只需用戶輸入電話登記
資科辦續指,在「居安抗疫」系統投入服務前,已進行保安風險及私隱評估及審計。流動應用程式在上架前亦已通過有關發行平台審核,而流動應用程式只需用戶輸入電話作為戶口登記,並不收集其他個人資料。
事緣有網民指「居安抗疫」應用程式採用外國開發者的程式碼,受檢疫人士所輸入的個人資料並非直接由手機應用程式傳送,而是導向至外在網頁來讓用戶填寫資料,可節省成本及兼容不同系統。
有網民表示,不明來歷的程式碼有可能造成「跨網站指令碼」保安漏洞,程式碼原開發者可繞過使用者任意修改或加入新的代碼,甚至加入惡意程式碼;毋須知會資科辦的情況下,在啟動手帶的網頁表格內加插非官方要求的資料欄,盜取個人資料。