[新聞] 北市智慧支付App驚爆回傳資料未加密,密碼全曝光,台北資訊局搶修中消失
iThome
北市智慧支付App驚爆回傳資料未加密,密碼全曝光,台北資訊局搶修中
台北市政府兩天前(25日)剛推出的智慧支付平臺pay.taipei,讓民眾可以電腦或手機使
用該平臺,支付北市水費、停車費、聯合醫院看診等費用,不過,今天中午卻傳出App回
傳帳號密碼資料未加密的問題。
法國一家網域服務供應商Gandi.net亞太區總經理Thomas Kuiper在今天中午前後,上網踢
爆了這項消息,還公開了未加密的資料傳輸記錄截圖。這個App後端的資料傳輸,沒有使
用Https加密,都採用HTTP和明碼傳輸,帳號和密碼都可以被攔截而曝光。由於註冊帳號
可以使用手機、電子信箱和身分證字號,這些個人資料都可能遭攔截。Thomas Kuiper表
示,即使是一個700萬元的專案,資料保護不應只是選項,而是必須做的事情。
目前,臺北市資訊局下午2點也接獲通知,正在緊急搶修中,預計在7點前會重新上架修復
過的版本,並會出面搶修說明。
台北市剛推出智慧支付App回傳資料時沒有採用HTTPS加密,所以,登入帳號和密碼都可採
明碼傳輸,容易遭攔截,如下圖
http://i.imgur.com/BTMmcni.jpg

http://www.ithome.com.tw/news/115148
備註:自Chrome 62起,所有需填資料的HTTP網頁都會被標示為「不安全」
http://www.ithome.com.tw/news/113782
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.35.185.72
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1498560868.A.E5F.html
→
06/27 18:54, , 1F
06/27 18:54, 1F
→
06/27 18:55, , 2F
06/27 18:55, 2F
推
06/27 18:56, , 3F
06/27 18:56, 3F
推
06/27 18:56, , 4F
06/27 18:56, 4F
→
06/27 18:57, , 5F
06/27 18:57, 5F
推
06/27 18:57, , 6F
06/27 18:57, 6F
推
06/27 18:57, , 7F
06/27 18:57, 7F
→
06/27 18:58, , 8F
06/27 18:58, 8F
→
06/27 18:59, , 9F
06/27 18:59, 9F
→
06/27 18:59, , 10F
06/27 18:59, 10F
推
06/27 19:00, , 11F
06/27 19:00, 11F
推
06/27 19:00, , 12F
06/27 19:00, 12F
→
06/27 19:00, , 13F
06/27 19:00, 13F
「不能讓中央拖垮我們」柯文哲推動pay .taipei 北市搶先啟用智慧支付
※ 編輯: tedpc (114.35.185.72), 06/27/2017 19:02:13
推
06/27 19:03, , 14F
06/27 19:03, 14F
→
06/27 19:03, , 15F
06/27 19:03, 15F
推
06/27 19:03, , 16F
06/27 19:03, 16F
→
06/27 19:03, , 17F
06/27 19:03, 17F
推
06/27 19:04, , 18F
06/27 19:04, 18F
程式碼與系統分析又不是柯P寫的怎麼會是他要負責
推
06/27 19:05, , 19F
06/27 19:05, 19F
※ 編輯: tedpc (114.35.185.72), 06/27/2017 19:06:34
→
06/27 19:05, , 20F
06/27 19:05, 20F
推
06/27 19:07, , 21F
06/27 19:07, 21F
→
06/27 19:07, , 22F
06/27 19:07, 22F
推
06/27 19:08, , 23F
06/27 19:08, 23F
智慧城市你敢嘴?
