[新聞] 和泰出大包,iRent 用戶個資直接在網路

看板 stock
作者 KotoriCute
時間 2023年01月31日
留言 180則留言,159人參與討論
推噓 77  ( 103推 26噓 51→ )

原文標題: 和泰出大包,iRent 用戶個資直接在網路上「裸奔」 ※請勿刪減原文標題 原文連結: https://technews.tw/2023/01/31/irent-security/ ※網址超過一行過長請用縮網址工具 發布時間: January 31, 2023 ※請以原文網頁/報紙之發布時間為準 記者署名: 邱 倢芯 ※原文無記載者得留空 原文內容: 台灣和泰集團旗下的共享汽車服務 iRent 出現了大量用戶個資外洩的事件,一名安全研究 人員在和泰所擁有的雲伺服器上發現了一個資料庫,這個資料庫並沒有受到加密保護,任何 知道 IP 位址的人都可以輕鬆地存取 iRent 用戶的姓名、手機號碼、電子郵件地址、居家 住址、自拍照,以及部分信用卡資訊等。 此一事件是由外國安全研究人員 Anurag Sen 所發現,他注意到和泰的雲伺服器資料庫可以 在無意中訪問,由於這個資料庫並沒有加密,因此網路上的任何人都可以查看 iRent 的所 有用戶資料。 Sen 指出,這些被攤在網路上的資料包括了數百萬個部分信用卡號、至少 10 萬個用戶身份 證明文件,以及用戶的自拍、簽名、租車的詳細資訊等。 在 Sen 披露這個消息後,《TechCrunch》便向和泰汽車發送了幾封電子郵件,其中幾封還 包含了資料庫中的詳細資訊,但遲遲等不到和泰汽車的回覆。一直到 1 月 28 日時,《Tec hCrunch》聯繫了數位發展部,而在部長唐鳳的一封電子郵件回覆中提到,這個資料庫已經 有進一步的存取控制。且在數位部介入後,和泰汽車才確認已經保護了這個暴露在外的資料 庫。 值得注意的是,根據 Sen 的調查,iRent 的資料庫洩露可能最早於 2022 年 5 月就開始, 目前尚不清楚除了 Sen 之外,是否還有其他人在過去的 9 個月內注意過這個資料庫。 心得/評論: 廣大和泰小股東不必太擔心這件事會影響和泰股價 大部分台灣人對於資安問題不太在乎 只是以後更容易接到詐騙電話而已 ※必需填寫滿30字,無意義者板規處分 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.228.187.140 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1675157821.A.6A2.html
1FJasonfm89: 連居家住址跟信用卡都有 你確定這是詐騙電話而已嗎 01/31 17:38
2Fandroider: 和泰IT資安不太行? 01/31 17:40
3Fk1k1832002: 槓也太低能 01/31 17:40
4Fluche: 一種共享的概念 01/31 17:40
5FNaouZ: 沒事兒,送個幾張優惠券聊表心意就好,台灣人很好打 01/31 17:41
6Fluche: 對公司無重大影響 01/31 17:41
7FNaouZ: 發的,不要太不滿。 01/31 17:41
8Ffyep54843: 傻眼 01/31 17:41
9FMVPkobe: 共享共到底 01/31 17:43
10Fhijacker: 就沒有人會去打官司告和泰 沒事啦 01/31 17:43
11Flock0308: 和泰就垃圾公司 該抵制好 01/31 17:44
12Fcfk301: 700見 01/31 17:44
13Fruntodream: IT系統差,管理層回答法人問題也高傲 01/31 17:44
14Fcfk301: 防疫險都搞不死,這小咖啦~ 01/31 17:45
15Fb9513227: 連個資也共享 太棒了 01/31 17:46
16Fevan2014: 有夠誇張的 01/31 17:46
17Fblue1204: 共享汽車+個資,真棒 01/31 17:47
18Fchinaeatshit: 戶政資料表示 01/31 17:47
19Fuller: 太扯…… 01/31 17:49
20Fjason90814: 就說共享了 在那叫甚麼 01/31 17:50
21Fkevin31a2: 洩漏後大部分都嘛裝死 01/31 17:53
22FSpiralspiral: https://i.imgur.com/LIzTtwp.jpg 01/31 17:55
23FShepherd1987: 越爛越漲 01/31 17:55
24Fraja98643667: 共享個資 01/31 17:55
25FAndy5566: 這在美國應該被告到脫褲賠不完吧? 01/31 17:56
