新闻 > 港台 > 正文

报告:香港安心出行防疫软件有重大安全漏洞

一家波兰网络安全公司周三发布报告说,香港政府强制市民使用的“安心出行”防疫软件存在重大漏洞,包括允许应用程序及其后台服务器被拦截、避开验证系统获取新冠疫苗接种和测试状态、通过存储卡获取相关图片等等。

 

一家波兰网络安全公司周三发布报告说,香港政府强制市民使用的“安心出行”防疫软件存在重大漏洞。

名为“7ASecurity”的安全公司和美国独立非营利组织“开放技术基金会”( Open Technology Fund)红队实验室联合展开测试后发现,“安心出行”软件存在多个严重安全漏洞,包括允许应用程序及其后台服务器被拦截、避开验证系统获取新冠疫苗接种和测试状态、通过存储卡获取相关图片等等。报告指出,应用审核者认定,这款软件没有事先经过任何“有能力的”网络安全公司的专业审核。

报告说,他们早在一个多月前就已经与应用开发者分享了这些发现,询问这些问题是否已经得到解决,以及开发者此前为何没能识别这些问题,但仍未收到任何回复。

报告还提到,就在两个月前,香港调查性新闻通讯社传真社(目前已停运)发现“安心出行”软件的代码中还有一个未使用的人脸识别模组。

但香港政府资讯科技总监办公室(OGCIO)的官网显示,“安心出行”软件通过了第三方展开的安全风险评估和审核,以及隐私影响评估,以确保这款软件遵守香港《个人资料(私隐)条例》。

责任编辑: 刘诗雨  来源:RFA 转载请注明作者、出处並保持完整。

本文网址:https://www.aboluowang.com/2022/0728/1781721.html