[新聞] 個資外洩 iRent改正發時數折抵券
個資外洩 iRent改正發時數折抵券
04:10 2023/02/05 中國時報 黃琮淵
國內最大共享汽機車iRent日前發生會員個資外流疑慮,iRent昨日發出聲明,除表達歉意
及承諾加強改善資安,也已向主管機關提報改善計畫,協請第三方專業資安單位展開調查
,並對曾涉潛在風險用戶發出時數折抵券。
對於受影響人數有落差,iRent解釋,原初通報的是近三個月內可能受影響用戶為14萬名
,但基於積極防堵詐騙,決定拉高資訊安全防護原則,主動將「個資風險對象」之定義調
整為「該暫存資料庫自啟用以來,所有曾涉潛在風險之40.01萬用戶」全數納入。
據了解,會員進線iRent客服詢問統計數,自事件曝光當下為最高峰,直到聲明發出後,
已減少到僅十餘筆,為維護用戶權益,iRent亦會持續監測會員個資是否遭受侵害。
此次發生個資外洩疑慮,主因是內部用來記錄應用程式Log檔之暫存資料庫,因未適當阻
擋外部連線,導致該資料庫可能遭外部專業資訊人員使用特定工具及技巧,進入該資料庫
內查詢近三個月的會員異動資料,然此漏洞已經在1月28日接獲通報後隨即進行缺失防堵
。
iRent表示,已完成資安強化防護及風險管理機制,而發生資安缺口之暫存資料庫,僅保
存經遮蔽之信用卡資訊(即部分卡號),完整卡號資訊儲存於銀行端,無外流疑慮與風險
。
https://www.chinatimes.com/newspapers/20230205000351-260110?chdtv
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.161.18.56 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1675675674.A.FD3.html
→
02/06 17:28,
1年前
, 1F
02/06 17:28, 1F
噓
02/06 17:28,
1年前
, 2F
02/06 17:28, 2F
推
02/06 17:28,
1年前
, 3F
02/06 17:28, 3F
推
02/06 17:29,
1年前
, 4F
02/06 17:29, 4F
噓
02/06 17:29,
1年前
, 5F
02/06 17:29, 5F
→
02/06 17:30,
1年前
, 6F
02/06 17:30, 6F
推
02/06 17:31,
1年前
, 7F
02/06 17:31, 7F
噓
02/06 17:32,
1年前
, 8F
02/06 17:32, 8F
→
02/06 17:40,
1年前
, 9F
02/06 17:40, 9F
→
02/06 17:40,
1年前
, 10F
02/06 17:40, 10F
推
02/06 17:41,
1年前
, 11F
02/06 17:41, 11F
推
02/06 17:48,
1年前
, 12F
02/06 17:48, 12F
→
02/06 17:48,
1年前
, 13F
02/06 17:48, 13F
推
02/06 17:48,
1年前
, 14F
02/06 17:48, 14F
→
02/06 17:57,
1年前
, 15F
02/06 17:57, 15F