Re: [新聞] 用戶個資也出租?iRent 資料庫未受密碼保護,10 萬名用戶資料外流

看板Gossiping作者 (獎金獵人)時間1年前 (2023/01/31 17:27), 編輯推噓0(114)
留言6則, 4人參與, 1年前最新討論串3/4 (看更多)
https://i.imgur.com/jnPCUut.png
資料庫未受密碼保護????? 有點存疑 是說允許匿名存取嗎? 然後資料庫還在防火牆外面? 沒這麼扯吧... 如果真的這麼扯... 政府應該要主動辦案直接重罰了吧 這根本沒有採取任何個人資料保護措施阿 ※ 引述《mirror0227 (MIRO)》之銘言: : 1.媒體來源: : inside : 2.記者署名: : Jocelyn : 3.完整新聞標題: : 用戶個資也出租?iRent 資料庫未受密碼保護,10 萬名用戶資料外流 : 4.完整新聞內文: : 根據外媒《TechCrunch》報導,和泰汽車旗下 iRent 的用戶個資遭洩,資安專家已在網 : 路上找到這些資料。 : 遭洩的個資包括用戶全名、手機號碼、住址、email 地址、駕照上的照片,以及付費信用 : 卡的部分卡號。這些資料存放於和泰汽車自家的雲端伺服器中,但由於資料庫未受密碼保 : 護,任何網路用戶只要知道其 IP 地址,就可取得 iRent 用戶的資料。 : iRent 共有 1.1 百萬輛註冊車輛以及 58 萬名用戶,其中至少有 10 萬名用戶的照片和 : 簽名等資料遭流出,而這些資料早從去年 5 月的紀錄即開始,約含 4.2TB 的資料量。 : 唐鳳對此事件的回應為,台灣電腦網路危機處理暨協調中心(TWCERT/CC)已著手處理, : 在一小時內即讓外人無法進到 iRent 資料庫內。和泰汽車也表示公司馬上阻擋資料庫 IP : 地址的外部連線,並表示將通知資料遭外流的顧客們。 : 不過若資料早從去年 5 月資料即開始遭外流,不清楚在這 9 個月間 iRent 的資料庫是否 : 曾有不肖人士進入過。 : 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體: : ※ 當新聞連結過長時,需提供短網址方便網友點擊 : https://www.inside.com.tw/article/30573-irent-customer-data-leak : 6.備註: -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.51.152.240 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1675157274.A.70E.html

01/31 17:28, 1年前 , 1F
和泰老闆新潮流在罩的 罰個屁
01/31 17:28, 1F

01/31 17:29, 1年前 , 2F
哇靠 改圖這麼快就出來了喔
01/31 17:29, 2F

01/31 17:29, 1年前 , 3F
裸奔萬歲 真d可笑
01/31 17:29, 3F

01/31 17:29, 1年前 , 4F

01/31 17:30, 1年前 , 5F
被盜刷的不知道有沒有租過車
01/31 17:30, 5F

01/31 21:36, 1年前 , 6F
民事未看先猜每筆賠500
01/31 21:36, 6F
文章代碼(AID): #1ZsDyQSE (Gossiping)
討論串 (同標題文章)
文章代碼(AID): #1ZsDyQSE (Gossiping)