揭PADU系統註冊漏洞 王建民:甚至可更改部長資料!

2024-01-03     緣分

揭PADU系統註冊漏洞 王建民:甚至可更改部長資料!

(吉隆坡3日訊)前萬宜國會議員王建民揭露,擁有他人大馬卡和相關地址信息,可便可為該人註冊主要資料庫系統(PADU)帳戶,甚至可以更改資料!

他今日發布文告表示,註冊資料庫存在重大安全問題,並上述方法為4名行動黨正副部長的進行註冊,即青年及體育部長楊巧雙、人力資源部部長沈志強、投資、貿易及工業部副部長劉鎮東 及通訊部副部長張念群。

他指出,他甚至可在無需經過e-KYC驗證下,就能夠更改楊巧雙的學歷和職業。

為此,他強烈建議內閣做出集體決定,暫停主要資料庫系統用戶的註冊,直到解決安全問題。

「系統在再次推出之前應進行適當的壓力測試。已註冊但未進行e-KYC驗證的用戶應在安全問題解決後重新註冊。」

他還認為,應該減少數據欄,並且在安全功能到位的情況下,獲取其他機構和部門的資訊並預先填寫。

「用戶應該有一個機制,如果提供的資訊不準確,他或她可以提出報告。讓資訊科技和網絡安全專家提供增值輸入,從而改善資料庫系統的設計。」

「我希望前內閣同事不會認為此舉是破壞他們執政目標的舉動,在強調PADU系統的這些缺陷時,我希望它們能夠在下次國會之前迅速糾正,讓反對黨沒有機會將此成為政治辯論的焦點 。」


分享到