手機App泄百乘客私隱 港航認程式出錯

[2016.12.29] 發表

【明報專訊】香港航空Android版手機應用程式被發現出錯及泄漏逾百名乘客的姓名、護照號碼及登機紀錄等個人資料。港航昨承認程式出錯,並指已即時停止非會員使用Android系統預辦登機。

港航:聯絡第三方獨立調查

港航回覆本報稱,已聯絡第三方獨立機構調查事件,並已暫停非會員使用Android系統作登機及查詢服務,若要辦理登機,需先登記成會員。由於外泄資料屬個人私隱,港航已向個人資料私隱專員公署通報事件。

暫停非會員用Android辦登機

私隱署回覆正了解事件,又指外泄個人資料有可能違反「資料保安原則」,但不構成刑事罪行,私隱專員或會要求機構採取補救措施。

《蘋果日報》昨報道,市民林先生11月底與女友前往日本,乘搭港航,使用Android系統手機在港航App辦理網上預辦登機(check-in)手續,並以匿名訪客(guest)身分進入頁面,經過4個步驟後,除了其個人資料外,意外地同時見到逾百乘客的資料。他擔心其個人資料被泄,隨即取消預辦手續,惟頁面仍登出他與多名乘客的資料。林先生其後以登記會員身分再用App預辦登機,仍可看到逾百乘客資料。

學者:或錯授權乘客看資料

香港專業教育學院(屯門)資訊科技系主任梁秉雄估計,是公司連結系統出錯,給予乘客錯誤權限看到有關資料。他解釋,平日市民替別人或家人買機票時,航空公司會根據買票資料,把屬一團人出發的乘客資料連在一起,他估計今次是公司錯誤把該乘客的名稱與同機其他團乘客的資料連在一起。

梁秉雄擔心是次出錯不只是Android程式問題,而是整個系統出錯,iOS版及網頁版也可能受牽連。梁建議在開發或改良程式時要做好測試工作,確保無漏洞才使用。

更多港聞
兒童醫院治心臟 產前跟進至成人 測胎兒心臟 兩科專家共診
【明報專訊】從前先天性心臟病童須與死神搏鬥,半數人於童年不敵病魔,至今超過九成病童可以長大成人,兒童心臟科將是2018年啟用的兒童醫院中一個... 詳情
【明報專訊】嚴重的先天性心臟病童需換心續命,惟屍心難求,「人工心臟」便成為幫病童爭分奪秒的救命符。然而轉送病人的過程難免有風險,兒童醫院心臟... 詳情
病人心聲﹕小朋友最想父母陪
【明報專訊】兒童醫院期望做一間有「希望、溫暖及人情味」的醫院,並為病房設計豐富圖案,惟對病童而言,有家人陪伴往往更重要。自出娘胎不久便確診先... 詳情
陳琬琛皇崗出入境被扣查搜身
【明報專訊】中央早前放寬沒回鄉證的泛民可申請證件入境內地,有人成功返回內地。不過,公民黨荃灣區議員陳琬琛於25日聖誕節帶街坊到內地旅遊,在皇... 詳情
【明報專訊】前日石澳發生橡皮艇沉沒釀1死3傷意外,不幸遇溺死亡的20歲留英女學生唐汶嘉,其家人昨分別到殮房認屍及返回泳灘拜祭,家人傷心欲絕。... 詳情

明報網站 · 版權所有 · 不得轉載
Copyright © 2016 mingpaocanada.com All rights reserved.
Ming Pao Daily News A wholly owned subsidiary of Ming Pao Enterprise Corporation Ltd.
Vancouver Chinese Newspaper

5368 Parkwood Place, Richmond B.C. V6V 2N1 | Tel.: (604) 231-8998 | Fax: (604) 231-9881/9884 | Advertising Hotline Tel.: (604) 231-8992