為提供更方便的一站式服務與讀者,星島雜誌集團旗下的東周網、東TOUCH、PCM電腦廣場、CAZ Buyer車買家、JET及Spiral游絲腕表網站將歸納為My-Magazine網站,只需完成以下簡單登記程序,即可以一個電郵地址,享用以上各網站提供的各種會員服務及源源不絕的會員優惠!
submit
submit
主頁  > 時事  > 封面故事 2021 年 11 月 14 日

編寫偽冒程式 警鎖定多個目標 假「安心」幕後黑手起底

政府在上周一起強制所有進入政府大樓和辦公處所人士,必須使用「安心出行」,實施首日便揭發有入境事務主任及審計署職員等五人,涉嫌使用偽冒「安心出行」程式,被警方以涉嫌「行使虛假文書」拘捕。由十月至本周一,警方已拘捕最少十四人涉及使用假「安心出行」。
本刊追查坊間多個不同名稱的偽冒「安心出行」程式,揭發背後疑使用同一個名為「安心回家」的程式編碼;再追蹤該程式編碼的開發者,相信是一名活躍多個社交網的「IT人」,他將假「安心」的編碼公開,由最少十多人協助複製或修改相關編碼,再四出發放供網民自行下載使用。
這班假「安心」的幕後黑手,在一九年的黑暴期間已活躍,部分與亂港分子關係密切。疑似是開發者的「IT人」,日前更公開自稱被警方追查。本刊得悉,警方已鎖定多個目標,涉嫌偽冒假「安心出行」,以及協助教唆他人使用假「安心」,隨時採取拘捕行動。

坊間偽冒程式介面與「安心出行」十分相近,但任意可輸入場所名稱。

 

「我不想留下任何資料給政府,今年三月開始用假『安心出行』程式進入不同場所,包括食店、戲院,甚至法院。」年約三十歲的陳先生說。
他向記者展示兩個偽冒程式,兩者均稱為「安心回家」,可直接按一條連結進入程式及使用,又或下載一個捷徑圖放在手機屏幕,只要按捷徑圖便可進入程式,用起上來更加似正版App。
至於兩個版本的「安心回家」,介面設計及顏色跟正版「安心出行 」十分近似,掃描場所張貼的二維碼圖後,會顯示「已進入場地」,且有「離開場所」按鍵,按下去即彈出「你現在要離開嗎?」陳先生直言使用大半年以來,一直未有被人發現,絕對幾可亂真。
惟本刊發現,偽冒程式沒有像正版一樣,設有電子針卡相關的功能。換言之,一旦場所人員檢查程式首頁及其他功能,便可輕易分辨真假。
陳先生說:「店員或保安員絕少檢查進場人士的程式是否正版,但近日不少人被發現疑用假程式出事。令我都有點擔心,所以在舊手機安裝正版『安心出行』,到時見機行事,臨場再決定用真定用假。」

追查最先開發者

知情人士說:「多個涉假『安心出行』程式,一直在坊間流傳,而該些程式無論叫『安心r痕』又或『安心回家』,其背後均使用一個叫『back-home-safe』(安心回家)的編碼程式,其中公開發放該編碼的網民『codogo-b』,相信是程式開發者,而他所公開的程連連結,近日已被移除。」
「codogo-b」熟悉程式編碼,疑為「IT人」,是反修例支持者,一九年六月爆發反修例風暴後,以多個網名在不同社交平台或討論區發言,曾發文呼籲網民「要珍惜幫你衝擊嘅香港人」。他在發放「安心回家」程式後,又在網上公開嘗試拆解電子針卡的二維碼系統,但發現「電子針卡有做公私匙簽署,無法偽造。」
約今年二月,他透過開發平台「GitLab」上載及公開一套名為「安心回家」的程式編碼,被質疑為提供假「安心出行」程式。與此同時,一班黑暴文宣頻道、「反修例」群組以及多個討論區,不斷有人轉發相關連結,更有網紅拍片說「如何擔心地不使用『安心出行』」時,在影片介紹欄目亦貼上該連結。
目前大部分與「安心回家」相關的程式、平台頁面以及最初討論區的留言已被移徐。惟本刊發現,「codogo-b」上載相關程式後,曾列出一系列免責聲明,包括「只以安心出行為例」的技術討論,「任何人利用此作任何犯法行為,本人並不負責」,疑以為可藉以逃避法律責任。

 

 

 

 

陳先生使用兩個偽冒程式,一個屏幕標記「安心回家」,另一個直接顯示為「安心出行」。