※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2023-02-06 10:50:16
看板 Gossiping
作者 標題 [新聞] 格上租車逾10萬筆資料恐外洩 邱顯智籲
時間 Mon Feb 6 10:36:56 2023
1.媒體來源:Ettoday
2.記者署名:呂晏慈
3.完整新聞標題: 格上租車逾10萬筆資料恐外洩 邱顯智籲成立專責單位
4.完整新聞內文:
近期個資外洩事件層出不窮,時代力量立委邱顯智6日舉行記者會表示,除了和泰iRent發
生個資外洩事件外,另一家業者格上租車也有資安外洩疑慮,肯定該公司事發後立即通知
使用者的作法;另一方面,該事件凸顯公路總局處理資安事件只能照本宣科,呼籲政府儘
快成立個資專責機關,給予保護指引及處理原則。
生個資外洩事件外,另一家業者格上租車也有資安外洩疑慮,肯定該公司事發後立即通知
使用者的作法;另一方面,該事件凸顯公路總局處理資安事件只能照本宣科,呼籲政府儘
快成立個資專責機關,給予保護指引及處理原則。
邱顯智今天上午與同黨籍的科技工程師王景弘舉行「格上租車訂單資料全裸奔!公路總局
還在狀況外?」記者會。
邱顯智表示,公部門對於個資的保護仍然非常不足,數位發展部、內政部責任歸屬推來推
去,上周又接到陳情,另一家國內租車業者格上租車也發生個資外洩漏洞,該陳情人第一
時間就向目的事業主管機關公路總局通報。
去,上周又接到陳情,另一家國內租車業者格上租車也發生個資外洩漏洞,該陳情人第一
時間就向目的事業主管機關公路總局通報。
https://i.imgur.com/nUiKIzs.jpg
▲邱顯智今天舉行記者會示警資安外洩漏洞 。(圖/記者屠惠剛攝,下圖同)
對於資料外洩狀況,王景弘說明,格上租車提供消費者訂單檔案給用戶,內容包括身份證
字號、姓名、出生年月日等資料,陳情人看到和泰iRent發生個資外洩事件後,開始檢查
其他租車服務是否有問題,才發現有超過10萬筆訂單的檔案都在同一個網址的儲存空間,
儘管檔案名稱都是亂碼,可是該資料夾的檔案都可以被列出來、逐一下載,檔案名稱是亂
碼沒有太大意義,恐導致逾1.6萬名用戶資料外洩。
字號、姓名、出生年月日等資料,陳情人看到和泰iRent發生個資外洩事件後,開始檢查
其他租車服務是否有問題,才發現有超過10萬筆訂單的檔案都在同一個網址的儲存空間,
儘管檔案名稱都是亂碼,可是該資料夾的檔案都可以被列出來、逐一下載,檔案名稱是亂
碼沒有太大意義,恐導致逾1.6萬名用戶資料外洩。
王景弘指出,廠商碰到這個問題卻心存僥倖不去處理,盼透過揭露讓主管機關更重視國人
的個資安全。他亦指,公路總局稱連結需要透過帳號密碼,才能透過一次性代碼存取,不
過,該資料夾所有檔案都可以被任意下載,才是最大的問題,實際上在測試時,他就發現
有其他的檔案可以被下載,呼籲國內廠商做好相關的權限控制,讓個資被保護得更好。
的個資安全。他亦指,公路總局稱連結需要透過帳號密碼,才能透過一次性代碼存取,不
過,該資料夾所有檔案都可以被任意下載,才是最大的問題,實際上在測試時,他就發現
有其他的檔案可以被下載,呼籲國內廠商做好相關的權限控制,讓個資被保護得更好。
5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
https://www.ettoday.net/news/20230206/2434548.htm
格上租車逾10萬筆資料恐外洩 邱顯智籲成立專責單位 | ETtoday政治新聞 | ETtoday新聞雲
近期個資外洩事件層出不窮,時代力量立委邱顯智6日舉行記者會表示,除了和泰iRent發生個資外洩事件外,另一家業者格上租車也發生資安外洩事件,肯定該公司事發後立即通知使用者的作法;另一方面,公路總局處理資安事件只能照本宣科,呼籲政府儘快成立個資專責機關,給予保護指引及處理原則。(時代力量,邱顯智) ...
近期個資外洩事件層出不窮,時代力量立委邱顯智6日舉行記者會表示,除了和泰iRent發生個資外洩事件外,另一家業者格上租車也發生資安外洩事件,肯定該公司事發後立即通知使用者的作法;另一方面,公路總局處理資安事件只能照本宣科,呼籲政府儘快成立個資專責機關,給予保護指引及處理原則。(時代力量,邱顯智) ...
6.備註:
近期資案事件頻傳,從戶政資料、健保、iRent、再到現在的格上。
2023 根本就是個資危機元年,希望也引起大眾對個資多一點警覺。
唐鳳九百天前就說要成立專責機構,但邱顯智之前打戶政外洩案,
各部會踢皮球,那到底應該由誰出來負責呢?
