要聞港聞
傳「居安抗疫」手機程式存漏洞 資科辦:資料受多重保障
網上有傳言指「居安抗疫」系統可能存在保安風險。
【本報訊】港府安排家居檢疫需要佩戴指定的手帶,並配合手機程式「居安抗疫」,以便當局查證有關人士是否遵從隔離令。惟近日接連有傳言指該系統或存在保安風險,政府資訊科技總監辦公室(資科辦)昨澄清指,「居安抗疫」系統在政府「私有雲」平台上運作,所有經系統收集的資料均儲存於政府私有雲,受多重電腦保安措施保障,確保資訊安全。
只需用戶輸入電話登記
資科辦續指,在「居安抗疫」系統投入服務前,已進行保安風險及私隱評估及審計。流動應用程式在上架前亦已通過有關發行平台審核,而流動應用程式只需用戶輸入電話作為戶口登記,並不收集其他個人資料。
事緣有網民指「居安抗疫」應用程式採用外國開發者的程式碼,受檢疫人士所輸入的個人資料並非直接由手機應用程式傳送,而是導向至外在網頁來讓用戶填寫資料,可節省成本及兼容不同系統。
有網民表示,不明來歷的程式碼有可能造成「跨網站指令碼」保安漏洞,程式碼原開發者可繞過使用者任意修改或加入新的代碼,甚至加入惡意程式碼;毋須知會資科辦的情況下,在啟動手帶的網頁表格內加插非官方要求的資料欄,盜取個人資料。
第一手消息請下載on.cc東網iPhone/iPad/Android/Windows Phone Apps