Re: [新聞] 用戶個資也出租?iRent 資料庫未受密碼保護,10 萬名用戶資料外流

看板Gossiping作者時間1年前 (2023/01/31 17:25), 編輯推噓4(6214)
留言22則, 13人參與, 1年前最新討論串2/4 (看更多)
https://technews.tw/2023/01/31/irent-security/ 和泰出大包,iRent 用戶個資直接在網路上「裸奔」 January 31, 2023 by 邱 倢芯 台灣和泰集團旗下的共享汽車服務 iRent 出現了大量用戶個資外洩的事件,一名安全研 究人員在和泰所擁有的雲伺服器上發現了一個資料庫,這個資料庫並沒有受到加密保護, 任何知道 IP 位址的人都可以輕鬆地存取 iRent 用戶的姓名、手機號碼、電子郵件地址 、居家住址、自拍照,以及部分信用卡資訊等。 此一事件是由外國安全研究人員 Anurag Sen 所發現,他注意到和泰的雲伺服器資料庫可 以在無意中訪問,由於這個資料庫並沒有加密,因此網路上的任何人都可以查看 iRent 的所有用戶資料。 Sen 指出,這些被攤在網路上的資料包括了數百萬個部分信用卡號、至少 10 萬個用戶身 份證明文件,以及用戶的自拍、簽名、租車的詳細資訊等。 在 Sen 披露這個消息後,《TechCrunch》便向和泰汽車發送了幾封電子郵件,其中幾封 還包含了資料庫中的詳細資訊,但遲遲等不到和泰汽車的回覆。一直到 1 月 28 日時, 《TechCrunch》聯繫了數位發展部,而在部長唐鳳的一封電子郵件回覆中提到,這個資料 庫已經有進一步的存取控制。且在數位部介入後,和泰汽車才確認已經保護了這個暴露在 外的資料庫。 值得注意的是,根據 Sen 的調查,iRent 的資料庫洩露可能最早於 2022 年 5 月就開始 ,目前尚不清楚除了 Sen 之外,是否還有其他人在過去的 9 個月內注意過這個資料庫。 Hotai Motor exposed thousands of iRent customer documents (首圖來源:FlIckr//Tzuhsun Hsu CC BY 2.0) 原文章連結https://tcrn.ch/3XI9Vfj https://techcrunch.com/2023/01/30/hotai-motor-exposed-irent-customer-data/?fbc lid=IwAR0cqyvYX5eXrR49SFWhosfucYs3TVQhq12694MeweKToaYF1zBmrxduUpA 讚啦和泰不理 科技部馬乎回信 信用卡盜刷消費者自己負責 台灣價值 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.47.66.180 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1675157112.A.944.html

01/31 17:25, 1年前 , 1F
天才IT大臣專門玩屁眼的棒棒
01/31 17:25, 1F

01/31 17:26, 1年前 , 2F
難怪最近一堆盜刷
01/31 17:26, 2F

01/31 17:26, 1年前 , 3F
難怪之前那麼多鄉民,卡被盜刷的
01/31 17:26, 3F

01/31 17:27, 1年前 , 4F
所以數位發展部終於有用了??
01/31 17:27, 4F

01/31 17:27, 1年前 , 5F
@'%',樂呵呵
01/31 17:27, 5F

01/31 17:31, 1年前 , 6F
我為什麼不意外
01/31 17:31, 6F

01/31 17:31, 1年前 , 7F
扯爆 一台防火牆才多少錢也在省?
01/31 17:31, 7F

01/31 17:50, 1年前 , 8F
這是數位發展部在打廣告喔 國外資
01/31 17:50, 8F

01/31 17:50, 1年前 , 9F
安人員會知到要
01/31 17:50, 9F

01/31 17:50, 1年前 , 10F
通知數位發展部?
01/31 17:50, 10F

01/31 17:52, 1年前 , 11F
他要通知政府機關,看起來最像就這個啊
01/31 17:52, 11F

01/31 18:28, 1年前 , 12F
其實個資法主管機關是國發會,不過外
01/31 18:28, 12F

01/31 18:28, 1年前 , 13F
國人可能不會知道
01/31 18:28, 13F

01/31 18:57, 1年前 , 14F
估狗會知道 不是多困難
01/31 18:57, 14F

02/01 01:18, 1年前 , 15F
拜託,去估狗一下,
02/01 01:18, 15F

02/01 01:18, 1年前 , 16F
各國之間一直都有資安事件緊急應變中
02/01 01:18, 16F

02/01 01:19, 1年前 , 17F
心,
02/01 01:19, 17F

02/01 01:19, 1年前 , 18F
而且都會互相交流
02/01 01:19, 18F

02/01 01:19, 1年前 , 19F
台灣的叫做TWCERT,早在數位部成立之
02/01 01:19, 19F

02/01 01:19, 1年前 , 20F
前就在了
02/01 01:19, 20F

02/01 01:19, 1年前 , 21F
不要他嗎看到關鍵字就在那邊高潮
02/01 01:19, 21F

02/01 12:52, 1年前 , 22F
盜刷一直都有啊 不一定是iRent原因吧
02/01 12:52, 22F
文章代碼(AID): #1ZsDvub4 (Gossiping)
討論串 (同標題文章)
文章代碼(AID): #1ZsDvub4 (Gossiping)