隔牆有耳:跑馬仔PopVote疑有Bug - 李八方

隔牆有耳:
跑馬仔PopVote疑有Bug - 李八方

由多個民間團體組成嘅公民聯合行動即日展開「2017特首選舉民間全民投票」,就算喺小圈子冇票嘅市民,都可以透過手機程式或網上平台投票,提名想支持嘅候選人,雖然冇約束力,但當表下態消消氣又無妨,但原來系統惹來嚴重嘅保安漏洞疑雲。
「前線科技人員」專頁喺facebook呼籲「暫時不要參與PopVote投票」,話有關系統需要取得投票者嘅Telegram戶口密碼,令相關人士可讀取投票者喺Telegram嘅所有訊息:「我們認為這是很嚴重的保安漏洞,在我們取得進一步的澄清之前,我們呼籲各位市民暫時不要參與投票。」
專頁呼籲已投票人士喺Telegram「clear sessions」,有從事網絡保安人員解釋,即係提醒投票人士log out所有設備,例如手機、電腦嘅Telegram,以策安全。
教協總幹事馮家強亦話,若投票人冇裝Telegram,PopVote網站都會自行幫佢註冊。公民聯合行動其後發聲明,強調收集資料不會外傳。