安心出行|被揭有人臉識別功能 資科辦:從無啟用 已要求移除

撰文:林穎嫺
出版:更新:

「安心出行」的有效性和安全性一直備受市民關注。傳真社日前報道,安心出行應用程式內置人臉識別模組,具有包括識別臉部五官特徵和位置的功能,引起市民疑慮。
副政府資訊科技總監黃志光今日(5日)在電台節目表示,系統開發商採用坊間的模組編寫「安心出行」應用程式,該模組涵蓋人臉識別功能。惟開發商從未動用過相關功能,當局對此亦毫不知情,但強調系統在推出市面前,已通過私隱和資訊保安風險評估,一直無發現有問題,現時已要求開發商移除不適用的功能。

安心出行3.2.0版本內人臉識別模組位置圖。(傳真社製圖)

副政府資訊科技總監黃志光早上在港台節目《千禧年代》表示,與系統開發商了解後,編寫應用程式一般會使用到坊間的模組,以便以同一個程式代碼,控制不同手機型號和相關應用程式的功能。

由於安心出行需要用拍照功能掃描場地二維碼,黃志光形容「係一個幾普遍嘅模組嚟,佢就直接用咗模組入面呢一啲嘅功能,咁但係嗰個模組本身就係控制一啲電話鏡頭,咁所以佢裏面已經一早預設咗一啲功能,包括識別人臉,可能係做第二啲功能。」

黃又稱,開發商已一再強調,根本無啟動人臉識別功能相關的代碼,惟由於有關模組是「打包上架」,故無啟用功能亦會一同裝入程式中。

+1

黃志光︰資科辦本身不知悉有相關功能 驗收評估期間無發現

黃志光又指,資科辦本身亦不知悉有相關功能,形容一般驗收電腦程式只會檢查需要用到的功能,並會檢查系統是否涉及資訊保安風險和漏洞,與要求的私隱保障是否相符,但不論是團隊還是委聘的獨立第三方審計人士,在驗收評估期間均無發現問題。他強調在接獲查詢後,已要求開發商在不影響現有用戶的情況下,盡快將無需要的程式和功能移除。

黃︰已將資訊保安審計、獨立第三方的審計報告和系統設計放上官網

被問到開發商在推出程式前無移除相關功能的原因,黃志光表示,程式編寫員以一般編寫應用程式的慣常用法,很少會特地移除不用模組,「有啲功具佢根本睇都冇睇過,所以佢理都冇理,亦都冇啟動到。」

對於社會一直要求資科辦公開「安心出行」的原始碼,以釋除疑慮,並做到他口中所言的「開誠布公」。黃志光拒絕正面回應,僅稱已將資訊保安審計、獨立第三方的審計報告和系統設計放上官方網頁。惟業界早前已多番表示,有關資訊不足,難以檢視安心出行的問題。

昨推出新版本解決錯誤顯示「紅碼」問題

另外,有食肆投訴指,掃瞄針卡後卻變成「紅碼」,黃解釋,在個別情況或不同手機型號會間歇性出現,無法存取已儲存在安心出行內的針卡的問題,故會出現成「紅碼」,形容是「間歇性出現」。

當局與開發團隊商討後,發現手機型號不同、反應速度、記憶體不足便會導致相關情況,強調已隨即進行測試,並在昨夜(4日)推出新版本,建議遇到有關問題的市民盡快更新程式。

你可能感興趣