传真社:来电拦截apps泄30亿手机用户身分 CY、林郑也中招
不少人都会用来电拦截apps,“筛走”借钱、美容服务等的来电。不过《传真社》报道指,3款下载次数共逾2亿的来电拦截手机应用程式,涉收集用户通讯录并整合成公开资料库,让用户随意输入电话号码,就可查到号码持有者身份,估计因而公开全球约30亿用户身分,“中招者”包括特首梁振英、政务司司长林郑月娥、填词人林夕、艺人汪明荃、陈百祥等。
据传真社报道,涉事3的应用程式为:CM Security(属内地软件公司金山软件持有的美国上市公司猎豹移动)Truecaller(属瑞典科技公司True Software Scandinavia AB)Sync.ME(属以色列科技公司Sync.ME LTD)
该3个应用程式有号码反查功能,让用户输入任何电话号码,就能在资料库搜寻号码持有人名称;即使该号码持有人并非有关应用程式的用户,亦未曾授权个人资料予有关应用程式,也会被搜寻到。
输入电话号码 可寻高官议员身分
综合该3个应用程式的搜寻结果,本地不少名人都可循此方法,搜寻到他们身分,如特首梁振英、政务司司长林郑月娥、逾60名立法议员等。Sync. ME更将部分手提电话号码及社交媒体帐户整合,如用立法会资讯科技界议员莫乃光的手提电话号码搜寻,会显示他的Facebook、Google及LinkedIn帐户,部分资讯则需付费方可查阅。
经该3个应用程式可搜寻的部分名人身分:政界:特首梁振英、政务司司长林郑月娥、前保安局局长李少光、前警务处处长邓竟成、广播处长梁家荣、新闻统筹专员冯炜光商界:中原集团主席施永青、澳博执董梁安琪、康宏金融行政总裁庄伟忠、新世界发展执董纪文凤演艺界:张坚庭、林夕、汪明荃、陈百祥
报道又指,从资料库追溯到的联络人名称无一致格式,部分以暱称显示,如立法会议员梁国雄及陈志全分别为“长毛”及“Slow Beat”、艺人陈百祥被标记为“叻哥”,中联办经济部处长代大江则被记录为“代大江 处长 经济部”,显示资料库应是从用户手机通讯录搜集而来。
记者翻查有关应用程式的私隐政策,发现用户使用有关应用程式时,或已同意公司收集其手机通讯录。私隐专员黄继儿回应指,如有合理理由相信有程式违反条例规定的情况,公署会调查,在未了解所提及的智能手机应用程式及其具体运作详情,不作评论。
Sync.ME行政总裁及创办人之一Ken Vinner表示,其资料库由公开联络资料、第三方公司及用户汇集而来,使用条款同样要求用户是得到联络人同意后,才提供个人资料。传真社至截稿前未获Truecaller回复,CM Security所属的金山软件及猎豹移动则指,目前为公布季度业绩报告前的缄默期,未有回应查询。