統計處失兩板腦稱已遙控刪資料 專家:可修復仍有外洩私隱危機

撰文:邱靖汶
出版:更新:

政府統計處昨日(4日)經傳媒查詢才承認,去年夏天中期人口統計時,2名統計員分別遺失2部載有市民資料的平板電腦,並已報警處理。雖統計處指,電腦的資料分別有雙重 密碼及遙控刪除,但有資訊保安專家指,有關資料仍有機會被解碼及修復,市民私隱絕非萬無一失。

2016年中期人口統計的統計員出勤均穿紫色制服。(統計處圖片)

繼選舉事務處遺失2部載有全港選民資料的手提電腦後,政府統計處也於傳媒追問下,承認去年中期人口統計期間,遺失2部平板電腦,其中1部已即時啟動遙控程式刪除資料,另一部雖未能即時刪除內載的12個住戶、46人的資料,但資料已加密儲存,且設兩重密碼,聲稱資料外洩風險極低。

互聯網協會網絡保安及私隱工作組召集人楊和生認為,未經加密Android系統和統計軟件處理的平板電腦,斷不能輕易轉交外間機構。(IT Vision圖片)

專家:縱雙重密碼 1,000元軟件也可破解

對於其中1部平板電腦的資料已經遙控程式刪除,互聯網協會網絡保安及私隱工作組召集人楊和生表示,拾到平板電腦的人仍可能復原並取得資料,舉例若使用較舊的Android版本,系統未會加密資料,他自己也試過買二手Android電話後,仍看到上一手機主「已刪走」的Whatsapp訊息。

至於另一部有雙重密碼的平板電腦,楊和生稱,若處方只用一般密碼技術,即使有雙重密碼保護,不法份子仍可在坊間購買1,000至2,000元的軟件破解;若平板電腦在安裝平台時已加載加密功能,再以軟件輸入經加密的市民資料,便較安全。

審計報告曾予以批評

過去各部門都經常遺失不同資料儲存裝置,去年的審計報告指出,海關、環保署、路政署及資料辦於前年6個月內,共107件非耗用品「下落不明」,涉款45.1萬元,當中32項屬數據儲存裝置、即電腦、手提電腦等,可能涉保密資料外泄,並未有向保安局報告,違反保安規定。