[新聞] 北市智慧支付App驚爆回傳資料未加密,密碼全曝光,台北資訊局搶修中消失

看板Gossiping作者時間8年前 (2017/06/27 18:54), 8年前編輯推噓42(49735)
留言91則, 60人參與, 最新討論串1/5 (看更多)
iThome 北市智慧支付App驚爆回傳資料未加密,密碼全曝光,台北資訊局搶修中 台北市政府兩天前(25日)剛推出的智慧支付平臺pay.taipei,讓民眾可以電腦或手機使 用該平臺,支付北市水費、停車費、聯合醫院看診等費用,不過,今天中午卻傳出App回 傳帳號密碼資料未加密的問題。 法國一家網域服務供應商Gandi.net亞太區總經理Thomas Kuiper在今天中午前後,上網踢 爆了這項消息,還公開了未加密的資料傳輸記錄截圖。這個App後端的資料傳輸,沒有使 用Https加密,都採用HTTP和明碼傳輸,帳號和密碼都可以被攔截而曝光。由於註冊帳號 可以使用手機、電子信箱和身分證字號,這些個人資料都可能遭攔截。Thomas Kuiper表 示,即使是一個700萬元的專案,資料保護不應只是選項,而是必須做的事情。 目前,臺北市資訊局下午2點也接獲通知,正在緊急搶修中,預計在7點前會重新上架修復 過的版本,並會出面搶修說明。 台北市剛推出智慧支付App回傳資料時沒有採用HTTPS加密,所以,登入帳號和密碼都可採 明碼傳輸,容易遭攔截,如下圖 http://i.imgur.com/BTMmcni.jpg
http://www.ithome.com.tw/news/115148 備註:自Chrome 62起,所有需填資料的HTTP網頁都會被標示為「不安全」 http://www.ithome.com.tw/news/113782 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.35.185.72 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1498560868.A.E5F.html

06/27 18:54, , 1F
阿扁下台
06/27 18:54, 1F

06/27 18:55, , 2F
叫大學生來寫的逆
06/27 18:55, 2F

06/27 18:56, , 3F
哎~公務員,不意外。
06/27 18:56, 3F

06/27 18:56, , 4F
這超級丟臉的....
06/27 18:56, 4F

06/27 18:57, , 5F
郝龍斌一定會說幾句公道話
06/27 18:57, 5F

06/27 18:57, , 6F
還是apple好
06/27 18:57, 6F

06/27 18:57, , 7F
公開透明 推
06/27 18:57, 7F

06/27 18:58, , 8F
搶修? 是功能異常還是本來就沒有
06/27 18:58, 8F

06/27 18:59, , 9F
台北人繳費光明正大 不怕人看不行膩
06/27 18:59, 9F

06/27 18:59, , 10F
又是北市府 第幾次了
06/27 18:59, 10F

06/27 19:00, , 11F
柯粉又要無恥推:有錯就改了嗎
06/27 19:00, 11F

06/27 19:00, , 12F
1234
06/27 19:00, 12F

06/27 19:00, , 13F
我只看到柯黑抓著柯粉在那高潮 很爽喔
06/27 19:00, 13F
「不能讓中央拖垮我們」柯文哲推動pay .taipei 北市搶先啟用智慧支付 ※ 編輯: tedpc (114.35.185.72), 06/27/2017 19:02:13

06/27 19:03, , 14F
柯市府自己拖垮自己
06/27 19:03, 14F

06/27 19:03, , 15F
無料危險公測 柯粉辛苦了
06/27 19:03, 15F

06/27 19:03, , 16F
干柯p啥事?市長哪管這麼細,搞不好承辦員還是郝市府就進
06/27 19:03, 16F

06/27 19:03, , 17F
來了
06/27 19:03, 17F

06/27 19:04, , 18F
這柯當然要負責阿 有啥好推
06/27 19:04, 18F
程式碼與系統分析又不是柯P寫的怎麼會是他要負責

06/27 19:05, , 19F
出事情柯屁沒事,宣傳全部都是柯屁有功。柯粉!
06/27 19:05, 19F
※ 編輯: tedpc (114.35.185.72), 06/27/2017 19:06:34

06/27 19:05, , 20F
公開透明無誤XD
06/27 19:05, 20F

06/27 19:07, , 21F
招商的招到一家爛廠商
06/27 19:07, 21F

06/27 19:07, , 22F
台北市資訊局八成有問題…
06/27 19:07, 22F

06/27 19:08, , 23F
柯p出包 柯粉護航
06/27 19:08, 23F
智慧城市你敢嘴? ※ 編輯: tedpc (114.35.185.72), 06/27/2017 19:09:31

06/27 19:09, , 24F
RFP開不清楚,加上價格標,不意外。
06/27 19:09, 24F

06/27 19:09, , 25F
哈哈 明碼 哪家廠商犯這種低階錯誤啊
06/27 19:09, 25F

06/27 19:10, , 26F
公開透明 柯文哲。
06/27 19:10, 26F

06/27 19:10, , 27F
有人要飛高高了
06/27 19:10, 27F

06/27 19:11, , 28F
前天柯粉狂推爆paytaipei風光發表;今日paytaipei出包
06/27 19:11, 28F
※ 編輯: tedpc (114.35.185.72), 06/27/2017 19:13:26

