※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Gossiping
標題

[新聞] 格上租車逾10萬筆資料恐外洩 邱顯智籲

時間
最新2023-02-08 05:54:00
留言98則留言,76人參與討論
推噓47 ( 49247 )
1.媒體來源:Ettoday 2.記者署名:呂晏慈 3.完整新聞標題: 格上租車逾10萬筆資料恐外洩 邱顯智籲成立專責單位 4.完整新聞內文: 近期個資外洩事件層出不窮,時代力量立委邱顯智6日舉行記者會表示,除了和泰iRent發 生個資外洩事件外,另一家業者格上租車也有資安外洩疑慮,肯定該公司事發後立即通知 使用者的作法;另一方面,該事件凸顯公路總局處理資安事件只能照本宣科,呼籲政府儘 快成立個資專責機關,給予保護指引及處理原則。 邱顯智今天上午與同黨籍的科技工程師王景弘舉行「格上租車訂單資料全裸奔!公路總局 還在狀況外?」記者會。 邱顯智表示,公部門對於個資的保護仍然非常不足,數位發展部、內政部責任歸屬推來推 去,上周又接到陳情,另一家國內租車業者格上租車也發生個資外洩漏洞,該陳情人第一 時間就向目的事業主管機關公路總局通報。 https://i.imgur.com/nUiKIzs.jpg
[新聞] 格上租車逾10萬筆資料恐外洩 邱顯智籲
▲邱顯智今天舉行記者會示警資安外洩漏洞 。(圖/記者屠惠剛攝,下圖同) 對於資料外洩狀況,王景弘說明,格上租車提供消費者訂單檔案給用戶,內容包括身份證 字號、姓名、出生年月日等資料,陳情人看到和泰iRent發生個資外洩事件後,開始檢查 其他租車服務是否有問題,才發現有超過10萬筆訂單的檔案都在同一個網址的儲存空間, 儘管檔案名稱都是亂碼,可是該資料夾的檔案都可以被列出來、逐一下載,檔案名稱是亂 碼沒有太大意義,恐導致逾1.6萬名用戶資料外洩。 王景弘指出,廠商碰到這個問題卻心存僥倖不去處理,盼透過揭露讓主管機關更重視國人 的個資安全。他亦指,公路總局稱連結需要透過帳號密碼,才能透過一次性代碼存取,不 過,該資料夾所有檔案都可以被任意下載,才是最大的問題,實際上在測試時,他就發現 有其他的檔案可以被下載,呼籲國內廠商做好相關的權限控制,讓個資被保護得更好。 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體: https://www.ettoday.net/news/20230206/2434548.htm 6.備註: 近期資案事件頻傳,從戶政資料、健保、iRent、再到現在的格上。 2023 根本就是個資危機元年,希望也引起大眾對個資多一點警覺。 唐鳳九百天前就說要成立專責機構,但邱顯智之前打戶政外洩案, 各部會踢皮球,那到底應該由誰出來負責呢? 如果所有廠家都有這個問題,甚至政府自己的系統都有問題, 那就應該由政府牽頭找出解決方案,畢竟這是社會大眾的問題。 -- yoche2000 旅居香港的台南人 #科技 #資訊 #電機 #留學 #物聯網 #IoT 個人網站: https://bit.ly/yoche2000 個人履歷: https://bit.ly/yoche2000cv 時事評論: https://bit.ly/alopexpolitics -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.10.116.41 (香港) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1675651020.A.AC6.html

Re: 回文串

4798
> [新聞] 格上租車逾10萬筆資料恐外洩 邱顯智籲
Gossiping02/06 10:36

98 則留言

sincere77, 1F
政府覺得台灣人個資不值錢啊,要是學125.229.66.181

sincere77, 2F
歐盟那樣鉅額罰款廠商還敢不在乎嗎125.229.66.181

s820912gmail, 3F
哇 你們怎麼都知道49.216.24.107

hitsukix, 4F
哇 台灣政府好棒棒39.9.98.90

s155260, 5F
又一家118.160.152.91

jma306, 6F
數位流出部114.26.70.22

jeff0025, 7F
IT大臣點餐系統175.98.141.254

fertalizer, 8F
外包發展部:需要我的時候通知我61.216.94.79

alex00089, 9F
台灣很會流出耶223.138.74.255

QBoyo, 10F
你們怎麼什麼都知道111.83.204.75

muzik, 11F
不是補償時數了嗎?叫什麼叫?61.221.45.229

s155260, 12F
部長還在點麵線118.160.152.91

soarling, 13F
內政部的查完了沒42.72.109.140

willieliu, 14F
下次又要哪家☺27.242.135.149

spirit119, 15F
我記得左邊那個之前不是說在55688工作101.139.255.193
那是他前好幾個工作了,他選三蘆沒選上後就回業界,一樣是資訊業但不是車行