唐鳳九百天前就說要成立專責機構,但邱顯智之前打戶政外洩案,
各部會踢皮球,那到底應該由誰出來負責呢?
如果所有廠家都有這個問題,甚至政府自己的系統都有問題,
那就應該由政府牽頭找出解決方案,畢竟這是社會大眾的問題。
--
yoche2000 旅居香港的台南人
#科技 #資訊 #電機 #留學 #物聯網 #IoT
個人網站: https://bit.ly/yoche2000
個人履歷: https://bit.ly/yoche2000cv
時事評論: https://bit.ly/alopexpolitics
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.10.116.41 (香港)
※ 作者: yoche2000 2023-02-06 10:36:56
※ 文章代碼(AID): #1Zu6VCh6 (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1675651020.A.AC6.html
推 : 政府覺得台灣人個資不值錢啊,要是學1F 125.229.66.181 台灣 02/06 10:38
→ : 歐盟那樣鉅額罰款廠商還敢不在乎嗎
→ : 歐盟那樣鉅額罰款廠商還敢不在乎嗎
推 : 哇 你們怎麼都知道3F 49.216.24.107 台灣 02/06 10:38
推 : 哇 台灣政府好棒棒4F 39.9.98.90 台灣 02/06 10:39
推 : 又一家5F 118.160.152.91 台灣 02/06 10:39
→ : 數位流出部6F 114.26.70.22 台灣 02/06 10:39
→ : IT大臣點餐系統7F 175.98.141.254 台灣 02/06 10:39
→ : 外包發展部:需要我的時候通知我8F 61.216.94.79 台灣 02/06 10:39
→ : 台灣很會流出耶9F 223.138.74.255 台灣 02/06 10:40
→ : 你們怎麼什麼都知道10F 111.83.204.75 台灣 02/06 10:40
推 : 不是補償時數了嗎?叫什麼叫?11F 61.221.45.229 台灣 02/06 10:40
→ : 部長還在點麵線12F 118.160.152.91 台灣 02/06 10:40
→ : 內政部的查完了沒13F 42.72.109.140 台灣 02/06 10:41
推 : 下次又要哪家☺14F 27.242.135.149 台灣 02/06 10:41
推 : 我記得左邊那個之前不是說在55688工作15F 101.139.255.193 台灣 02/06 10:41
那是他前好幾個工作了,他選三蘆沒選上後就回業界,一樣是資訊業但不是車行→ : 所以這是批鬥競爭對手大會嗎XDD16F 101.139.255.193 台灣 02/06 10:42
推 : 不必去查17F 220.130.159.251 台灣 02/06 10:42
推 : 數位部真他媽鳥,連事後補救也不做18F 1.163.21.50 台灣 02/06 10:42
※ 編輯: yoche2000 (61.10.116.41 香港), 02/06/2023 10:43:30推 : 格上租車 裕隆集團旗下公司19F 123.193.252.63 台灣 02/06 10:43
→ : 一堆公司都不重視IT 人員 出事剛好而20F 123.192.83.209 台灣 02/06 10:43
→ : 已
→ : 已
推 : 民進黨:不必去查22F 210.61.51.228 台灣 02/06 10:44
推 : 九百天..23F 42.75.217.161 台灣 02/06 10:44
→ : 而且真的都系統問題?還是人為24F 123.192.83.209 台灣 02/06 10:44
推 : 原來如此 謝謝解釋25F 101.139.255.193 台灣 02/06 10:44
推 : 麵線部到底 只能訂麵線嗎26F 101.12.112.129 台灣 02/06 10:44
推 : 數位部 拿了一堆錢 結果..............27F 1.174.184.183 台灣 02/06 10:45
推 : 數位不28F 125.224.80.104 台灣 02/06 10:45
推 : 數位部廢部29F 1.200.20.202 台灣 02/06 10:47
→ : 政府機關你敢指望 一堆外包30F 123.192.83.209 台灣 02/06 10:48
推 : 數位布31F 49.216.165.158 台灣 02/06 10:48
→ : 從中央到地方 到研究機構都外包32F 123.192.83.209 台灣 02/06 10:48
--
※ 看板: Gossiping 文章推薦值: 1 目前人氣: 0 累積人氣: 217
( ̄︶ ̄)b SRWEXP0 說讚!
1樓 時間: 2023-02-06 11:25:11 (台灣)
→
(編輯過) TW
公部門對於個資的保護仍然非常不足,數位發展部、內政部責任歸屬推來推去STerry1986: 數位部真他媽鳥,連事後補救也不做200多億的數位部...部長還在點麵線辣 在那叫什麼!! ~
4樓 時間: 2023-02-06 11:28:24 (台灣)
→
(編輯過) TW
公部門對於個資的保護仍然非常不足,數位發展部、內政部責任歸屬推來推去中共走狗 = 包庇遮掩台灣無能高官擺爛 = 搞爛台灣~~ ~
回列表(←)
分享