Skip to Content Facebook Feature Image

民間公投有保安漏洞 投票人資料易外洩

政事

民間公投有保安漏洞 投票人資料易外洩
政事

政事

民間公投有保安漏洞 投票人資料易外洩

2017年02月08日 15:00 最後更新:18:24

身兼高教界選委的香港大學副教授戴耀廷的民間選特首展開,卻有人發現系統有保安漏洞疑雲,「前線科技人員」facebook專頁稱,投票人要輸入電話號碼,透過Telegram認證,有機會洩漏個人資料,籲暫不要參予投票。

戴耀廷大搞特首選舉民間公投,透過「PopVote普及投票」利用即時通訊程式Telegram進行,「前線科技人員」在facebook網頁稱,網上有人質疑港大收集過多資料,參予PopVote投票人士,須用Telegram登記,先輸入電話號碼,Telegram會發送驗證碼,再輸入驗證碼,便可繼續登記,但若設有兩步認證,系統會要求輸入兩步認證密碼。

「前線科技人員」指,輸入認證碼及雙重認證後,理論上相關人士可讀取投票者在Telegram所有訊息,是嚴重保安漏洞。有報道稱,有人投票後,發現Telegram在發出認證碼後,向用戶發出訊息,指有其他裝置登入同一戶口,懷疑保安不嚴。

有電腦保安研究員表示,PopVote沒有作最壞打算,例如遭黑客攻擊 ; 此外不法分子也可冒充Telegram 傳送假的 SMS 訊息來進行釣魚攻擊,

有人擔心他人可讀取自己在Telegram登記的資料,「前線科技人員」建議市民暫不要透票,已投票人士宜在Telegram移除PopVote。

PopVote則發表聲明,稱Telegram 的資料絕不可能進入PopVote,認證過程全部在Telegram平台完成,不會進入PopVote 系統。又稱,所有收集的個人資料,只為身份驗證,以免重複投票 ; 所有個人資料在投票結束後一星期內於伺服器完全刪除。

無論如何,網上提供個人資料,都係小心為上,黑客無處不在,網上資料容易外洩,一不留神就帶來重大損失。




Ariel

** 博客文章文責自負,不代表本公司立場 **

長毛梁國雄今早正式宣布參選特首,長毛早有揚言要參加特首戰,到今天才加入戰團,相信鬍鬚曾本周一的政綱,可說壓斷駝背的最後一根稻草。長毛大有衝著鬍鬚曾而來之勢,令鬍鬚攞泛民選委提名票入閘選特首,橫添變數。

泛民激進派一直存有蠢蠢欲動的聲音,認為泛民在選委會握有的300多票,不應用來支持鬍鬚曾這些建制派,要支持就應支持泛民中人。現在長毛正式參選,就是代表了這種力量,背後囊括政治光譜左傾的本土激進派,包括社民連、人民力量、香港眾志,以及立法會議員朱凱廸、劉小麗等。

驅使長毛今天參選的導火線,無疑是鬍鬚曾的政綱,在公民黨、民主黨高層都有意無意地暗示可支持鬍鬚曾後,頗有坐定粒六、袋走泛民部分以至大部分選票的鬍鬚曾,周初公布的政綱,如政改要以831作基礎及要為23條立法,立場明顯地向阿爺靠攏,目的應為爭取阿爺不反對他當選,但這卻與泛民的底線愈走愈遠。

泛民選委本來想借戴耀廷搞的「全民投票」,藉民意較傾向支持鬍鬚曾之勢,挾民意而盡力綑綁泛民選委,轉軚支持鬍鬚曾,現在長毛一出,此計變得暗湧重重。只要看看鬍鬚曾昨天到樹仁出席講座,就遇到激進左翼學生拉橫額高聲抗議,斥鬍鬚在政改立場退縮,要求真普選,而鬍鬚則只縮骨地回答,重覆溝通各界、向中央反映的立場,此實難令泛民激進派收貨。

現在長毛出戰就是打著「雨傘運動」精神、真泛民的旗幟,泛民選委是否還可如此容易借公民投票作下台階,提名鬍鬚曾?須知泛民選委一旦公開簽名、提名鬍鬚曾,他們未來無論參加立法會還是區議會選舉,勢必長期面對本土激進派的狙擊 ,要他們在選舉時找數 ,票債票償。這個代價絕非小兒科,泛民選委真的要戙起床板計清條數,才敢下注。

你 或 有 興 趣 的 文 章