CNML格式】 【 】 【打 印】 
掃描二維碼訪問中評網移動版 專家揭網上公投大漏洞 美國人都不用 掃描二維碼訪問中評社微信
http://www.CRNTT.com   2014-06-24 09:19:03


  中評社香港6月24日電/反對派通過網上投票進行非法“公投”。工信部網絡和信息安全研究所研究員張洪接受採訪時表示,從技術角度來看,投票網站無法保證數據的真實性、可靠性,是沒有說服力的自說自話,另外妄稱受到“國家級攻擊”,更是站不住腳的抹黑。

  據大公網報道,反對派人士日前發起所謂“全民電子投票”,試圖挑戰基本法,由他們制定2017年香港特首選舉的規則。國務院港澳辦、中聯辦、香港特區政府均已明確表示,所謂的“全民投票”是非法的。記者就此話題採訪了工業和信息化部網絡和信息安全研究所研究員張洪。他從技術角度拆解了所謂“公投”的爛招。

  身份證號碼不經檢驗

  張洪指出,網上投票是一項非常複雜的工程,要解決三個關鍵問題。一是如何確認投票人真實的合法的身份,二是如何防止一個人多次重複投票,三是如何驗證數據統計的真實性和可靠性。

  張洪表示,為了回答記者的採訪問題,他曾登錄所謂的公投網站做了實際考察。該網站設置了三個投票限制。一是需要用香港本地的IP地址,二是要用香港居民的身份證,三是需要一個香港本地的手機ﻩ號碼,發送驗證號碼。

  張洪說,這三個條件我都不具備,第一步,我讓一個在香港工作的朋友找了一台當地的機器遠程登錄;第二步,通過網上搜索“香港身份證查詢”的網站,可以很輕易的查詢生成一批身份證號碼,這些號碼符合香港身份證編碼規則,但不能保證是否真實存在,也無法驗證真偽,卻可以在投票網站上使用;第三步我讓朋友幫我買了香港的電話卡,這樣我人不在香港,卻連過三關,兩次投票成功,顯示“success”。

  數據統計無真實性

  另外,在數據統計方面,網站沒有實時的反饋記錄,隔一個小時會公布新的投票數量。到底是怎樣來計算的,是訪問網站就統計在內,還是發送一個驗證碼過去就算成功,或者是顯示了“success”才計算有效,都沒有任何規則。

  張洪說,美國是網絡技術最發達的國家,網絡投票當然會大大節約成本,但美國的選舉也沒有採用網絡投票,就是因為技術不完善,存在投票漏洞。此次香港的事件,從網上IP地址的轉換、數據被污染的程度、身份證號碼的生成、統計方式的不清晰等方面,都說明網上投票無法保證數據的真實性、可靠性。這種投票的數據是不純淨的,是被污染的,是虛誇了的。也沒有第三方的驗證,自說自話,造假空間很大。

  用戶隱私保護堪憂

  張洪還指出,“公投”使用的是美國的服務商,所有數據都存儲在美國的服務器上。如何進行管理,也沒有公布,這一旦洩露,將給香港市民的隱私帶來很大的危害。

CNML格式】 【 】 【打 印】 

 相關新聞: