三來電攔截apps洩號碼身分 一開發商補鑊 暫關搜尋兼刪高官資料
據傳真社(FactWire)昨日(20日)報道,3款來電攔截手機應用程式,包括CM Security、Truecaller及Sync.ME,涉收集用戶通訊錄並整合成公開資料庫,讓用戶輸入電話號碼,就可查到號碼持有者身份,估計因而公開全球以億計用戶身分,「中招者」包括特首梁振英、藝人陳百祥等。事隔1日,CM Security的開發商急急「補鑊」,高官如梁振英、政務司司長林鄭月娥的資料已不能再搜尋到,同時發聲明指會暫關閉查詢聯絡人功能。
傳真社報道後 CM Security急刪高官資料
據傳真社最新報道指,於昨日報道後14小時,重新搜尋梁振英、林鄭月娥及部分立法會議員的手機號碼,發現CM Security再不能追溯到有關電話號碼的用戶名稱,部分被標籤垃圾電話的固網電話號碼,卻依舊能追溯。不過CM Security用以收集用戶通訊錄的WhatsCall,傳真社指WhatsCall用戶之一的立法會主席梁君彥,仍可透過其手機號碼追溯身分。
至於Sync.ME,傳真社記者以資料當事人身分申請移除個人資料,其後在Sync.ME資料庫,已不能透過記者的手機號碼,追溯記者名稱及Facebook帳戶。而Truecaller的資料庫則仍在運作,Truecaller則未有回應。
強調設計立意良好 但無法避免不當使用
與此同時,CM Security的開發商為內地軟件公司金山軟件持有的美國上市公司獵豹移動,該公司發聲明指,CM Security除了擁有手機防毒功能外,也提供來電辨識功能,讓用戶接電話時可知該電話是否有疑問,並可查詢電話號碼,幫助用戶避開欺詐電話和商業電話騷擾。聲明又指設計初衷是希望用戶依個人所需,主動報告欺詐、商業騷擾電話,避開不必要來電,強調雖立意良好,但無法避免不當使用,故CM Security暫時關閉查詢聯絡人功能,僅開放用戶回報和欺詐庫的查詢。對於暫時關閉功能後,聲明指將造成部分用戶不便,就此深感抱歉。
私隱專員:供他人使用 付費搜尋電話號碼 或已犯法
香港個人資料私隱專員黃繼兒回覆稱,已聯絡境外相關的個人資料保障執法機關跟進事件,同時繼續密切注意事態發展,並向巿民提供簡易按序要求停用個人資料的辦法。黃又指出,即使是公開資料,並已放在網上任人查閱,但若有人收集及整合、分析後再供他人使用,已與當初收集資料的目的不同;加上有程式要付費作搜尋電話號碼之用,已非當初取得通訊錄的原意,有可能已犯法。
莫乃光:暫關查詢聯絡人功能並不足夠
立法會資訊及科技界議員莫乃光指,其中1間開發商暫關查詢聯絡人功能是好事,但並不足夠,認為應永久刪除,擔心日後就算不公開,開發商也可能把資料庫轉賣予其他公司或組織。他又指,今次事件受影響的港人甚多,由市民自行要求開發商刪除資料,並不實際,希望私隱署聯絡境外保障私隱的部門時,能尋求一次過解決方法,以釋公眾疑慮。
莫乃光續稱,應盡早刪除有關來電攔截應用程式,以免通訊錄再被胡亂取用,日後如非必要,也別下載,即使要下載,都應先看清授權取用資料須知。