06/27 19:12, , 29F
廠商名字怎麼還沒出來啊
06/27 19:12, 29F

06/27 19:12, , 30F
柯神不會有錯
06/27 19:12, 30F

06/27 19:13, , 31F
連顆蛋都搞不定了
06/27 19:13, 31F

06/27 19:13, , 32F
剛升官,沒空
06/27 19:13, 32F

06/27 19:14, , 33F
柯粉不聞不問。柯粉這麼多外縣市來的ㄛ
06/27 19:14, 33F
還有 24 則推文
還有 8 段內文
06/27 20:18, , 58F
柯黑持續高潮中 太快修好就沒得高潮了 您先爽
06/27 20:18, 58F
樂見柯粉是這種程度

06/27 20:18, , 59F
但這種情況驗收應該要通盤納入
06/27 20:18, 59F
※ 編輯: tedpc (114.35.185.72), 06/27/2017 20:19:37

06/27 20:37, , 60F
錯了也完全罵不得…再繼續寵下去啊
06/27 20:37, 60F

06/27 20:57, , 61F
真的是公開透明
06/27 20:57, 61F

06/27 20:58, , 62F
哪間石器時代廠商啊,連用火都不會
06/27 20:58, 62F

06/27 21:01, , 63F
哇靠
06/27 21:01, 63F

06/27 21:31, , 64F
這真的很外行
06/27 21:31, 64F

06/27 21:35, , 65F
糗囉~~
06/27 21:35, 65F

06/27 21:37, , 66F
太誇張了 真的
06/27 21:37, 66F

06/27 21:37, , 67F
怎麼驗收的? 台灣公務體制真的有問題
06/27 21:37, 67F
驗收????開發廠商總經理都坦承未驗收先上線 台北市府有無涉嫌放水?讓廠商規避違約罰則,為何未驗收的系統就可以先上線? pay.taipei承包業者藍新科技總經理詹聖生表示,這個智慧平臺在去年底已經大致完成, 但因為需要等其他行動支付業者完成相關的系統介接,所以中間有將近半年的時間處於被 動等待的狀態,目前整個系統還沒有完成最後驗收程序。 http://www.ithome.com.tw/news/115159

06/27 21:38, , 68F
藍星科技接的案子 這間很有名 怎麼會出這種低級失誤
06/27 21:38, 68F

06/27 21:40, , 69F
..........這種低級錯誤也太
06/27 21:40, 69F

06/27 21:52, , 70F
還是蘋果好
06/27 21:52, 70F
※ 編輯: tedpc (114.35.185.72), 06/27/2017 22:00:21

06/27 22:07, , 71F
錯了就錯了,柯文哲被洗臉也是自找的,哈哈活該哈哈
06/27 22:07, 71F

06/27 22:08, , 72F
我支持你盡量罵,螺絲鬆了就要鎖緊,這樣才會進步
06/27 22:08, 72F
現在問題更大了吧 還沒驗收為何搶著上線?合約履約期限該公布出來讓大夥看看 ※ 編輯: tedpc (114.35.185.72), 06/27/2017 22:10:26

06/27 22:10, , 73F
敢推出來就要有被洗臉的覺悟,自己沒盯緊怪不了別人
06/27 22:10, 73F

06/27 22:12, , 74F
殘念 沒弄好再推
06/27 22:12, 74F

06/27 22:26, , 75F
藍新是老牌金流公司了 這間就過往的經歷跟合作過的案子應
06/27 22:26, 75F
https://goo.gl/p7ja9L 本案規格與契約在這 裡面就寫到 8.資訊安全 於網際網路進行資料傳輸時需使用安全加密傳輸協定,例如:https。 ※ 編輯: tedpc (114.35.185.72), 06/27/2017 22:27:49

06/27 22:26, , 76F
不會有什麼太大的問題
06/27 22:26, 76F

06/27 22:38, , 77F
怕被中央拖垮 台北落後太久 當然先上再說 管他什麼驗收
06/27 22:38, 77F

06/27 22:43, , 78F
市長話都說出去了 這麼多人在等 東西交不出來能看嗎?
06/27 22:43, 78F

06/28 01:14, , 79F
外包資訊公司要飛高高了 呵呵
06/28 01:14, 79F

06/28 03:39, , 80F
廢話,市長都出來宣傳了,出包當然市長背鍋
06/28 03:39, 80F

06/28 07:38, , 81F
這限定標哪個人搞的出來砍頭啦
06/28 07:38, 81F

06/28 08:36, , 82F
外包包成這樣....
06/28 08:36, 82F

06/28 08:56, , 83F
干柯神屁事,柯只管兩岸政策好嗎
06/28 08:56, 83F

06/28 09:08, , 84F
柯文哲下台
06/28 09:08, 84F

06/28 09:27, , 85F
真扯 連最基本的都做不到
06/28 09:27, 85F

06/28 09:44, , 86F
本來就沒有的東西搶修什麼鬼…爛透 丟臉啊!
06/28 09:44, 86F

06/28 09:49, , 87F
契約有寫 但廠商沒做都能驗收過 驗收人員是收了多少啊
06/28 09:49, 87F

06/28 09:50, , 88F
驗收文件上面有蓋章的通通抓出來查吧
06/28 09:50, 88F

06/28 10:10, , 89F
北市愛用電子支付工具 自找的
06/28 10:10, 89F

06/28 10:54, , 90F
只有我覺得這新聞的圖很不專業嗎
06/28 10:54, 90F

06/28 14:20, , 91F
請依照法規開罰,穴穴
06/28 14:20, 91F
文章代碼(AID): #1PKZbavV (Gossiping)
討論串 (同標題文章)
文章代碼(AID): #1PKZbavV (Gossiping)