新聞類別
港聞
詳情#
【明報專訊】民間全民投票計劃讓市民可在網上或手機上投票選出心中特首,雖然主辦者已採用「手機短訊核證」等措施,但仍有漏洞,記者昨日測試發現,以虛構的身分證號碼原來也能投票。
該計劃要求投票者在輸入身分證號碼及手機號碼後,以網頁或手機投票,雖然主辦者已採取保安設施,不准以同一身分證號碼或手機號碼投多於一票,但因投票者可用虛構身分證號碼投票,令有多張手機simcard市民可一人投多票。
擁多張simcard可一人投多票
消息解釋,主辦者不能發現虛構號碼,是因為它非政府機構,不能取得真實身分證號碼名單核對,故它只能透過檢查身分證號碼括弧內的數字(check digit)去確認號碼真偽。check digit的計算方法其實屬政府機密,但方程式本身並不複雜,記者昨日在excel協助運算下即創造出多個虛構的身分證號碼以及check digit,並騙倒港大民意研究計劃系統,獲准試驗投票。
香港大學民意研究計劃科技經理馬晉彥回應時,沒否定以虛構身分證號碼投票的可能,但強調他們使用的手機短訊核證系統,已可認證身分,因它確保必須有獨立手機號碼才可投票,系統並會禁止以同一手機或身分證號碼投多於一票。
對於未有要求網上投票者提供身分證副本以核實身分,馬晉彥解釋是要保障投票者私隱。電腦保安事故協調中心經理古煒德認為,港大民研計劃採用上述手機投票保安措施已算合理,但此系統制止不到擁多張simcard市民一人投多票。
明報記者 陳志偉
該計劃要求投票者在輸入身分證號碼及手機號碼後,以網頁或手機投票,雖然主辦者已採取保安設施,不准以同一身分證號碼或手機號碼投多於一票,但因投票者可用虛構身分證號碼投票,令有多張手機simcard市民可一人投多票。
擁多張simcard可一人投多票
消息解釋,主辦者不能發現虛構號碼,是因為它非政府機構,不能取得真實身分證號碼名單核對,故它只能透過檢查身分證號碼括弧內的數字(check digit)去確認號碼真偽。check digit的計算方法其實屬政府機密,但方程式本身並不複雜,記者昨日在excel協助運算下即創造出多個虛構的身分證號碼以及check digit,並騙倒港大民意研究計劃系統,獲准試驗投票。
香港大學民意研究計劃科技經理馬晉彥回應時,沒否定以虛構身分證號碼投票的可能,但強調他們使用的手機短訊核證系統,已可認證身分,因它確保必須有獨立手機號碼才可投票,系統並會禁止以同一手機或身分證號碼投多於一票。
對於未有要求網上投票者提供身分證副本以核實身分,馬晉彥解釋是要保障投票者私隱。電腦保安事故協調中心經理古煒德認為,港大民研計劃採用上述手機投票保安措施已算合理,但此系統制止不到擁多張simcard市民一人投多票。
明報記者 陳志偉
留言 (0)