「針卡」二維碼用手機內置鏡頭掃瞄 讀取更多個人資料

【Now新聞台】食環署推出二維碼掃瞄應用程式,供處所核實顧客有否打疫苗。我們發現不用這個程式,只用手機內置鏡頭掃瞄可顯示更多個人資料,包括姓名及部分身份證號碼。資訊科技專家提醒「針卡」有如身份證,市民要提高警覺保障私隱。

「疫苗氣泡」下,想晚上十時後繼續堂食,去酒吧或者唱卡拉OK都要打疫苗。處所職員會使用食環署的應用程式掃描顧客的疫苗紀錄二維碼,程式只會顯示一個剔,顯示顧客有打針。政府早前指,應用程式不會讀取到市民個人資料。

不過我們發現,不使用這個指定應用程式,隨便用其他手機鏡頭掃瞄,讀取到更多個人資料,包括姓名、身份證最後四個字,以及接種哪種疫苗等。

有資訊科技專家估計,二維碼或會是未來入境其他國家之用。

香港資訊科技商會榮譽會長方保僑:「坦白說,我覺得其實可以做得更好,令到整個二維碼看不到裡面資料更好。可能有機會是未來連接至外國,因為之後可能會有疫苗護照,變相這些資料本身不能全部加密,之後讓其他國家用,其他國家也不可能有香港的加密方式。」

他說「針卡」有如身份證,提醒市民要提高警覺。

方保僑:「如果大家都覺得這個是很重要的資料,我們當然不可隨便讓人取得二維碼,所以大家不要『貪得意』,不要將『針卡』某部分或整張上載到網上。」

至於食環署的應用程式只是以APK檔上載到署方網頁,沒有在程式商店上架,方保僑相信因為安排倉促。

#要聞