自由投稿
星期四, 7月 28, 2022
Tuktuk,极速新闻!

报告:香港"安心出行"防疫软件有重大安全漏洞

滚动 中国大陆

一家波兰网络安全公司周三发布报告说,香港政府强制市民使用的“安心出行”防疫软件存在重大漏洞。

在香港随处可见的中国国旗

一家波兰网络安全公司周三发布报告说,香港政府强制市民使用的“安心出行”防疫软件存在重大漏洞。

名为“7ASecurity”的安全公司和美国独立非营利组织“开放技术基金会”( Open Technology Fund)红队实验室联合展开测试后发现,“安心出行”软件存在多个严重安全漏洞,包括允许应用程序及其后台服务器被拦截、避开验证系统获取新冠疫苗接种和测试状态、通过存储卡获取相关图片等等。报告指出,应用审核者认定,这款软件没有事先经过任何“有能力的”网络安全公司的专业审核。

报告说,他们早在一个多月前就已经与应用开发者分享了这些发现,询问这些问题是否已经得到解决,以及开发者此前为何没能识别这些问题,但仍未收到任何回复。

报告还提到,就在两个月前,香港调查性新闻通讯社传真社(目前已停运)发现“安心出行”软件的代码中还有一个未使用的人脸识别模组。

但香港政府资讯科技总监办公室(OGCIO)的官网显示,“安心出行”软件通过了第三方展开的安全风险评估和审核,以及隐私影响评估,以确保这款软件遵守香港《个人资料(私隐)条例》。

(责编:家傲)

转载自 自由亚洲电台

订阅评论
提醒
guest
0 评论
内联反馈
查看所有评论