※ 編輯: tedpc (114.35.185.72), 06/27/2017 19:09:31
推
06/27 19:09, , 24F
06/27 19:09, 24F
推
06/27 19:09, , 25F
06/27 19:09, 25F
推
06/27 19:10, , 26F
06/27 19:10, 26F
推
06/27 19:10, , 27F
06/27 19:10, 27F
→
06/27 19:11, , 28F
06/27 19:11, 28F
※ 編輯: tedpc (114.35.185.72), 06/27/2017 19:13:26
→
06/27 19:12, , 29F
06/27 19:12, 29F
推
06/27 19:12, , 30F
06/27 19:12, 30F
推
06/27 19:13, , 31F
06/27 19:13, 31F
噓
06/27 19:13, , 32F
06/27 19:13, 32F
推
06/27 19:14, , 33F
06/27 19:14, 33F
還有 24 則推文
還有 8 段內文
噓
06/27 20:18, , 58F
06/27 20:18, 58F
樂見柯粉是這種程度
→
06/27 20:18, , 59F
06/27 20:18, 59F
※ 編輯: tedpc (114.35.185.72), 06/27/2017 20:19:37
推
06/27 20:37, , 60F
06/27 20:37, 60F
→
06/27 20:57, , 61F
06/27 20:57, 61F
推
06/27 20:58, , 62F
06/27 20:58, 62F
→
06/27 21:01, , 63F
06/27 21:01, 63F
推
06/27 21:31, , 64F
06/27 21:31, 64F
推
06/27 21:35, , 65F
06/27 21:35, 65F
噓
06/27 21:37, , 66F
06/27 21:37, 66F
推
06/27 21:37, , 67F
06/27 21:37, 67F
驗收????開發廠商總經理都坦承未驗收先上線
台北市府有無涉嫌放水?讓廠商規避違約罰則,為何未驗收的系統就可以先上線?
pay.taipei承包業者藍新科技總經理詹聖生表示,這個智慧平臺在去年底已經大致完成,
但因為需要等其他行動支付業者完成相關的系統介接,所以中間有將近半年的時間處於被
動等待的狀態,目前整個系統還沒有完成最後驗收程序。
http://www.ithome.com.tw/news/115159
推
06/27 21:38, , 68F
06/27 21:38, 68F
推
06/27 21:40, , 69F
06/27 21:40, 69F
推
06/27 21:52, , 70F
06/27 21:52, 70F
※ 編輯: tedpc (114.35.185.72), 06/27/2017 22:00:21
推
06/27 22:07, , 71F
06/27 22:07, 71F
→
06/27 22:08, , 72F
06/27 22:08, 72F
現在問題更大了吧 還沒驗收為何搶著上線?合約履約期限該公布出來讓大夥看看
※ 編輯: tedpc (114.35.185.72), 06/27/2017 22:10:26
→
06/27 22:10, , 73F
06/27 22:10, 73F
推
06/27 22:12, , 74F
06/27 22:12, 74F
→
06/27 22:26, , 75F
06/27 22:26, 75F
https://goo.gl/p7ja9L
本案規格與契約在這
裡面就寫到
8.資訊安全
於網際網路進行資料傳輸時需使用安全加密傳輸協定,例如:https。
※ 編輯: tedpc (114.35.185.72), 06/27/2017 22:27:49
→
06/27 22:26, , 76F
06/27 22:26, 76F
推
06/27 22:38, , 77F
06/27 22:38, 77F
推
06/27 22:43, , 78F
06/27 22:43, 78F
推
06/28 01:14, , 79F
06/28 01:14, 79F
噓
06/28 03:39, , 80F
06/28 03:39, 80F
推
06/28 07:38, , 81F
06/28 07:38, 81F
推
06/28 08:36, , 82F
06/28 08:36, 82F
推
06/28 08:56, , 83F
06/28 08:56, 83F
噓
06/28 09:08, , 84F
06/28 09:08, 84F
推
06/28 09:27, , 85F
06/28 09:27, 85F
推
06/28 09:44, , 86F
06/28 09:44, 86F
推
06/28 09:49, , 87F
06/28 09:49, 87F
→
06/28 09:50, , 88F
06/28 09:50, 88F
→
06/28 10:10, , 89F
06/28 10:10, 89F
→
06/28 10:54, , 90F
06/28 10:54, 90F
推
06/28 14:20, , 91F
06/28 14:20, 91F
討論串 (同標題文章)
以下文章回應了本文:
完整討論串 (本文為第 1 之 5 篇):


