(八打靈再也3日訊)《星洲日報》探悉,昨日開放註冊的主要數據庫(PADU)安檢系統破綻百出,批評聲浪不斷,內閣今日深入討論後,指示經濟部每隔幾個小時就須向公眾彙報一次。
ADVERTISEMENT
PADU是於昨天由首相拿督斯里安華親自主持推介,讓民眾從1月2日起至3月31日進行註冊和更新資料,以讓政府通過相關大數據,提高效率,並確保發放給民眾的補貼更為精準。
王建民測試揭漏洞
不過自推介禮的短短24小時內,這項系統就遭到多方批評,其中國際貿易及工業部前副部長王建民更是親身測試,揭穿其安全系統漏洞百出,建議內閣應馬上暫停PADU的註冊。
有些網民也發現PADU存有多個破綻,甚至聲稱只需要擁有個人身分證號碼,即可在應用編程接口(API)覆蓋和修改PADU的登入密碼。
對於這個開放給滿18歲大馬人填寫和更新各種隱密個人資料的系統所遭受的批評,本報探悉,今日內閣會議也進行了討論。
消息說:“不過大部分都解決了,經濟部會每隔幾個小時向公眾彙報一次。”
拉菲茲:登記時可跳過
提交資料須驗證e-KYC
對於民眾質疑可通過身分證號碼輕易修改系統密碼,經濟部長拉菲茲今日親上火線解釋,技術團隊在發現問題後已立即採取行動,並在1小時內提出解決方案。
一小時內封堵密碼漏洞
拉菲茲今天通過社交媒體X貼文指出,該團隊在進行安全狀況評估期間,未曾發現身分驗證存在此弱點,而該團隊已在昨晚9時15分解決問題。
他說,為了讓用戶順利在PADU系統中登記,用戶可以跳過身分證驗證(e-KYC)步驟來創建賬戶和填寫資料。
“在更新資料、核實及提交資料時,用戶才必須執行e-KYC步驟。任何未經過e-KYC步驟來驗證的資料,一概不會被納入PADU系統中。只有經過e-KYC驗證的資料才被視為有效。”
他提醒,在完成e-KYC步驟之後,用戶必須保存所更新的資料。
同一電話號碼註冊5賬戶
拉菲茲解釋,上述問題之所以會發生,主要是因為系統允許同一電話號碼註冊多個賬戶,而當中的主要考量,是沒有電話號碼的長輩。
“同一電話號碼可使用5次,方便家庭成員(18歲及以上)或沒有電話的父母註冊PADU賬號。”
拉菲茲說,所有年滿18歲的公民必須擁有一個PADU賬號,而每戶家庭的賬號則是涵蓋一家之主、家庭成員(包括18歲以下及非公民)。
他指出,為了確保家庭資料的協調性,該系統只允許一家之主更新資料,而家庭成員則是在一家之主填寫資料後才進行核實。
他說,政府鼓勵每位家庭成員一同進行資料核實程序。
另一方面,拉菲茲表示,截至今早10時,PADU系統的註冊用戶已達23萬3782人,有11萬8115人或71%註冊用戶已經完成e-KYC。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT