• 瀏覽: 605
  • 回覆: 4
核心提示:由「佔領中環」發起、委託香港大學民意研究計劃舉辦的「6.22公投」一直被外界質疑投票系統存在漏洞,有「灌水」之嫌,更過分的是有市民的身份證號碼被盜用來投票。商人施育瑧昨天到灣仔警署報案,報稱發現其身份證號碼和手提電話被人盜用來參加「6.22公投」。而「6.22公投」則為「佔中」造勢,但投票系統問題百出,包括早前有市民投訴借助電腦軟件編制大量身份證號碼為「公投」灌水。此外,傳媒亦踢爆投票系統竟可利用網上的「身份證號碼生成器」製作身份證號碼及用小童身份投票。香港個人資料私隱專員公署昨天回覆本報查詢時,未有提供接獲懷疑身份證被盜用參加「6.22公投」的數字,但指出在20122013年度共收到115宗投訴涉及身份證或副本識別符的數字。
  由「佔領中環」發起、委託香港大學民意研究計劃舉辦的「6.22公投」一直被外界質疑投票系統存在漏洞,有「灌水」之嫌,更過分的是有市民的身份證號碼被盜用來投票。商人施育瑧昨天到灣仔警署報案,報稱發現其身份證號碼和手提電話被人盜用來參加「6.22公投」。施育瑧接受《成報》訪問時表示,對事件感到十分憤怒和擔心。警方發言人回覆時表示,已將案件列作「求警調查」處理, 由商業罪案調查科「科技罪案組」跟進。本報記者報道
  「佔中」組織是煽動群眾參與癱瘓路面的違法行為,企圖進行所謂的「公民抗命」;而「6.22公投」則為「佔中」造勢,但投票系統問題百出,包括早前有市民投訴借助電腦軟件編制大量身份證號碼為「公投」灌水。今次市民報案,再次證明「公投」根本不可信,同時亦反映有人無所不用其極,「谷」大投票人數。
  頻接騷擾電話驚悉惡行
  現年55歲、從事能源開發的內地商人施育瑧在香港居住,他昨日向本報投訴,不滿個人資料被人盜用。「我從來無參加過『佔中』的活動,不明白為何會有我的資料!」
  施先生表示,近日接獲很多無來電顯示的電話騷擾,之後,兒子在瀏覽網頁時,發現一篇名為「Cloud Flare防護下的破綻:尋找真實IP的幾條途徑」的內地文章。文章內容主要講述曾經協助「佔中」「6.22公投」網絡供應商Cloud Flare的一些漏洞。文章的作者以圖文並茂方式「教授 」讀者如何入侵Cloud Flare的數據庫、找到網站伺服器的真實IP地址等等。
  在文中,作者更翻出「6.22公投」的大量資料,包括疑似參與「公投」的市民身份證號碼和手提電話號碼。施先生的兒子赫見父親的手提電話和身份證號碼竟出現在資料庫。
  施先生相當氣憤,並多次強調自己從未參與過「6.22公投」,對「佔中」的事情無任何興趣,亦不知道為何有關組織會有自己的資料,懷疑是被人盜用來參加投票。
  個人私隱資料被盜劇升
  施先生的個人資料被人盜用可能只是冰山一角。在「6.22公投」舉行期間,「佔中」行動發起人之一的戴耀廷曾親口承認收到約10宗身份證疑被盜用的個案。此外,傳媒亦踢爆投票系統竟可利用網上的「身份證號碼生成器」製作身份證號碼及用小童身份投票。
  不過,受「佔中」秘書處委託進行「公投」的港大民意研究計劃總監鍾庭耀還厚顏地指出,有關行為對整體票數不會有太大影響。
  香港個人資料私隱專員公署昨天回覆本報查詢時,未有提供接獲懷疑身份證被盜用參加「6.22公投」的數字,但指出在20122013年度共收到115宗投訴涉及身份證或副本識別符的數字;在2013年至現時為止,已劇增至200宗投訴,可見個人資料被盜用問題不容忽視。



