※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Stock
標題

[新聞] 和泰出大包,iRent 用戶個資直接在網路「裸奔」

時間
最新2023-02-02 22:16:00
留言180則留言,159人參與討論
推噓77 ( 1032651 )
原文標題: 和泰出大包,iRent 用戶個資直接在網路上「裸奔」 ※請勿刪減原文標題 原文連結: https://technews.tw/2023/01/31/irent-security/ ※網址超過一行過長請用縮網址工具 發布時間: January 31, 2023 ※請以原文網頁/報紙之發布時間為準 記者署名: 邱 倢芯 ※原文無記載者得留空 原文內容: 台灣和泰集團旗下的共享汽車服務 iRent 出現了大量用戶個資外洩的事件,一名安全研究 人員在和泰所擁有的雲伺服器上發現了一個資料庫,這個資料庫並沒有受到加密保護,任何 知道 IP 位址的人都可以輕鬆地存取 iRent 用戶的姓名、手機號碼、電子郵件地址、居家 住址、自拍照,以及部分信用卡資訊等。 此一事件是由外國安全研究人員 Anurag Sen 所發現,他注意到和泰的雲伺服器資料庫可以 在無意中訪問,由於這個資料庫並沒有加密,因此網路上的任何人都可以查看 iRent 的所 有用戶資料。 Sen 指出,這些被攤在網路上的資料包括了數百萬個部分信用卡號、至少 10 萬個用戶身份 證明文件,以及用戶的自拍、簽名、租車的詳細資訊等。 在 Sen 披露這個消息後,《TechCrunch》便向和泰汽車發送了幾封電子郵件,其中幾封還 包含了資料庫中的詳細資訊,但遲遲等不到和泰汽車的回覆。一直到 1 月 28 日時,《Tec hCrunch》聯繫了數位發展部,而在部長唐鳳的一封電子郵件回覆中提到,這個資料庫已經 有進一步的存取控制。且在數位部介入後,和泰汽車才確認已經保護了這個暴露在外的資料 庫。 值得注意的是,根據 Sen 的調查,iRent 的資料庫洩露可能最早於 2022 年 5 月就開始, 目前尚不清楚除了 Sen 之外,是否還有其他人在過去的 9 個月內注意過這個資料庫。 心得/評論: 廣大和泰小股東不必太擔心這件事會影響和泰股價 大部分台灣人對於資安問題不太在乎 只是以後更容易接到詐騙電話而已 ※必需填寫滿30字,無意義者板規處分 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.228.187.140 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1675157821.A.6A2.html

Re: 回文串

180 則留言

Jasonfm89, 1F
連居家住址跟信用卡都有 你確定這是詐騙電話而已嗎

androider, 2F
和泰IT資安不太行?

k1k1832002, 3F
槓也太低能

luche, 4F
一種共享的概念

NaouZ, 5F
沒事兒,送個幾張優惠券聊表心意就好,台灣人很好打

luche, 6F
對公司無重大影響

NaouZ, 7F
發的,不要太不滿。

fyep54843, 8F
傻眼

MVPkobe, 9F
共享共到底

hijacker, 10F
就沒有人會去打官司告和泰 沒事啦

lock0308, 11F
和泰就垃圾公司 該抵制好

cfk301, 12F
700見

runtodream, 13F
IT系統差,管理層回答法人問題也高傲

cfk301, 14F
防疫險都搞不死,這小咖啦~

b9513227, 15F
連個資也共享 太棒了

evan2014, 16F
有夠誇張的

blue1204, 17F
共享汽車+個資,真棒

chinaeatshit, 18F
戶政資料表示

uller, 19F
太扯……

jason90814, 20F
就說共享了 在那叫甚麼

kevin31a2, 21F
洩漏後大部分都嘛裝死

Spiralspiral, 22F
[新聞] 和泰出大包,iRent 用戶個資直接在網路

Shepherd1987, 23F
越爛越漲

raja98643667, 24F
共享個資

Andy5566, 25F
這在美國應該被告到脫褲賠不完吧?

tamama000, 26F
wwwwww

Lowpapa, 27F
個資共享 和泰Pay還能用嗎

benson502, 28F
個資一起共享 厲害了

JacqueJones, 29F
美國會賠到脫褲子,台灣裝死就好

jenchieh5, 30F
個資共享讚

pisu, 31F
好了啦 特斯拉可以上場了

protoss666, 32F
有沒有人一起告啊

KotoriCute, 33F
https://bit.ly/3RlGRYt 駭客通知了一個禮拜後,要

KotoriCute, 34F
政府施壓才修bug

lavign, 35F
2300萬早就看光了

kimakist, 36F
信用卡卡號?!!

he00504616, 37F
好 明天漲停

ivan1116, 38F
.....

kendavid001, 39F
太扯…可以爛成這樣

OrZander, 170F
真。共享

OrZander, 171F
換卡吧,現在想刪除登記資料已經大遲了

sintryhao, 172F
運氣好在台灣,沒事啦,台灣人不會吃飽沒事去集體

sintryhao, 173F
訴訟,就算有也是輕判幾萬而已啦,沒事兒沒事兒

turndown4wat, 174F
共享個資

lluunnaa, 175F
租客有點慘慘的...

mio8390, 176F

deadair, 177F
還好我沒用過 金害

Gindaco, 178F
集體訴訟+1

lagendre, 179F
[新聞] 和泰出大包,iRent 用戶個資直接在網路

porkonrice, 180F
共享個資 :)

lin22951, 181F
集體訴訟+1請站內

KotoriCute 作者的近期文章

[新聞] 上周初領失業金人數低於預期!美股早盤
-------------------------------發文提醒---------------------------------- 1.發文前請先詳閱[新聞]分類發文規範,未依規範發文將受處份。 2.連結過長請善用 https://
[新聞] 成也晶片、敗也晶片!台股Q3表現大輸南
-------------------------------發文提醒---------------------------------- 1.發文前請先詳閱[新聞]分類發文規範,未依規範發文將受處份。 2.連結過長請善用 https://
[新聞] 國寶總裁朱國榮炒股遭重判16年 他沒按時
-------------------------------發文提醒---------------------------------- 1.發文前請先詳閱[新聞]分類發文規範,未依規範發文將受處份。 2.連結過長請善用 https://
更多 KotoriCute 作者的文章...