26Ftamama000: wwwwww 01/31 17:56
27FLowpapa: 個資共享 和泰Pay還能用嗎 01/31 17:56
28Fbenson502: 個資一起共享 厲害了 01/31 17:57
29FJacqueJones: 美國會賠到脫褲子,台灣裝死就好 01/31 17:58
30Fjenchieh5: 個資共享讚 01/31 17:59
31Fpisu: 好了啦 特斯拉可以上場了 01/31 18:00
32Fprotoss666: 有沒有人一起告啊 01/31 18:01
33FKotoriCute: https://bit.ly/3RlGRYt 駭客通知了一個禮拜後,要 01/31 18:02
34FKotoriCute: 政府施壓才修bug 01/31 18:02
35Flavign: 2300萬早就看光了 01/31 18:02
36Fkimakist: 信用卡卡號?!! 01/31 18:03
37Fhe00504616: 好 明天漲停 01/31 18:03
38Fivan1116: ..... 01/31 18:07
39Fkendavid001: 太扯…可以爛成這樣 01/31 18:08
40Fhihi29: 個資共享 笑死 01/31 18:08
41Fvernon1026: 噗,好險不用這個! 01/31 18:13
42Ffreeloaderr: 共享個資 01/31 18:14
43Fivan1116: 要組團開吉了嗎 01/31 18:15
44FBlueBird5566: 那個App爛成這樣子,每個動作都要好幾秒,看就知道 01/31 18:18
45FBlueBird5566: 資安一定也很爛 01/31 18:18
46FGymRat: 吉他 01/31 18:18
47Ffatoes: 這在美國要被告到倒了,在台灣有新聞就不錯了 01/31 18:20
48Fvincent0412: 靠... 01/31 18:20
49Fjimmy12332: 共享個資 哈哈哈 01/31 18:21
50Fk862479k: 共享個資而已 緊張什麼 01/31 18:22
51FMerkle: 台灣兩千三百萬個資都外洩了 這哪有什麼 01/31 18:22
52Fmdkn35: 資產共享多 01/31 18:24
53FAltair: 廢到笑 01/31 18:25
54Flc85301: 共享個資,讚 01/31 18:44
55Fqsef5: 還有自拍照,組團+1 01/31 18:44
56Fdergnj: 台灣人沒差吧 個資都不知道被中國偷幾次了 01/31 18:46
57Fdergnj: 跟豬仔一樣 01/31 18:46
58FMues: 集體訴訟了啦 01/31 18:48
59Fcityhunter04: 低能共享…………好慘的客戶 01/31 18:52
60Fgotrend: 組團+1 01/31 18:56
61FPhineas2635: 乾 個資也共享 到底…… 01/31 18:58
62Fa0808996: 台灣個資早就不值錢了 戶政資料都被拿去賣了 早就 01/31 19:00
63Fa0808996: 看光光了 01/31 19:00
64Fvgil: 連個資都共享 01/31 19:01
65FBaGaJohn5566: 共享個資 讚讚 01/31 19:09
66FSaintsRow: 臻棒 01/31 19:14
67FAxelGod: 台灣企業真他媽的爛 01/31 19:15
68Fonnie: 問app 客服說是未經證實新聞... 01/31 19:21
69Fonnie: 還想騙啊 01/31 19:22
70Fvideoproblem: 完了 01/31 19:22
71Frealkim: 可以申請刪帳號和個資嗎 01/31 19:30
72FBroDians: 台灣個資放在公家機關都會洩漏了 01/31 19:32
73FNEX4036: 不要到最後重罰10萬元了事。 01/31 19:36
74Fken2508g: 叫你總ㄝ下台 01/31 19:37
75FDestery: 垃圾公司 01/31 19:39
76Fa6444long: 爛炸 01/31 19:48
77Fbaseken: 國外早被告死吧 01/31 19:53
78FnashQ: 我記得irent要附雙證件 好慘 根本暢通無阻 01/31 19:59
79Fyehwang: 以前電信公司光記錯帳單一筆就要賠五萬 01/31 20:04
80FAlbert0912: 台灣企業真棒 01/31 20:09
81Fsazabijiang: 要多低能的IT才會在資料庫存密碼明碼 01/31 20:13
