(八打灵再也3日讯)《星洲日报》探悉,昨日开放注册的主要数据库(PADU)安检系统破绽百出,批评声浪不断,内阁今日深入讨论后,指示经济部每隔几个小时就须向公众汇报一次。
ADVERTISEMENT
PADU是于昨天由首相拿督斯里安华亲自主持推介,让民众从1月2日起至3月31日进行注册和更新资料,以让政府通过相关大数据,提高效率,并确保发放给民众的补贴更为精准。
王建民测试揭漏洞
不过自推介礼的短短24小时内,这项系统就遭到多方批评,其中国际贸易及工业部前副部长王建民更是亲身测试,揭穿其安全系统漏洞百出,建议内阁应马上暂停PADU的注册。
有些网民也发现PADU存有多个破绽,甚至声称只需要拥有个人身分证号码,即可在应用编程接口(API)覆盖和修改PADU的登入密码。
对于这个开放给满18岁大马人填写和更新各种隐密个人资料的系统所遭受的批评,本报探悉,今日内阁会议也进行了讨论。
消息说:“不过大部分都解决了,经济部会每隔几个小时向公众汇报一次。”
拉菲兹:登记时可跳过
提交资料须验证e-KYC
对于民众质疑可通过身分证号码轻易修改系统密码,经济部长拉菲兹今日亲上火线解释,技术团队在发现问题后已立即采取行动,并在1小时内提出解决方案。
一小时内封堵密码漏洞
拉菲兹今天通过社交媒体X贴文指出,该团队在进行安全状况评估期间,未曾发现身分验证存在此弱点,而该团队已在昨晚9时15分解决问题。
他说,为了让用户顺利在PADU系统中登记,用户可以跳过身分证验证(e-KYC)步骤来创建账户和填写资料。
“在更新资料、核实及提交资料时,用户才必须执行e-KYC步骤。任何未经过e-KYC步骤来验证的资料,一概不会被纳入PADU系统中。只有经过e-KYC验证的资料才被视为有效。”
他提醒,在完成e-KYC步骤之后,用户必须保存所更新的资料。
同一电话号码注册5账户
拉菲兹解释,上述问题之所以会发生,主要是因为系统允许同一电话号码注册多个账户,而当中的主要考量,是没有电话号码的长辈。
“同一电话号码可使用5次,方便家庭成员(18岁及以上)或没有电话的父母注册PADU账号。”
拉菲兹说,所有年满18岁的公民必须拥有一个PADU账号,而每户家庭的账号则是涵盖一家之主、家庭成员(包括18岁以下及非公民)。
他指出,为了确保家庭资料的协调性,该系统只允许一家之主更新资料,而家庭成员则是在一家之主填写资料后才进行核实。
他说,政府鼓励每位家庭成员一同进行资料核实程序。
另一方面,拉菲兹表示,截至今早10时,PADU系统的注册用户已达23万3782人,有11万8115人或71%注册用户已经完成e-KYC。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT