Skip to Content Facebook Feature Image

香港民研回應資料外洩 漏洞百出 3大死位解唔到

博客文章

香港民研回應資料外洩 漏洞百出 3大死位解唔到
博客文章

博客文章

香港民研回應資料外洩 漏洞百出 3大死位解唔到

2020年07月10日 15:45 最後更新:15:54

香港民意研究所(香港民研)被人爆料狙擊,其回應可謂漏洞百出。

早前有網民「Tony Mike」在telegram 爆料,香港民研保留了2013年港大民研(香港民研的前身)協助警察做民調的資料,懷疑因此令警員的資料外洩。之後,香港民研回應指,telegram所引述的資料,並非來自他們的系統,又稱系統並無被入侵,而2013年所做的調查,在調查完成後6 個月內,警員資料已經被銷毀云云。

Tony Mike自稱「IT和理非」,話爆咗入香港民研個「侏羅紀系統」,見香港民研堅稱系統無被入侵,睇嚟相當慶,所以昨日又第二波爆料,直指香港民研講大話,指香港民研未有銷毁過去的民調資料,又發出多個不同民研的受訪者個人資料圖片,證明香港民的資料已外洩。

香港民研負責人鍾庭耀,被人爆料爆到一身蟻。

香港民研負責人鍾庭耀,被人爆料爆到一身蟻。

昨日香港民研搞咗半日再回應,主要有4點:

1. 重申團隊一直遵守非常嚴格的資料保密守則,例如在進行數據處理程序之前,每個成功案例的電話和其他個人身份標識會從原始數據中分離出來, 而所有含個人識別資料的數據, 系統會在調查完成後6個月內銷毀。

2. 根據技術顧問的檢查結果,雖然過去幾日確實有人攻擊香港民研的防火牆及嘗試入侵系統,但沒有跡象顯示這些入侵行為成功,而任何所謂從電腦中取得的資料,都並不存在於我們的研究數據系統中。

3. 根據現時被公開的資料,不排除有黑客非法入侵了我們職員、前職員、或合作夥伴的私人電郵系統,因而取得了一些零碎的資料。而我們亦發現被盗取的電郵內容,有被剪裁過或扭曲了原文的意思。HKPORI 是 HKUPOP 的直接延續,所以我們確有保留所有電郵,但現未能確定電郵系統是否及何時被入侵。

4. 就報道中提及跟警方合作的項目,在提交研究報告後,已立即將所有資料(通常以CD形式)交還給警方,並把資料與所載 CD同時銷毀。

以上香港民研的回應,好明顯係用一種「死口唔認」的方法,堅持不承認系統被人「黑」入盜取了資料,但回應漏洞很多,至少出現3個死位:

第一,長時期多個調查資料為何外洩。爆料者爆出港大民研由2010至2016年所作至少4項調查的資料,如果真的是在調查完成6個月內已銷毀資料,為何橫跨這麼長時期、不同調查的資料仍會漏出去呢?

第二,指控職員似想轉移目標。香港民研指,不排除有黑客入侵了職員、前職員、或合作夥伴的私人電郵系統,因而取得了一些零碎的資料。不是說都已經銷毁了嗎?爆料人披露的調查受訪者資料見到詳細的個人資料(包括姓名、電話、電郵等),並不「零碎」,若已銷毁根本不應該儲存於職的「電郵系統」內。

第三、即使職員洩漏也是大問題。若香港民研聲稱已燒毁了資料,事實上卻會讓職員等私自下載保留,並洩漏出去,本身也是犯法。根據《私隱條例》保障資料第4原則[3],資料使用者必須採取所有合理地切實可行的步驟,確保所收集的個人資料的安全而不受未獲授權的或意外的查閱、處理、刪除或其他使用所影響。

如果香港民研的職員,可以隨意將被訪者的個人資料下載及帶走,香港民研的保安程序確實非常有問題。

總的來說,香港民研的解釋漏洞百出,他們想吹出一個印象: 他們的電腦系統很安全,即使有外人想入侵亦不成功,資料並未由他們的系統外洩。但香港民研無法解釋,為什麼仍然有這麼多不同的民調資料可以洩露出去,只把責任推卸給所謂「職員、前職員或合作夥伴」,這個解釋好難收貨喎。




