※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Gossiping
標題

[新聞] 和泰出大包,iRent 用戶個資直接在網路「裸奔」

時間
最新2023-02-02 13:44:00
留言120則留言,84人參與討論
推噓43 ( 581547 )
1.媒體來源:科技新報 ※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單) ※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許 2.記者署名:邱倢芯 ※ 若新聞沒有記者名字或編輯名字,請勿張貼,否則會被水桶14天 ※ 外電至少要有來源或編輯 如:法新社 3.完整新聞標題:和泰出大包,iRent 用戶個資直接在網路「裸奔」 ※ 標題沒有完整寫出來 ---> 依照板規刪除文章 4.完整新聞內文: ※ 社論特稿都不能貼!違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!可詳看版規 台灣和泰集團旗下共享汽車服務 iRent 出現大量用戶個資外洩,一名安全研究人員在和 泰擁有的雲端伺服器發現一個資料庫,並沒有加密保護,任何知道 IP 位址的人都可存 取 iRent 用戶姓名、手機號碼、電子郵件地址、居家住址、自拍照,以及部分信用卡資訊等。 此事件是由外國安全研究人員 Anurag Sen 發現,他注意到和泰的雲端伺服器資料庫可訪 問,由於資料庫沒有加密,因此任何人都可查看 iRent 所有用戶資料。 Sen 指出,這些攤在網路陽光下的資料包括數百萬部分信用卡號、至少 10 萬名用戶身分 證明文件,以及用戶自拍、簽名、租車詳細資訊等。 Sen 披露消息後,《TechCrunch》寄信給和泰汽車,幾封還附上資料庫詳細資訊,但遲遲 等不到和泰汽車回覆。直到 28 日,《TechCrunch》聯絡數位發展部,部長唐鳳回信提到 ,資料庫已有存取控制。數位部介入後和泰汽車才確認保護此暴露資料庫。 值得注意的是,Sen 調查 iRent 資料庫洩露可能最早 2022 年 5 月就開始,尚不清楚除 了 Sen,是否還有其他人 9 個月內有注意到這資料庫。 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體: ※ 當新聞連結過長時,需提供短網址方便網友點擊 https://technews.tw/2023/01/31/irent-security/ 6.備註: 和運怎麼都知道! ※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意 ※ 備註請勿張貼三日內新聞(包含連結、標題等) -- 作者 ichigo100 (草莓100) 看板 Gossiping 標題 [問卦] 百事可樂那麼難喝怎麼不會倒的八卦 時間 Sat Jul 18 15:11:25 2015
CocaCola: 難喝!! 07/18 15:16
Pepsi: 靠杯哦! 07/18 15:17
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.160.76.90 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1675184166.A.B80.html

Re: 回文串

43120
> [新聞] 和泰出大包,iRent 用戶個資直接在網路「
Gossiping02/01 00:55

120 則留言

theskyofblue, 1F
台灣的蠢事都要靠國外發現才會報180.217.13.180

omfg5487, 2F
認知作戰220.130.159.251

andytaso, 3F
珍惜生命,遠離哀潤61.228.208.155

kevenshih, 4F
肥宅的資料,跟拉吉一樣啦42.70.47.104

kiergh, 5F
防疫險賠傻了?36.232.248.112

degneva, 6F
共享個資220.143.100.99

wc4eva, 7F
個資也是共享的呀 沒事兒沒事兒36.239.208.213

turndown4wat, 8F
共享個資223.140.181.134

sky568127, 9F
每次看到iRent都離遠一點220.141.176.46

Dinenger, 10F
會用Irent的 素質可見一斑27.51.81.121

PPAPwww, 11F
刪除irent帳號101.10.5.244

sorrywow, 12F
三寶名單外露42.76.216.64

lianli1024, 13F
台灣資安廢到笑36.225.200.210

waldo34, 14F
低能36.229.113.88

z753951zxc, 15F
雙證件+信用卡號+簽名都外流 厲害了111.241.139.103

biggian, 16F
都是有台灣價值的個資101.10.61.13

nojydia, 17F
真他媽智障台灣人 都要靠外國人糾正??150.116.150.122

TobyH4cker, 18F
真不意外 價值鬼島 低端企業110.30.128.70

ssccg, 19F
違反個資法罰款呢?118.150.124.138

LincolnBoy, 20F
認知作戰108.84.209.94

ECZEMA, 21F
台灣沒有資安這種東西 外洩也不會賠用戶錢37.19.211.95

ron1220, 22F
認真求問,信用卡+證件都重辦有救嗎@@27.51.40.110

walinama, 23F
不用賠到死嗎?偉哉鬼島欸111.249.102.164

norder, 24F
台灣對資安這種事常常散仙散仙的114.46.150.137

xhung, 25F
傳統電視和報紙都沒報導? 廣告是太香了101.12.46.219

wayne5992, 26F
可悲企業 連資安都可以外洩 沒救了27.242.226.217

skevis, 27F
原來是數位部的宣傳文宣61.230.26.23

fanntasy, 28F
低能廠商賣低能車xD49.216.98.177

kobe7610, 29F
垃圾公司223.137.165.221

swoosh67, 30F
有這種厲害的IT大臣真安心131.107.9.24

q123212, 31F
備註很靠北39.14.19.108

mokumi, 32F
之前那種被盜辦電子支付當人頭就是這樣來114.136.68.194

mokumi, 33F
的吧?之前看到好幾個,受害人還被酸,被114.136.68.194

mokumi, 34F
覺得一定是自己賣帳戶裝無辜,理由就是申114.136.68.194

mokumi, 35F
辦要很完整的個資,不是自己給的別人拿不114.136.68.194

mokumi, 36F
到,看來答案都出來了,台灣不管公家機關114.136.68.194

mokumi, 37F
還是私人企業都很隨便,存在大量真無辜的114.136.68.194

mokumi, 38F
人頭戶.114.136.68.194

kabor, 39F
數位發展部能力只剩搶外送平台爾爾101.137.195.254

kenny78411, 108F
通訊業違反個資法一筆名單罰多少,要114.140.121.105

kenny78411, 109F
不要照做啊?114.140.121.105

InfocusM510, 110F
檢討被害人的是有病嗎= =114.137.43.1

henryzzzzzz, 111F
看新聞最重罰20萬,台灣個資真便宜223.138.180.35

henryzzzzzz, 112F
,立法委員在幹嘛?數位發展部在幹223.138.180.35

henryzzzzzz, 113F
嘛?223.138.180.35

henryzzzzzz, 114F
再投給白痴+9不做事立委,短視近利223.138.180.35

henryzzzzzz, 115F
的人,真的被賣掉還在幫別人數鈔票223.138.180.35

hitomi0519jp, 116F
比扯鈴還扯106.72.213.129

serrier, 117F
這種事還要數位部介入?36.228.158.115

serrier, 118F
唐鳳不用先報警和請相關單位開罰?36.228.158.115

serrier, 119F
數位部就這樣?到底有多廢36.228.158.115

pouy, 120F
聲明有說信用卡號都有加密拉,完整資料應該220.156.14.175

pouy, 121F
只在銀行端,另外沒收到edm應該就沒問題220.156.14.175