[新聞] iRent爆40萬名會員個資外洩疑慮 !和泰致歉、提補償方案

看板Gossiping作者 (巴達獸 可愛d(`・∀・)b)時間1年前 (2023/02/04 18:28), 1年前編輯推噓-2(81010)
留言28則, 20人參與, 1年前最新討論串1/2 (看更多)
iRent爆40萬名會員個資外洩疑慮 !和泰致歉、提補償方案 台視新聞網 責任編輯/林湘芸 https://i.imgur.com/9Mh6Qq8.jpg
和泰針對iRent爆出會員個資外洩疑慮致歉。圖/和泰提供 台灣和泰集團旗下的共享汽機車iRent驚傳會員個資疑似外流,和泰今(4)日發布聲明致歉 ,並對可能受影響的40萬名用戶提出補償方案,將提供時數補償。 和泰在聲明中數次致歉,並說明事發原因,是內部用來記錄應用程式Log檔的暫存資料庫, 因沒有適當阻擋外部連線,導致該資料庫可能遭外部專業資訊人員使用特定工具及技巧進入 該資料庫內查詢近3個月的會員異動資料,該暫存資料庫曾紀錄的個資,包含會員姓名、電 話、地址、身分證、經遮蔽的信用卡資訊等。 和泰進一步指出,iRent已在1月28日接獲通報1小時進行缺失防堵,系統已完成資安強化防 護及風險管理機制,且通知有風險用戶留意,並委請外部專業資安公司監控是否有會員資料 流出。 經公司連日盤查,iRent原初步發現並通報「近3個月內可能受影響用戶為14萬名」,主動擴 大把「個資風險對象」定義調整為「該暫存資料庫自啟用以來,所有曾涉潛在風險的40.01 萬用戶」,全數納入這次事件的對應範圍。 和泰已在2月1日晚間完成寄發電子郵件通知、2月2日提供時數補償,也在官網公告提醒會員 留心潛在詐騙風險,同時指派專人持續監測會員個資是否遭受侵害。 針對後續處理措施,和泰強調,iRent除了執行主機系統弱點掃描及滲透掃描,App部分也已 進行源碼掃描,確保客戶交易過程全程採用SSL安全加密,並著手進行加殼處理。除向主管 機關提報改善計畫外,將協請第三方專業資安單位展開事件調查,以最高標準升級資安防護 ,用更嚴謹態度管理用戶資料、妥善保管與運用。 https://news.ttv.com.tw/news/11202040003200W ----- 時數補償多少??有人收到嗎☺☺ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.247.71.91 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1675506480.A.C51.html

02/04 18:28, 1年前 , 1F
資料都出去了,是補償甚麼鬼?
02/04 18:28, 1F

02/04 18:29, 1年前 , 2F
笑死
02/04 18:29, 2F

02/04 18:29, 1年前 , 3F
沒人敢用了吧。時數補償能幹嘛
02/04 18:29, 3F
https://i.imgur.com/cJhN9Tw.jpg
資料來源:irent app

02/04 18:29, 1年前 , 4F
2023了不會還有人以為自己的個資很值錢吧
02/04 18:29, 4F
真的 笑鼠

02/04 18:31, 1年前 , 5F
Log檔記這麼詳細的個資幹嘛
02/04 18:31, 5F
※ 編輯: deeeplove (27.247.71.91 臺灣), 02/04/2023 18:31:52

02/04 18:32, 1年前 , 6F
詐騙集團裝備升級 zzz
02/04 18:32, 6F

02/04 18:33, 1年前 , 7F
直接賠償現金才對吧 不然要大家提集體訴訟
02/04 18:33, 7F

02/04 18:34, 1年前 , 8F
才要賠是不是???
02/04 18:34, 8F

02/04 18:35, 1年前 , 9F
沒人發起團體訴訟求償嗎 可黏啊
02/04 18:35, 9F

02/04 18:35, 1年前 , 10F
我沒收到mail
02/04 18:35, 10F

02/04 18:36, 1年前 , 11F
垃圾公司...拒用
02/04 18:36, 11F

02/04 18:39, 1年前 , 12F
資料要求最多,資安保護最少
02/04 18:39, 12F

02/04 18:41, 1年前 , 13F
和泰車年終都發那麼多 結果賠償賠醬
02/04 18:41, 13F

02/04 18:49, 1年前 , 14F
覺得 應該提求償
02/04 18:49, 14F

02/04 18:54, 1年前 , 15F
一直漲價,拜託其他公司也來搞自助租車吧
02/04 18:54, 15F

02/04 18:54, 1年前 , 16F
,快點幹掉irent
02/04 18:54, 16F

02/04 18:58, 1年前 , 17F
依照新聞,所以Log裡面寫了14萬筆資料?
02/04 18:58, 17F

02/04 18:58, 1年前 , 18F
!是什麼大bug讓log寫到14萬筆的?
02/04 18:58, 18F

02/04 19:44, 1年前 , 19F
這個就是網段沒有切乾淨 外稽為什麼能過?
02/04 19:44, 19F

02/04 20:06, 1年前 , 20F
近期有租也沒收到mail天知道誰有風險
02/04 20:06, 20F

02/04 20:45, 1年前 , 21F
通常db是藏在防火牆後面不對外連線的.= =
02/04 20:45, 21F

02/04 20:45, 1年前 , 22F
會放public ip 又沒設權限全開 真的爛透
02/04 20:45, 22F

02/04 20:47, 1年前 , 23F
不管是不是暫存都不該啊..
02/04 20:47, 23F

02/05 02:07, 1年前 , 24F
建系統的人員是智障吧 最基本的資安
02/05 02:07, 24F

02/05 02:07, 1年前 , 25F
觀念都不懂 連網管都沒發現問題??
02/05 02:07, 25F

02/05 02:08, 1年前 , 26F
把資料庫直接赤裸裸的對外是最低級的
02/05 02:08, 26F

02/05 02:08, 1年前 , 27F
錯誤
02/05 02:08, 27F

02/06 12:45, 1年前 , 28F
沒收到email應該就是沒有影響
02/06 12:45, 28F
文章代碼(AID): #1ZtZCmnH (Gossiping)
文章代碼(AID): #1ZtZCmnH (Gossiping)