小鯊

** 博客文章文責自負,不代表本公司立場 **

唔知大家有冇印象,國安案件庭審前常見「排隊黨」擔凳仔排隊攞籌,點解佢哋對國安案咁熱心?小鯊收到知情人士爆料話,「排隊黨」原來係假熱心、搵真銀的團夥,「主要客戶」包括美英加等國的領事,以及部分「黃媒」。

國安案件庭審前常見「排隊黨」擔凳仔排隊攞籌。

國安案件庭審前常見「排隊黨」擔凳仔排隊攞籌。

每逢重大國安案件庭審前夕,都能在法院外看見「排隊黨」的身影。例如上年11月19日「47人案」判刑庭審前,就有一批「排隊黨」著口罩風衣,提前一兩日在西九龍裁判法院外排隊取庭審籌號,被警方截查後,面對媒體鏡頭躲閃背對,不回應採訪,更有「黃媒」趁機發難,質疑警方執法。

知情人士爆料話,這些「熱心人士」,原來係由社運人士曾健成(阿牛)伙同逃犯許智峯前助理黃綺婷(外號ET),已經形成總數5、60人、常駐人員也有10幾人的團夥。

呢個團夥點運作?一有重大國安案件,當天早至6點甚至提前一天,「排隊黨」就在法庭門口等待派籌,每次派籌開始前,排隊人龍中約有30、40人主要為該團伙的成員。在等待派籌期間,團伙成員會在網絡群組中實時分享霸位情況,如果有人打尖影響排隊,該團夥更有專人上前驅離。

派籌結束後,團伙成員會在群內分享「戰果」,並進入主庭在相應席位坐下,等候ET等負責人的交票指示,完成轉交後會獲得300至500港元現金報酬,至於資金來源、金主有無外國勢力就不得而知了。

不過,要咁多籌做甚麼?知情人士透露,排隊黨的籌主要是服務外國領事,以及關注國安案件的「黃媒」。美國、英國、加拿大等國領事,既是法庭的常客,也是「排隊黨」的「主要客戶」。

ET主要負責對接「客戶」,她在鏡頭下始終戴住口罩,與領館官員交接主庭飛時「心照不宣」,對黃媒亦是有求必應。聽聞Channel We陳朗昇也是這個群組的成員,他經常向ET索取群組相片當免費新聞圖片發表。

英國駐港副領事杜嘉榮(Calvin Duff)喺8月份,就幫襯過佢哋。杜嘉榮當日大約10時到達西九龍法院,主庭飛早已派晒,他在延伸庭第二庭坐下之後,咁啱得咁橋,即時有「熱心人」向前攀談,問佢是否需要進入主庭。不久後,該名「熱心人」在群組內傳訊息:「現在第二庭需要一張主庭飛」,未幾,有另一「熱心人」從主庭出來,將手上的主庭飛交給了英國駐港領事杜嘉榮,他則施施然手持主庭飛進入。

總括而言,「排隊黨」透過群組聯絡、編更運作,長期濫用排隊規則攞到大量主庭飛,協助美西方領館官員等進入主庭現場旁聽,並向「黃媒」與網絡群組提供庭審音視頻資料的情況。

也許是心虛,團夥成員排隊期間好多都十分警惕,一旦有記者鏡頭對準成員,隨即以粗口招呼。在群組亦都用假名、代號,成員之間也很少分享彼此的真實姓名,相當神秘。成員在與美西方使領館官員接觸期間,也盡量挑選周圍人少或無人注意的角落,交接過程往往只在分秒之間,例如ET就更係時刻以口罩遮擋面部。

有法律界人士認為,在多宗受公眾高度關注的國安案件中,有組織壟斷排隊位置的行為,旨在排除真正有意旁聽的觀眾,涉嫌違反法庭公開審訊的原則。而有償代為排隊或轉讓主庭飛的行為,表面上看符合現行制度,但若該行為屬有組織操作,則構成對司法行政的實質干預,影響法庭運作的公平與公信,可能已經違反了「藐視法庭」的罪行。

你 或 有 興 趣 的 文 章