[新聞] 未用 HTTPS、明文傳輸密碼,pay.taipei
看板Soft_Job作者clsshan2010 (livingroom)時間7年前 (2017/06/28 09:11)推噓24(25推 1噓 19→)留言45則, 38人參與討論串1/2 (看更多)
未用 HTTPS、明文傳輸密碼,pay.taipei 北市府支付平台安全性不及格
更新:
台北市政府資訊局 27 日晚間 發出聲明 ,表示已於 6 月 27 日下午 2 時發現 app 存
在資安風險,背景資料未採用較安全的方式傳輸,並於當日下午 4 時 做應變處理完畢。
因系統上線仍有資料更新及修正所需時間,網站會 在 6 月 27 日完成更新重新上線,而
app 暫停服務會需要 2 到 3 天左 右的時間再度上線提供服務。
原本預計 5 月初上線,由台北市政府推行的一站式繳費平台 pay.taipei 經歷延後推出
,終於在 6/25 正式上線。
然而上線後網友卻不太滿意,從圖示、logo 太醜,到使用體驗太差的意見都有,也可以
從 Google Play 上 1.4 顆星的評價看出,底下光登入流程都會卡住的留言絕非個案。
https://goo.gl/7RTW6j
更嚴重的問題是,身為政府支付平台,pay.taipei 的 app 安全性嚴重不足,更可能將大
眾的資訊暴露於危險當中。Gandi.net 亞洲區總經理 Thomas Kuiper 試用後, 發文 指
出 pay.taipei 的 app 連 https 都沒用上,密碼還是以純文字傳送,而且用固定 IP 傳
輸資料。他也向 INSIDE 補充,「就算專案預算『只有』700 萬台幣 ,資料防護不是可
有可無的選項之一而已。」(Data protection is not only an option, even if the
budget of a project is "just" 7 million NT$.)
http://imgur.com/a/rmnrT
台北市資訊局長李維斌在今年 2 月的 記者會 上,表示 pay.taipei 平台企圖整合各類
繳費項目,並且支援多家支付業者,除了提供民眾更多元的繳費方案以外,也能推廣台灣
的數位支付使用情境,系統由藍新科技建置,也耗費了不少時間與各家支付業者協調及介
接系統。
儘管可以理解統整資源來建置統一繳費入口 pay.taipei 並不容易,而且根據李維斌所說
,主要為面向支付業者提供資源,但市政府自家 app 資料傳輸的安全性卻是不容妥協與
忽視的問題,除了應儘速修補外,對於 pay.taipei app 整體的使用體驗和目的性可能要
再多花點心思及專業來重新考量。
原網址連結:
https://www.inside.com.tw/2017/06/27/pay-taipei-failed-on-safety-levels
心得:
聽說連Layout都不是自己拉的,還是從Github載下來
https://github.com/Friend-LGA
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.21.55
※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1498612295.A.559.html
※ 編輯: clsshan2010 (125.227.21.55), 06/28/2017 09:13:35
※ 編輯: clsshan2010 (125.227.21.55), 06/28/2017 09:16:43
推
06/28 09:18, , 1F
06/28 09:18, 1F
→
06/28 09:28, , 2F
06/28 09:28, 2F
→
06/28 09:30, , 3F
06/28 09:30, 3F
推
06/28 09:30, , 4F
06/28 09:30, 4F
推
06/28 09:53, , 5F
06/28 09:53, 5F
推
06/28 10:06, , 6F
06/28 10:06, 6F
推
06/28 10:08, , 7F
06/28 10:08, 7F
推
06/28 10:09, , 8F
06/28 10:09, 8F
→
06/28 10:11, , 9F
06/28 10:11, 9F
推
06/28 10:14, , 10F
06/28 10:14, 10F
→
06/28 10:16, , 11F
06/28 10:16, 11F
推
06/28 10:16, , 12F
06/28 10:16, 12F
→
06/28 10:20, , 13F
06/28 10:20, 13F
→
06/28 10:22, , 14F
06/28 10:22, 14F
→
06/28 10:23, , 15F
06/28 10:23, 15F
→
06/28 10:29, , 16F
06/28 10:29, 16F
推
06/28 10:32, , 17F
06/28 10:32, 17F
推
06/28 10:37, , 18F
06/28 10:37, 18F
推
06/28 10:41, , 19F
06/28 10:41, 19F
→
06/28 10:48, , 20F
06/28 10:48, 20F
推
06/28 10:57, , 21F
06/28 10:57, 21F
推
06/28 11:04, , 22F
06/28 11:04, 22F
推
06/28 11:23, , 23F
06/28 11:23, 23F
噓
06/28 11:46, , 24F
06/28 11:46, 24F
推
06/28 11:57, , 25F
06/28 11:57, 25F
推
06/28 12:01, , 26F
06/28 12:01, 26F
推
06/28 12:24, , 27F
06/28 12:24, 27F
→
06/28 12:24, , 28F
06/28 12:24, 28F
推
06/28 12:31, , 29F
06/28 12:31, 29F
→
06/28 12:31, , 30F
06/28 12:31, 30F
→
06/28 12:31, , 31F
06/28 12:31, 31F
推
06/28 13:15, , 32F
06/28 13:15, 32F
→
06/28 13:24, , 33F
06/28 13:24, 33F
→
06/28 13:45, , 34F
06/28 13:45, 34F
推
06/28 14:02, , 35F
06/28 14:02, 35F
→
06/28 14:03, , 36F
06/28 14:03, 36F
→
06/28 16:13, , 37F
06/28 16:13, 37F
→
06/28 17:47, , 38F
06/28 17:47, 38F
推
06/28 19:01, , 39F
06/28 19:01, 39F
推
06/28 19:41, , 40F
06/28 19:41, 40F
推
06/28 20:41, , 41F
06/28 20:41, 41F
推
06/29 07:57, , 42F
06/29 07:57, 42F
→
06/29 09:16, , 43F
06/29 09:16, 43F
→
06/29 13:42, , 44F
06/29 13:42, 44F
推
06/30 19:46, , 45F
06/30 19:46, 45F
討論串 (同標題文章)
完整討論串 (本文為第 1 之 2 篇):