港聞

乘客揭港航預辦登機漏洞守行為一年 嘆大企業「解決提出問題嘅人」 (17:54)

香港航空男乘客在網上預辦登機時,意外發現系統漏洞,隨意改變電子機票網址最後2位字元,便成功進入另一乘客預辦登機介面。據男乘客所述,他事後通報港航,可是沒獲得正面回應,他遂通知傳媒希望公眾得知漏洞。傳媒知情後查詢港航,港航最終報警,而「發現漏洞」的男乘客則被票控,雖然他今日在西九龍裁判法院獲不提證供起訴,但他散庭後不禁慨嘆「香港社會同大企業唔係解決問題,係解決提出問題嘅人。」

現職公關的被告陳子恩(27歲)被票控一項「藉電訊而在未獲授權下取用電腦資料」罪,控方今日決定不提證供起訴,同意案件以簽保守行為方式處理。裁判官批准安排,但強調案件牽涉他人資料,「可以好嚴重」,最終判被告自簽1500元,守行為一年。

案情指出,香港航空於去年10月29日收到傳媒查詢,內容有關公司網上平台的保安漏洞。港航遂諮詢資訊系統供應商「Travelsky」,最後透過查探IP地址,發現被告曾非法進入另一乘客的港航預辦登機(e-booking)頁面,事件最終報警處理。

被告在警誡下承認,案發時他與女友已購票乘搭港航往日本,出發前下載電子登機證往手機時,發現自己的機票網址與女友的近乎一樣,只是最後兩個字元不同。其後被告隨機改變網址字母,成功進入其他乘客預辦登機頁面。

被告在庭外向記者表示,他當初真的意外發現漏洞,馬上覺得「好嚴重」,涉及網絡安全和公眾私隱等重大議題,遂通知港航,可是沒有得到正面回應,最後才改為通知傳媒。

被告說,他一心打算盡公民責任,亦是他首先發現漏洞所在,更沒有從中圖利,沒想過會被告上法庭,形容事件是「司法滋擾」及「無妄之災」。

被告又稱,自己算是「白帽黑客」,同類事件發生在外國會獲獎賞,慨嘆「香港社會同大企業唔係解決問題,係解決提出問題嘅人」。

至於案件帶來的影響,被告表示他是被票控,不能申請當值律師服務,故此他必須聘請執業律師協助,為他帶來不少精神壓力。

其他報道:香園圍公路首宗車禍 龍山隧道貨車翻側釀3傷

其他報道:太空館登月50年展覽 展5米高Lego火箭

其他報道:本地農民首引入日本黃肉西瓜「哈密」 口感爽脆

相關字詞﹕香港航空 港航 預辦登機 電子登機證 編輯推介

上 / 下一篇新聞