百度App洩私隱 高官明星全民中招

由李彥宏掌舵的內地搜索引擎百度近年屢爆醜聞,旗下應用程式開發商開發的來電攔截應用程式「DU Caller」被揭爆發個人資料外洩災難,全球或有多達廿億個電話號碼一度任人無限無遮掩搜尋。測試顯示,該程式的「逆向檢索」功能讓用家可直接利用他人名字或機構名稱搜尋電話號碼,本港高官、名人及藝人手機號碼昨傍晚前均可輕易搜尋到,包括個人資料私隱專員黃繼兒也榜上有名。事件被廣泛報道後,程式開發商急急補鑊更新,所有香港電話號碼入夜後已無法被搜尋。有本港資訊科技專家狠批該程式的私隱保安功能「低能」,撮取用家手機通訊錄資料舉動亦居心叵測。

香港傳真社報道,「DU Caller」的Android版本功能包括攔截來電、通話錄音,更有關鍵字搜尋電話號碼的功能,用戶只要輸入關鍵字,系統即會在資料庫中搜索,保安局局長黎棟國及警務處處長盧偉聰等高官的手提電話號碼均有紀錄。

來電攔截變電話搜尋器

本報以多位高官名字搜尋,結果搜尋到他們的手機號碼或辦公室電話號碼,多名藝人如湯洛雯、姚嘉妮等的手機號碼同樣找到,即使沒裝「DU Caller」的市民,其電話號碼亦被「出賣」。傳真社報道指,該系統聲稱在收錄超過廿億個電話號碼紀錄的資料庫搜尋資料,本報搜尋時程式卻顯示有一億個電話號碼。

該程式又有一個弔詭的疑似「保安」功能,用家未登記帳號前只可透過輸入名字方式搜尋三個完整電話號碼,當用家登記帳號後再搜尋,程式卻只顯示對方電話號碼的最後四位數字,要查悉前四位數字,程式會發短訊到被查一方,確認是否願意分享聯絡方法,但其實用家只要每搜尋三次便把程式刪除再安裝,便可在毋須登記下搜尋到完整號碼,保安作用名存實無。

專家:程式保安設定低能

據網上統計,「DU Caller」程式聲稱的安裝次數介乎一百萬至五百萬次,最近一次更新日期為前日,而蘋果香港App Store未見該程式上架。該程式有兩份私隱政策,其中有提及用家下載即已授權程式使用聯絡資訊,但用戶在未同意接受私隱政策前,程式已將用戶手機資料包括電話簿、電話號碼等資料記錄在應用程式檔案內,可隨時傳送回開發商伺服器。

香港資訊科技商會榮譽會長方保僑認為,「DU Caller」設計上存問題,設疑似「保安」功能卻讓未登記用戶搜尋三個完整電話號碼,非常「低能」:「唔好話三次,一次都唔應該有。」方解釋,有其他來電攔截應用程式根本毋須使用用家手機的通訊錄資料,「DU Caller」居心叵測,他自己若見到需要取得聯絡資訊的程式,必定不會安裝:「內地同香港對私隱嘅尊重完全唔同,香港試吓賣晒成個phonebook,實畀人告到死。」

個人資料私隱專員公署指,在未了解涉事智能手機應用程式及其具體運作詳情前不會作出評論,但公署強調即使是個人手機用戶,作為資料使用者,披露或轉移手機內聯絡人等個人資料時,除非獲得當事人自願給予同意,否則有可能違例。

第一手消息請下載on.cc東網iPhone/iPad/Android/Windows Phone Apps