※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[新聞] 手機醫療費用支付App醫指付傳出用戶信用

時間
最新2023-09-18 23:53:00
留言44則留言,26人參與討論
推噓17 ( 18125 )
【資安日報】9月13日,手機醫療費用支付App醫指付傳出用戶信用卡遭盜刷,但個資外洩 原因有待釐清 https://www.ithome.com.tw/news/158725 iThome 文/周峻佑 | 2023-09-13發表 這幾天國內有兩起資安事故引起各界關注,其中一項是與許多民眾看醫生有關的行動支付 App「醫指付」有關,傳出有不少用戶反映他們綁定的信用卡出現盜刷的情況,對此,大 洸醫學管理顧問公司發出聲明初步解釋事故經過與目前的處置作法,金管會也提出因應之 道,然而,究竟使用者的信用卡資料從何流出?仍有待進一步調查。 另一起事故則是發生在臺中、彰化的肉品市場,他們都在11日疑似遭遇勒索軟體攻擊,而 影響營運流程,目前推測可能是遭到相同的駭客組織發動攻擊。 https://i.imgur.com/rmvLPdM.jpg
[新聞] 手機醫療費用支付App醫指付傳出用戶信用
【攻擊與威脅】 手機醫療費用支付App醫指付個資外洩,傳出用戶信用卡遭盜刷 根據TVBS新聞網、自由時報等多家媒體的報導,由大洸醫學管理顧問公司經營、與臺灣 135家醫療院所及30家銀行合作的行動支付工具「醫指付」,傳出使用者綁定的的信用卡 遭到盜刷。 對此,大洸醫學管理顧問公司發出聲明,表示他們已經啟動資安應對機制,暫停海外付款 ,委由資安鑑識機構調查,釐清盜刷事件發生的原因。為強化運作效能及資安機制,該公 司亦委託宏科公司建置新版醫指付系統,預計年底上線。 金融監督管理委員會表示,他們已請財金公司協助釐清資安漏洞並做補強。金管會銀行局 副局長林志吉表示,由於遭盜刷持卡人,並不限於特定銀行用戶,推測資料外洩源頭並非 銀行端。此外,部分發卡機構已啟動自主加強監控,例如:採取灰名單管理。銀行局指出 ,如果卡友遭盜刷,可向往來銀行申請將款項列為爭議帳款處理。 資料來源 1. https://news.tvbs.com.tw/life/2238572 2. https://ec.ltn.com.tw/article/breakingnews/4426459 3. https://www.facebook.com/ehealthpay/posts/pfbid0UReS7hSi7kdDsWHZQLXQ6FPPf6aPCorYQuLVyRFZcL6HCR8NmJyfbLyBi6dHBNZcl ============================================================================== 醫指付的大洸醫學管理顧問公司表示今年底前會有新版APP,大洸回應的"若有未加密卡號 顯示,則會先擋下來",意思是卡號可能會有未加密的情況.... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 136.23.34.88 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/creditcard/M.1694805517.A.F86.html

44 則留言

cityport, 1F
卡號裸奔的意思

love981235, 2F
在13號被盜刷了三筆 總共13萬…

a3556959, 3F
笑死,主管機關還在護航

iamhsg, 4F
現在移除app裡的卡號484也沒用惹?QQ

iamhsg, 5F
雖然還沒被盜刷

Baternest, 6F
看來很多是靠外包 反正舊版的洞補不好 也就放生了吧

tonyian, 7F
現在刪除當然沒用阿

dannyyang, 8F
推給駭客,接下來會不會推給中國?

