※ 本文轉寄自 ptt.cc, 文章原始頁面
看板car
標題

[新聞] 和泰出大包,iRent 用戶個資直接在網路「裸奔」

時間
最新2023-02-02 14:00:00
留言131則留言,86人參與討論
推噓43 ( 551264 )
原文連結: https://technews.tw/2023/01/31/irent-security/ 原文內容: 和泰出大包,iRent 用戶個資直接在網路上「裸奔」 台灣和泰集團旗下的共享汽車服務 iRent 出現了大量用戶個資外洩的事件,一名安全研究 人員在和泰所擁有的雲伺服器上發現了一個資料庫,這個資料庫並沒有受到加密保護,任何 知道 IP 位址的人都可以輕鬆地存取 iRent 用戶的姓名、手機號碼、電子郵件地址、居家 住址、自拍照,以及部分信用卡資訊等。 此一事件是由外國安全研究人員 Anurag Sen 所發現,他注意到和泰的雲伺服器資料庫可以 在無意中訪問,由於這個資料庫並沒有加密,因此網路上的任何人都可以查看 iRent 的所 有用戶資料。 Sen 指出,這些被攤在網路上的資料包括了數百萬個部分信用卡號、至少 10 萬個用戶身份 證明文件,以及用戶的自拍、簽名、租車的詳細資訊等。 在 Sen 披露這個消息後,《TechCrunch》便向和泰汽車發送了幾封電子郵件,其中幾封還 包含了資料庫中的詳細資訊,但遲遲等不到和泰汽車的回覆。一直到 1 月 28 日時,《Tec hCrunch》聯繫了數位發展部,而在部長唐鳳的一封電子郵件回覆中提到,這個資料庫已經 有進一步的存取控制。且在數位部介入後,和泰汽車才確認已經保護了這個暴露在外的資料 庫。 值得注意的是,根據 Sen 的調查,iRent 的資料庫洩露可能最早於 2022 年 5 月就開始, 目前尚不清楚除了 Sen 之外,是否還有其他人在過去的 9 個月內注意過這個資料庫。 心得/說明:(30字以上) 和泰本來還想裝死不回應 是駭客去跟政府爆料,和泰才出來意思意思打馬虎眼回應一下 但也沒有對外說明客戶資料外洩的情況 不止汽車共享 連客戶個資也一起共享 *轉錄新聞/情報,必須附上原文及網址連結心得或意見30字(不含標點符號) -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.228.187.140 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/car/M.1675158108.A.ABD.html

Re: 回文串

131 則留言

dslite, 1F
沒租過

mk203125, 2F
為所欲為XD

EPIRB406, 3F
irent是誰做的,基本的加密都不會?

LeeAnAn, 4F
連這個都能護航的就不配當人了

aowen, 5F
不意外
※ 編輯: KotoriCute (125.228.187.140 臺灣), 01/31/2023 17:48:41

jason0330, 6F

Ho1liday, 7F
不愧是為所欲為

jason0330, 8F
汽車共享 機車共享 個資通通共享啦

fcuharden, 9F
笑死。跟賣車一樣為所欲爲
※ 編輯: KotoriCute (125.228.187.140 臺灣), 01/31/2023 17:51:18

korsg, 10F
個資共享笑死xddd

Lowpapa, 11F
這在國外早就死定了 還好台灣是犯罪天堂 沒事

baddaddy, 12F
哇我的資料別人怎麼都知道

sam352306, 13F
白爛IT領不到300萬就在弄吧

lion0208, 14F
這連加密都不是,是資料庫連密碼都沒設定,直接裸

qwe172839, 15F
難怪和運都知道 lul

lion0208, 16F
奔在外面給人連…

Dcpp2015, 17F
連健保局都會賣個資了,還能指望政府重視個資?

qwe172839, 18F
這串護航的快打字 我們好省力氣黑單

zone01267, 19F
如果在歐洲 GDPR不知道會罰多少

agpc, 20F
台灣真是企業跟犯罪天堂,企業成本跟犯罪風險都壓

agpc, 21F
到最低。

PPPGGG, 22F
汽機車共享 連個資也一起 QAQ

magician5566, 23F
沒差吧 頭優塔新車一出照樣賣爆啦

ChiaoY, 24F
重罰0000萬

baddaddy, 25F
[新聞] 和泰出大包,iRent 用戶個資直接在網路

baddaddy, 26F
[新聞] 和泰出大包,iRent 用戶個資直接在網路

MK47, 27F
真正的共享XDDD

oppoR20, 28F
寫app跟屎一樣

oppoR20, 29F
可悲irent

arcross, 30F
T黑也只能囂張一天了 坐等明天公布月銷量

onnie, 31F
DB任何人隨便都可以連

onnie, 32F
我是不大相信使用者個資會加密

onnie, 33F
各位好自為之...

kentopsp, 34F
三寶名單

CTTSAI, 35F
共享資源

Giganoto, 36F
太苦了,明天空爆他

andychiu, 37F
在國外公司會賠死,在台灣政府帶頭賣個資,根本沒在怕

ueiueiuei, 38F
和泰怎麼都知道,因為沒設防啊

ksk0516, 39F
重罰幾萬?

benjamin99, 122F
他用同個密碼註冊的系統或服務都很有可能是不安全

benjamin99, 123F
的;加上這邊提到內容還有信用卡電話地址等資訊,

benjamin99, 124F
更擴大了影響的範圍。如果真的有意識要保護的話,

benjamin99, 125F
其實真的要改其他系統的密碼,然後刪掉 irent 帳號

benjamin99, 126F
並依照個資法要求

benjamin99, 127F
和泰確保你的所有資料都是被完整刪除的

martinkyuu, 128F
連app都不好用如何期待...

nitero, 129F
不用賠錢嗎

vivianleee, 130F
看聲明有說信用卡號都是加密的,完整資料應該只在

vivianleee, 131F
銀行那

KotoriCute 作者的近期文章

[情報] 未經許可擅用久石讓樂曲 官方發表嚴正聲
未經許可擅用久石讓樂曲 官方發表嚴正聲明並強調著作權重要性 https://gnn.gamer.com.tw/detail.php?sn=266998 日本音樂大師久石讓今(26)日於官方網站發出聲明表示,對於未經許可使用久石讓的樂曲 或者
[蔚藍] 國際服將停止支援32bit安卓裝置
https://www.facebook.com/share/4JDPmKytT9c1kZov/?mibextid=oFDknk ▎4/30(二) 蔚藍檔案32bit Android裝置支援中斷事前通知 大家好,這裡是蔚藍檔案。 從2024
更多 KotoriCute 作者的文章...