82Fsazabijiang: 一筆個資罰兩萬,我就看政府敢罰和泰多少錢啦 01/31 20:14
83Fab2u04fu4ab: 幸好沒用 01/31 20:15
84Fvictorytim: 和泰:沒空啦 我正忙著思考汽車售價要漲多少 01/31 20:18
85Fuller: 想申請刪資料了 01/31 20:19
86Froxiang: 要告的麻煩聯絡我+1 想跟和泰領年終 01/31 20:22
87Fjen1121: 在美國就準備賠到脫褲子 01/31 20:33
88Fy2k10870814: 用database去找就知道一堆網站都有個資流出了 01/31 20:48
89Ficelagoon: 操 01/31 20:50
90FMunger: 太爛了吧 01/31 20:54
91FKysol9: 連個資都一起幫你共享了 01/31 21:01
92FOnlyRD: 應該立法要求數位部有責任代使用者求償 01/31 21:03
93FrobinsonXD: ...........難怪我被盜了 01/31 21:04
94Fk798976869: 真爽 不用賠錢 01/31 21:06
95Fkausan: 在美國要賠到脫褲的事件在台灣大概低調個幾個禮拜就 01/31 21:17
96Fkausan: 沒事了 01/31 21:17
97FPinPin0625: 大驚小怪的 01/31 21:21
98Fbbqsandwich: 就說共享了 01/31 21:24
99Fabs7862604: 真·共享 01/31 21:29
100Fsmilehumor: 我覺得可以告耶 01/31 21:36
101Fwebster1112: 台灣法律 沒損失 告什麼 ? 01/31 21:40
102FDickCowBoy: 在美國被告到脫褲 01/31 21:50
103Fgv390: 和泰應該沒有專門的資安人員吧?八成MIS一起兼職 01/31 21:57
104Fgv390: 畢竟資安或MIS都是沒產值的職業,混在一起剛好 01/31 21:57
105Fzaibright: 有沒有人要去告呀? 就這樣過了? 和泰也不說明? 01/31 22:03
106Fflyop: 也太爛了吧,這樣要賠多少給客戶? 01/31 22:03
107Fhicoy: 看工程師薪水就知道了 高不一定安全 不過低薪一定爛 01/31 22:05
108FBehave: 不愧是和泰,整個集團的事業都在帶領台灣進步 01/31 22:08
109Fterrychang: 有用過的應該可以集體提告了吧 01/31 22:09
110Fathena019a: 新聞反著看 明天噴 01/31 22:09
111Favmm9898: 共享個資 低能企業 01/31 22:22
112Flol0421z: 垃圾app希望大家一起告 01/31 22:25
113Fjader: 傻眼 01/31 22:26
114FLI2121: 現在申請刪資料還來得及嗎 01/31 22:31
115Fdslite: 台灣對這無感 01/31 22:32
116Fifay: 和泰資訊人員都延攬公務員來幹是不是 01/31 22:35
117Ffinalx: 超爛 01/31 22:44
118Fshow9202: IT外包和綠共用同一家哦 01/31 22:54
119Fsusanna026: 覺得 好可怕 01/31 23:02
120Famyforestry: 台灣人的確不在乎個資跟金融資料是否外洩 01/31 23:05
121Fuhottle: 顆顆 01/31 23:11
122FYogin: 個資共享,台灣很常見的 01/31 23:29
123Fpig96383: 乾 我也有用 01/31 23:35
124Fzzzzzlss: 這也共享了? 01/31 23:39
125FRickKai: 我想告和泰 大家一起來 01/31 23:41
126Flyhorcish: 搞不好離職員工在家就可以登入刪資料了,真棒 01/31 23:41
127Fadairchang: 太扯! 被提醒了還不理 果然是台灣企業 email虛設 01/31 23:43
128Fadairchang: 要集體訴訟的話我也要+1 01/31 23:44
129FJackLai24: 集體訴訟+1 01/31 23:52
130Fdaniel841010: 集體訴訟+1 02/01 00:01
131Fobdv: 戶政外洩一起告一下 02/01 00:03
132Fjesselu: 呆丸爛波萬 02/01 00:05
133Fjesselu: 重罰3000元 02/01 00:05