narcimeow, 9F
已經外流的現在刪也沒用不如直接掛失換新卡

biarg, 10F
[新聞] 手機醫療費用支付App醫指付傳出用戶信用

Klauhal, 11F
通訊過程加密只能表示無中間人或拆封包而已

tonyian, 12F
client 端洩漏跟server 端洩漏,我是不覺得是app端

tonyian, 13F
洩漏,直覺是server 端有內鬼

j49222106, 14F
我是用裡面的iPass Money繳過掛號費,不曉得為什麼

j49222106, 15F
當初申請好時,卻一點都不想綁卡

matlab1106, 16F
已經請銀行發新卡了 app也趕快刪掉

cityport, 17F
AWS之前就發過公告..伺服器加密是擋外界攻擊的牆

cityport, 18F
但你的門沒關..或是門鎖密碼是9999..被闖入不干AWS

cityport, 19F
太多公司把主機搬到雲端..卻沒管好門禁

hyouun, 20F

hyouun, 21F
之前就有人提醒資安問題,但沒改善

vyvian, 22F
密碼只有四碼 這種資安你敢用?

corlachang, 23F
四碼還是數字而已。不過這APP真的好用,有跑醫院的

corlachang, 24F
都能體會出診間直奔藥房看一堆人在櫃台繳費機前排隊

corlachang, 25F
那感覺就跟進海關用快速通關一樣

yixianl, 26F
目前要用就綁有app可以關卡的吧

yixianl, 27F
關卡及設金額的

jickey, 28F
好奇醫院直接導入三大pay或line pay悠遊付會有什麼

jickey, 29F
問題嗎?為何要特別做一個要綁卡的行動支付來用?

peng198968, 30F
不然用台灣Pay也好

TPDC, 31F
慘...

SaToI, 32F
綁的剛好是八月中失效的sogo 卡, 躲過一次! XD

handsome8888, 33F
近期也兩張被通知盜刷,還好都沒成功

thomaschion, 34F
數位部:ZZZZ

yixianl, 35F
你沒看到一堆pay嗎

yixianl, 36F
大家都是能自己賺為什麼要給別人賺

pippen2002, 37F
笑爛~~

aoc902001, 38F
衛福部不出來說明嗎?

tw11509, 39F
我先掛失了

liaoya, 40F
1.駭客盜資料,是衛福部的錯喔?基本邏輯都沒有哇!

liaoya, 41F
2.最好駡到醫療單位及衛福部不做任何便利的系統,以

liaoya, 42F
後看病都先在院內拿批價單到外面銀行繳費,再回醫院

liaoya, 43F
(白痴沒藥醫,跟著瞎亂)

liaoya, 44F
3. 駭客是哪來的,哪國的垃圾人種?

a1412762347 作者的近期文章

[新聞] 竹縣高中再增班 楊文科宣佈自強國中改
竹縣高中再增班 楊文科宣佈自強國中改制完全中學 發布日期:113-02-06 因應竹縣人口成長,高中就學需求不斷攀升,新竹縣長楊文科今(6)日在縣府主管會報中 拍板高中增班第五方案-自強國中改制為完全中學,並同步規劃兩所縣立高中於114學年
[新聞] 科學園區裡的「實驗學校」興起!4問題解
科學園區裡的「實驗學校」興起!4問題解密科學園區實中 https://flipedu.parenting.com.tw/article/008958 嘉義和屏東科學園區實中將在今年開始招生,台灣吹起「科園實中熱」。擁有豐沛資源的科園實中,恐
20MRT
[新聞] 影/開戰中捷藍線!賴清德喊支持:盧市
影/開戰中捷藍線!賴清德喊支持:盧市長報告不正確消息 2023-11-14 17:55 聯合報/ 記者 林佩均 /台中即時報導 https://udn.com/news/story/6656/7573608 台中捷運藍線再度延燒,台中市長盧
17Bus
[新聞] 台中四方電巴傳欠薪罷工!背後是業者被
台中四方電巴傳欠薪罷工!背後是業者被割韭菜的無奈? https://www.gvm.com.tw/article/106999 遠見 胡華勝2023-10-20 台中四方電巴再次傳出積欠駕駛薪資的集體罷工事件,台中市交通局以嚴重影響勞工權益
更多 a1412762347 作者的文章...