其他

香港选举刚结束,包含全港选民资料的笔记本电脑被盗

2017-03-28 大公网E安全 观沧海论道

     

       香港特别行政区第五任行政长官选举于上周日顺利进行,对于选举结果,香港也给予高度评价。


      就在选举翌日,选举事务处(Registration and Electoral Office)发现两台笔记本电脑失窃,这两部失窃的笔记本电脑当中存储的有1200名行政长官选举委员的全名,以及全港370万选民的个人数据,这是香港有史以来最严重的数据泄露事件。



笔记本丢失或涉工作人员失职

      选举事务处职员昨日早上到亚洲博览馆清场,收拾设备等,但到下午才发现两台笔记本电脑失窃。有议员批评选举事务处失职失责,必须问责跟进。


       但选举事务处随后发表声明称,强调数据经过加密处理,目前没有任何信息表明相关数据外泄。政制及内地事务局已责成选举事务处全面配合警方调查,并通知个人资料私隐专员公署。


       警方在昨日下午约4:40分收到事务处关于电脑失窃的报警。这起案件被视为盗窃案,目前还未抓捕任何嫌疑人。新界南区重案组正在调查此案。


房间内无电子监控,案件侦破存在难度

     

      据了解,新界南总区重案组已接手跟进,警员昨晚(27日)11时到亚博馆搜证。选举事务处表示,暂时没有资料显示选民登记资料外泄。政制及内地事务局已责成选举事务处全面配合警方调查。有议员批评选举事务处失职失责,必须问责跟进。

房内无「天眼」


      有消息指,选举事务处职员昨晨到亚洲博览馆准备清场,收拾文件、电脑及其他设备,但到下午才发现失去两部手提电脑。亦有消息指,该上锁房间内未有安装闭路电视,重案组探员正翻查房间外的闭路电视片段搜集证据。

  

      据称,这两台笔记本是存放在选举后备场地亚洲国际博览馆内一个上锁房间,亚洲国际博览会发言人未予以置评。


      选举事务处发言人说,暂时没有资料显示相关资料有外泄情况,强调处方一向十分谨慎处理选民登记资料,非常重视这些资料的保安,职员均严格遵从政府和相关机构就处理重要个人资料保安的法例、守则和加密要求。发言人又说,处方并已就事件通报个人资料私隐专员公署。

私隐署获悉资料已加密


        个人资料私隐专员公署昨日回覆传媒查询时表示,收到选举事务处的口头通知,表示该处遗失了两部手提电脑,当中载有1200名行政长官选举委员的全名,以及全港登记选民的个人资料,有可能导致个人资料外泄,但强调当中的个人资料已获加密处理;另得悉选举事务处已就事件报警,公署会联络警方作跟进。


       公署续称,留意到事件当中可能涉及的个人资料数量颇大,会就事件展开循规审查,同时建议选举事务处应尽快澄清事件的具体内容,并适当地通知涉事人士。

 

私隐专员黄继儿表示,所有资料使用者,必须按《个人资料(私隐)条例》规定妥善储存个人资料,并采取切实可行的步骤,保障个人资料不会未经授权或意外地被查阅、处理、删除、丧失或使用。


专家:倘依守则加密 难破解


  图:庞博文表示,若两部电脑都依照《个人资料(私隐)条例》、相关守则及加密要求,就难以解密 资料图片

 

网路安全专家、Nexusguard Consulting Limited行政总裁庞博文表示,若两部电脑都依照《个人资料(私隐)条例》、相关守则及加密要求,就难以解密,只要解密钥匙一直在政府手上,且未有公开过则问题不大。他说,现时加密技术分两类,对称密钥和非对称密钥,前者易被破解,后者则难。

  普通密码15秒能解


  庞博文表示,加密即是加密算式,属数学范畴的,解密首先要知道用什么方式加密,幸好政府没有公开自己以什么方法进行加密。他说,对称密钥是加密和解密时使用相同的密钥,而非对称密钥是加密和解密时使用不同的密钥,只要没有掌握解密钥,是不能解开的。他续称,万一文件只是普通密码,15秒就能解开。


  庞博文认为,普通小偷偷电脑,一般是拆机卖,就算他想破解亦没有相应电子设备,就算是卖给先达广场,没有相应的电子设备,如超级电脑、或专为解密而製的电脑,是不能够解密的。他说,本港《进出口(战略物品)规例G》对资讯科技产品有管制,如超级电脑,一般市民是不可能轻易得到。



「廿三万监察」王国兴深表震惊促交代


「廿三万监察」发言人、前立法会议员王国兴认为今次事件事态严重,对此感到十分震惊,促请选举事务处须迅速交代事件始末。他续指,私隐公署亦应尽快介入调查,并交代电脑载有的个人资料是否容易遭人套取,而且需要调查两部手提电脑是遭人偷走,还是有人失职引致。

 

香港历来是隐私保护楷模,但近年来却重要数据却屡遭泄漏

去年9月,放在玛丽医院的一台香港大学医学系计算机被盗,其中包含约3675名病患的个人详细信息。

去年6月,回应立法者质询时,政制及内地事务局表示,2013年6月至2016年5月,个人资料私隐专员公署收到共253起数据泄露事件通知。


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存