误指 “苹果动新闻 App” 高风险, 电脑保安事故协调中心认错移除报告

电脑保安事故协调中心认错移除报告

之前香港电脑保安事故协调中心(HKCERT)联同国家互联网应急中心(CNCERT)发表了 “香港地区 Google Play 商店应用程式保安风险报告”,指出四个流动应用程式属高风险,当中包括苹果动作闻,但被揭发报告内容错漏百出

终于香港电脑保安事故协调中心在昨天发出传媒公告,认错证实报告内容有误,并在网站上移除报告。

生产力局属下香港电脑保安事故协调中心传媒公告

   (香港,2019年5月8日)香港生产力促进局属下‪香港电脑保安事故协调中心(HKCERT)每月发布《‪香港地区 Google Play 商店应用程式保安风险报告》。HKCERT重视每项检测的准确性,对所有检测项目及机构持中立态度。
   HKCERT收悉有关2019年4月份《‪香港地区 Google Play 商店应用程式保安风险报告》的查询,即时对该报告结果进行详细技术分析,发现就《苹果动新闻》应用程式所作的分析结果存有差异,同时主动与有关检测机构查询,并获其证实有误。在征询专业意见后,已即时采取相应措施,并在网站上移除报告。
   HKCERT重视公众意见,对是次事件深感抱歉,我们承诺往后定会更审慎处理各项检测、加强技术分析以及审视相关报告机制,谨此感谢各界对是次事件的关注。

其他三个 Apps 呢?
不过之前那份风险报告指出有四个 Apps 属高风险:苹果动新闻, RunRace 3D, 三国杀繁体版, Soul Knight,其中 RunRace 3D 和 Soul Knight 同样被指控以 StackTraceElement getLineNumber() 读取手机号码。但这份传媒公告当中只提及 “苹果动新闻” 所作的分析结果存有差异,未有明确交代其他三个 Apps 的情况,希望电脑保安事故协调中心能作出更全面交代。

发布留言