2017年5月14日星期日

百度手机拦截软件有漏洞香港警务处长中联办官员私隐曝光



根据香港通讯社传真社报道,大陆百度开发的手机来电拦截软件DU Caller程式,被揭涉侵犯私隐,将用户电话簿资料公开分享,软件的“朋友搜索”功能,更可输入人名或机构名称等资料,搜寻到目标人物电话号码。多名港府高官及中央驻港官员电话号码外泄,名单包括保安局局长黎栋国、警务处处长卢伟聪、个人资料私隐专员黄继儿及多名中联办官员。“苦主”黎栋国表明,已将事件交予私隐专员公署跟进。





不止如此,据传真社发现,一旦当用户安装了DU Caller程式之后,用户即使未点击同意其私隐政策,程式已自动将用户的通讯录、电话号码等资料“打包”,更随时可被传送到北京百度的伺服器。
由百度旗下手机程式公司DU Group开发的DU Caller App,在其网页以“全球最值得信赖”自诩。这个程式暂时尚未于香港苹果App Store上架,但安卓版本的软件则可透过Google Play下载,全球已有超过100万人次使用。
该程式除提供拦截来电及通话录音外,同时设朋友搜寻功能。除容许用户利用电话号码逆向搜寻号码持有人谁属,更可利用名字或机构名称等资料,搜寻其他用户分享的通讯录内容,结果变相令大量个人手机号码公诸于世。
该程式的电话号码资料库,号称包括全球各地的30万个电话号码。传真社曾以中联办、港澳办、外交部、警务处、保安局等字眼在程式搜寻,结果成功找到多名港府及中央驻港官员电话,包括保安局局长黎栋国、警务处处长卢伟聪、中联办副主任殷晓静、林武及主任助理陈山玲等。有传媒按昨相关搜寻结果致电,亦成功联络上述“苦主”。
苹果日报13日亦尝试利用相关程式测试,结果发现受影响官员范围更广,保安局常任秘书长罗智光、运房局副局长邱诚武等官员的电话号码,亦出现于资料库之内。黎栋国回覆传媒查询时表明,没有授权任何程式开发商或提供者,将其姓名及手机号码上载至其资料库,已将问题转交个人私隐专员公署跟进。卢伟聪昨也指,已责成同事了解事件。
不过私隐专员黄继儿也为苦主之一,从资料库中可搜寻到他一个旧手机号码。黄受访时指,来电拦截程式是要辨识不明来电及封锁骚扰电话,但搜寻电话号码功能则明显无实际需要。他说,除非程式开发商获资料当事人明示同意公开相关资料,否则有可能违反《个人资料(私隐)条例》内,保障个人资料的原则。
文章来源:RFI 

没有评论:

发表评论

注意:只有此博客的成员才能发布评论。