Samiux

CyberSecurity Ninjas 网络空间安全忍者

View on GitHub
Home Projects Articles Apophthegm About

谈「安心出行」应用程式的短板

于二零二零年十一月十六日可供自愿下载和使用的 「安心出行」 (1.0.4 版本) 应用程式具有多项短板。

短板一,全属自愿性质,并非强制性。所有地点都是自愿贴出二维码 (现时除了所有餐厅和食市外) ,使用者下载和使用与否并不强制,使用人数和使用率不能确定,使效用下降和有违原意。

短板二,没有实名认证和没有追蹤功能。加上短板一,追查上会出现更多困难。

短板三,不能处理多重扫描和「离开」。例如一个商场贴出二维码,扫描后,不能在同一商场内的餐厅作出第二次扫描,必须「离开」第一次的扫描,即商场,然后才可以扫描商场内的餐厅。这是在设计方面出现逻辑上的问题。

短板四,因为短板三的原故,在追查时的困难更大。如有发现确诊者,整个商场和商场内的商店都需要清洁消毒或停业数天。

短板五,没有卫星定位或 AGPS 与无线网络配合的定位,使用者需要人手操作「离开」。使用者经常忘记「离开」,所以其准确性非常低。

短板六,扫描器并不精准和敏感。不似支付宝或微信支付等应用程式般敏感,需要把二维码几乎要完全填满扫描器方可完成扫描。

短板七,除了扫描二维码外,应该容许使用者人手输入地点、时间、日期。另外,更加应该容許使用者查看自己曾经所到过的地点、时间和日期。这可以弥补有关地点没有张贴二维码的漏洞。这亦容许使用者自我作记录和查看,而且不应将记录在卅日后删除。

尽管下载次数不少,但我在这几天的使用中发现「安心出行」的使用率十分之低。我个人认为「安心出行」与推出的原意是名存实亡的。

Samiux
OSCP OSWP OSCE
二零二零年十一月廿七日,中国香港

更多资讯 :

Home Projects Articles Apophthegm About