房屋政綱,明顯是想打擊曾俊華,但以事論事,如果土地供應的情況不變,曾俊華提出為六成市民提供公營房屋的目標,的確好難做到。

李華明的評論都算客觀。要六成市民住公營房屋,真係大量開發郊野公園土地才成,唔知鬍鬚曾又同唔同意開發郊野公園土地呢?呢味嘢泛民亦大力反對,如果鬍鬚曾贊成,都唔知泛民點解可以盲投鬍鬚曾呢。

你 或 有 興 趣 的 文 章