134FUncontinue: 集體訴訟+1 02/01 00:18
135Fb7881397: +1 02/01 00:22
136FBLUEPAPER: 馬的我的卡號也被看光了 垃圾公司 02/01 00:28
137Fa6dddd: 低能 02/01 00:31
138FBearFather: 想告+1 02/01 00:34
139Fqqstory: 扯 02/01 00:38
140FZenEmpty: 有沒有人能提供集體訴訟的窗口? 02/01 00:42
141Fcityman9999: 汽機車都共享了,當然個資也要把。 02/01 01:14
142Fchen0311: 訴訟+1 02/01 01:16
143Fweselyong: 哈哈,不意外啊,之前看某app帳號密碼都沒加密在傳 02/01 01:16
144FDER1: 早知道不裝這垃圾 02/01 01:18
145Fray1245741: 這真的該告 +1 02/01 01:19
146FHeedictator: 政商、廣告大金主 誰敢惹? 02/01 01:19
147Fjc761128: 要告的+1 02/01 01:27
148Fleaveleft: 別呀!!和泰恐怕把豐田汽車漲價補賠償金啊! 02/01 01:36
149Fwinner0429: 有差嗎 全台灣的戶政資料早流光了 02/01 02:17
150Fpwseki206: 台灣的資安就是笑話,更搞笑的是我們還有個正部級的 02/01 06:45
151Fpwseki206: 主管單位然後他們也根本沒在管 02/01 06:45
152Fcodehard: 戶政系統是馬囧時代做的 外包中國意外嗎 02/01 07:14
153Fpiece1: 還好鬼島個資不值錢,早就洩光光了 02/01 07:45
154Fmm88: https://i.imgur.com/DGaO6g2.jpg 02/01 07:53
155Fpiliwu: 連車都買不起的個資也沒什麼價值啦 02/01 07:54
156Fmm88: 訴訟+1 02/01 07:54
157Fa76i: 媽的什麼爛公司 把台灣人當韭菜 02/01 08:24
158Fpiliwu: 會去租車的人本來就是韭菜 02/01 08:28
159Fyiersan: 大概該花的錢省下來 02/01 08:45
160FEeePC901: 和泰怎麼都出包 02/01 08:51
161Farains: 對岸 靠 台灣民間公司 該有的資料應該都有了 02/01 09:21
162Fdeepelves: 共享個資 02/01 09:48
163Fgenesiss: 資料庫沒加密是哪來的天才工程師... 02/01 10:13
164Ffrontseat: 共享汽機車之後就是共享個資嗎?真無私啊! 02/01 10:28
165Fmarcus176: 共享汽車 順便共享個資 XD 02/01 10:35
166Fmarcus176: 和泰跟綠營交情不錯 學的很好 02/01 10:36
167FMicchu: 爛公司不意外繼續把台人當盤子 02/01 10:46
168Fc7683fh6: 不只汽機車 連個資也共享了 02/01 10:49
169FOrZander: 真。共享 02/01 11:07
170FOrZander: 換卡吧,現在想刪除登記資料已經大遲了 02/01 11:08
171Fsintryhao: 運氣好在台灣,沒事啦,台灣人不會吃飽沒事去集體 02/01 11:13
172Fsintryhao: 訴訟,就算有也是輕判幾萬而已啦,沒事兒沒事兒 02/01 11:13
173Fturndown4wat: 共享個資 02/01 11:30
174Flluunnaa: 租客有點慘慘的... 02/01 12:57
175Fmio8390: 幹 02/01 14:09
176Fdeadair: 還好我沒用過 金害 02/01 16:34
177FGindaco: 集體訴訟+1 02/01 16:45
178Flagendre: https://i.imgur.com/LB1Tcpt.jpeg 02/01 21:20
179Fporkonrice: 共享個資 :) 02/02 19:12
180Flin22951: 集體訴訟+1請站內 02/02 22:16

stock熱門文章

36 [標的] 2457 飛宏
51 2023-03-30 21:33
796 [閒聊] 2023/03/30 盤後閒聊
1497 2023-03-30 14:00
11 [情報] 2937集雅社 開獎
32 2023-03-30 13:52
38 [情報] 00713收益分配
72 2023-03-30 12:27