spirit119, 16F
所以這是批鬥競爭對手大會嗎XDD101.139.255.193

omfg5487, 17F
不必去查220.130.159.251

STerry1986, 18F
數位部真他媽鳥,連事後補救也不做1.163.21.50
※ 編輯: yoche2000 (61.10.116.41 香港), 02/06/2023 10:43:30

ben0715, 19F
格上租車 裕隆集團旗下公司123.193.252.63

kissmickey, 20F
一堆公司都不重視IT 人員 出事剛好而123.192.83.209

kissmickey, 21F
123.192.83.209

cms6384, 22F
民進黨:不必去查210.61.51.228

ImCPM, 23F
九百天..42.75.217.161

kissmickey, 24F
而且真的都系統問題?還是人為123.192.83.209

spirit119, 25F
原來如此 謝謝解釋101.139.255.193

steven005, 26F
麵線部到底 只能訂麵線嗎101.12.112.129

coffee112, 27F
數位部 拿了一堆錢 結果..............1.174.184.183

askey, 28F
數位不125.224.80.104

bobosheng, 29F
數位部廢部1.200.20.202

kissmickey, 30F
政府機關你敢指望 一堆外包123.192.83.209

YumingHuang, 31F
數位布49.216.165.158

kissmickey, 32F
從中央到地方 到研究機構都外包123.192.83.209

nonsu, 33F
先點碗麵壓壓驚42.76.163.88

robinsonXD, 34F
笑死118.163.20.116

iverson88, 35F
外包發展部101.12.29.197

obdv, 36F
應該先成立究責單位才對吧185.175.102.130

alex00089, 37F
怎麼都知道223.138.74.255

DimlyLit, 38F
各部門就是推來推去,很好啊180.217.1.140

alex5566, 39F
不是數位的事? 還要再成立機關 啥鬼 =.=59.127.75.220

polestar0505, 87F
閣下至上是指個資部分 最多一筆2塊223.140.103.249

wane, 88F
不要為難點麵線的111.82.38.209

nrxadsl, 89F
不必查114.24.227.58

zxela, 90F
有被盜資料 就有人賺大錢49.159.178.231

InfocusM510, 91F
數位部:124.218.72.72

kabukiryu, 92F
台灣寫程4der腫摸都3流功夫R,薪水比223.137.25.86

kabukiryu, 93F
文組高卻盡4些廢物223.137.25.86

rosa0027, 94F
數位部不做事嗎?123.192.190.169

rosa0027, 95F
台灣資安水準太低了 又一堆要身份證的123.192.190.169

rosa0027, 96F
網站 奇怪 為什麼電影院會員也要身份證123.192.190.169

changefly, 97F
不可能啦,專責到吱己人怎摸辦101.137.217.170

kindaichitom, 98F
tonyQ,所以是目錄瀏覽權限沒關?36.231.3.238

yoche2000 作者的近期文章

[閒聊] 韓星板 2024年六月 置底閒聊文 I
六月第一篇~ 照慣例工商服務一下 另外上禮拜忙搬家所以檢舉欠很多 這禮拜會盡快消化完 0. 使用 APP 內建檢舉信功能請注意格式須符合檢舉規範 1. 4-7 成立要件需要有特定對象以及負面攻擊內容 2. 4-6 成立要件諧音/義相關的負面
[閒聊] 怒灌區
我知道大家的心情一定會受到影響 但請記得飯還是要吃 覺還是要睡... 我這邊晚上十點 應該是又失眠了今天... 我TMD四本部 這篇下面非針對成員個人的推文不適用板規 不開我看大家一定會燜死... 我真的是要中風
[閒聊] 韓星板 2024年五月 置底閒聊文 I
韓星專板連署:BABYMONSTER #1cCYtMdN (KoreaStar) 老樣子宣傳一下板規相關事項 0. 使用 APP 內建檢舉信功能請注意格式須符合檢舉規範 1. 4-7 成立要件需要有特定對象以及負面攻擊內容 2. 4-6 成
更多 yoche2000 作者的文章...