(吉隆坡3日訊)經濟部感謝公眾,指出主要資料庫系統(PADU)的缺陷,即允許第三方使用身份證號碼應用程式介面(API),修改資料庫用戶的密碼,並表示當局將儘儘速修復漏洞。
經濟部在X平台的官方帳戶表示,他們將不時監測外界的反饋,並正在做出必要的改進。
「感謝您的評論,我們認為這是積極的批評。」
PADU系統昨日推出後不久,便被網民發現許多漏洞,一名X平台的用戶「@drmsr_dev」更揭露,他僅需用戶的身份證號碼,便可通過應用程式介面覆蓋及更改密碼。
「你猜怎麼了,我只需要您的身分證號碼即可覆蓋並更改您的 PADU 登錄密碼。」
該用戶也發布2張照片,展示漏洞問題。
事後,該用戶表示,PADU團隊已經得知其反饋,並修改了應用程式介面。