提示: 作者被禁止或刪除 內容自動屏蔽
宜家嘅社會咩都用到個人信息,仲點有秘密好講哦


【大公報訊】記者陳達堅報道:由“佔領中環”發起、委託香港大學民意研究計劃舉辦的所謂“6.22電子公投”,早被揭發有嚴重誤導性,系統上漏洞百出,毫無公信力,日前更被發現,厚顏無恥地盜用市民身份證來投票“作數”。一名市民於前日到灣仔警署報案,報稱發現自己身份證號碼和手提電話被盜用參加“6.22公投”,又表示對“被公投”感到憤怒和擔心。警方回應指,已將案件列作“求警調查”處理,由商業罪案調查科“科技罪案組”跟進。
  現年55歲、從事能源開發行業的內地商人施育瑧,在香港居住,擁有香港身份證,近日突然接獲多次無來電顯示的電話騷擾。其後,施育瑧兒子在網絡讀到一篇名為“Cloud Flare防護下的破綻:尋找真實IP的幾條途徑”的文章,內容包括曾經協助“佔中”“6.22公投”網絡供應商Cloud Flare的一些漏洞,以及疑似參與“公投”的市民身份證號碼和手提電話號碼的資料庫。
  身份證手機 號疑遭盜用
  令施育瑧兒子震驚的是,父親的手提電話和身份證號碼竟也出現在資料庫。施育瑧得知後感到相當氣憤,“我從來未參加過‘佔中’的活動,不明白為何會有我的資料!”他強調自己從未參與過“6.22公投”,亦對“佔中”毫無興趣,但有關組織擁有自己個人資料,因此懷疑是被人盜用來參加投票,於是報警處理。
  警方發言人指,已將案件列作“求警調查”處理,由商業罪案調查科“科技罪案組”跟進。香港個人資料私隱專員公署表示,未有提供接獲懷疑身份證被盜用參加“6.22公投”的數字,但指出在2012至13年度共收到115宗投訴涉及身份證或副本識別符的數字,2013年至今激增至200宗投訴。
“6.22公投”為催穀投票數目,無所不用其極。在“公投”期間,“佔中”行動發起人戴耀廷曾親口承認收到約10宗身份證疑被盜用的個案。此外,投票系統雖需輸入身份證號碼及手機號碼認證,但被踢爆實際可利用網上“身份證號碼生成器”投票,甚至小童亦能投票成功。不過,協助“公投”的港大民意研究計劃總監鐘庭耀竟狡辯稱,有關行為對整體票數不會有太大影響。



[隱藏]
「佔領中環」在6月委託港大民意研究計劃舉行全民投票,最終有近80萬人投票,美國伺服器公司CloudFlare當時稱成功阻截黑客攻擊,但近日網上流傳破解CloudFlare防護的文章,並張貼一批疑似曾參加「6.22全民投票」的港人身分證號碼和手機號碼,令人擔心投票者資料外泄。本報調查後得知,多名巿民於本周一(25日)起接獲神秘男子來電,核對身分證號碼後掛線,最少4人已報警,警方發言人證實商業罪案調查科科技罪案組已介入調查。
佔中發起人之一陳健民表示,全民投票是佔中委託港大民研計劃處理整個投票個程,對於疑似有投票者資料外泄,需交由港大民研計劃總監鍾庭耀回應。陳健民初步懷疑,資料未必是由投票系統泄漏,可能是有人從其他渠道取得,佔中亦需要進一步了解事件。鍾庭耀至截稿前未有回應。
陳健民疑資料從其他途徑取得
港大民研則指出,投票者的個人資料在儲存前,已變成不能還原的「散列函數」,加上有關資料已全部銷毀,第三者無可能獲得投票者資料。
前日有巿民向本報投訴,表示接獲警方商業罪案調查科科技罪案組探員來電查詢:「係咪參加過6‧22投票?」又指其個人資料疑在網上公開,他深感震驚。而本報昨日按網上資料聯絡到數名曾參加投票的巿民,均表示本周一起收到神秘男子來電,準確說出其身分證號碼,對方指資料是在網上流傳,其後掛線。本報發現神秘男子使用同一手機號碼,但記者昨晚致電時卻無人接聽。
最少4人報案
警方證實本周二晚上有一名女子到馬鞍山警署報警備案,指懷疑個人資料被盜用及於互聯網發放;而前日下午,一名55歲姓施男子因同一原因到灣仔警署報案,案件暫列作「求警調查」,由商業罪案調查科科技罪案組跟進。另外,有2名巿民向本報表示已就同類事件報案。
警方呼籲市民如懷疑個人資料被盜用,可到就近警署報案,或致電商業及電腦罪案熱線(2860 5012)求助。
網傳投票者資料 部分正確
內地「FreeBuf黑客與極客」網站近日發表一篇名為「CloudFlare防護下的破綻:尋找真實IP的幾條途徑」的文章。作者以港大民研的全民投票網站作示範,圖文並茂展示如何突破CloudFlare的防護,尋找受保護系統的真實IP地址,更展示一批疑似投票者資料。本報記者昨致電名單上人士,多人表示確曾投票,部分身分證號碼完全正確,部分則英文字母不符。
港大民研:資料全毀 第三者無法獲取
港大民研科技經理馬晉彥表示,全民投票系統的伺服器由CloudFlare提供的雲端防火牆保護,第三者絕對不能直接存取伺服器資料,有關伺服器和數據庫在活動結束後隨即關閉,已無法再連接。而全民投票網站popvote.hk與投票系統是獨立運作,與投票人士的資料沒有連繫。馬指民研計劃的科技人員曾嘗試跟隨相關文章提供的步驟,發現不可能存取到任何投票人士的個人資料。
華爾基利信息安全研究組織電腦保安研究員賴灼東指出,黑客網站描述的方法,是利用SQLMAP工具入侵資料庫,「純粹『靠估、靠撞』,把資料逐項『試』出來,但此方法非常耗時」。不過,倘若投票者的個人資料真的在儲存前已被「打散」(即不能還原的散列函數),理論上黑客根本無資料可讀取。他建議港大民研可查閱日誌(log),檢查是否真的有黑客不停「『撞』資料」。



[按此隱藏 Google 建議的相符內容]