PTT推薦

Re: [新聞] 和泰出大包,iRent 用戶個資直接在網路「

看板Gossiping標題Re: [新聞] 和泰出大包,iRent 用戶個資直接在網路「作者
allen501pc
(Linux User!)
時間推噓16 推:19 噓:3 →:25

※ 引述 《sciv》 之銘言:
: 果不其然和運就是這樣處理的
: https://i.imgur.com/pNO8ZXk.jpg

圖 和泰出大包,iRent 用戶個資直接在網路「
: 沒事的沒事的
: 在那叫什麼?
:
: 個資法???
Techcrunch的報導原文
https://tinyurl.com/47xzuyp5

有提及Hertz也曾出包,3.6萬筆個資外洩,被罰4萬歐元。

這次iRent被發現4.2 TB 資料裸奔,還不重罰?

再來,SSL加密不代表個資不會裸奔啊。
沒做好Authentication and Authorization ,不限制IP,不限定TLS憑證發放跟認證,也是裸奔啊。

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.76.192.200 (臺灣)
PTT 網址

Marty 02/01 08:37人家出新聞的目的是吹捧唐鳳好棒棒

amphiprion 02/01 08:38重罰10萬

sonyabear 02/01 08:38在台灣叫什麼

Aixtron 02/01 08:38糖糖都只是叫和泰處理了

CCtonG 02/01 08:39跟年前發現全台個資外洩的處理方式一個樣

Marty 02/01 08:39怎麼可能重罰財團 這偏離本意了好嗎??

Aixtron 02/01 08:39主管機關都沒意見,您意見粉多

roudolf 02/01 08:40我們政府個資流出,到現在也沒給出一個

BlacKlonely 02/01 08:40和泰:不排除汽車全面漲價升級資安

roudolf 02/01 08:40說法到底怎麼流出的…

poolknight 02/01 08:40習近平都不說話了

js52666 02/01 08:42個資就滿天飛了

k798976869 02/01 08:45都外包找大學生 中國印度接案的 誰懂

chenyeart 02/01 08:45台灣會罰發現問題的人

winiS 02/01 08:46就共諜來賣台的,怎麼可能會重罰企業

mm5566t 02/01 08:53重罰2萬 限期改善

kabukiryu 02/01 08:53建議開除整個資訊團隊

zsa123 02/01 08:55《個資法》第48條就有規定,假如非公務機

kabukiryu 02/01 08:55台灣碼農在台灣以後要被看8起惹,盡4

kabukiryu 02/01 08:55些只會出張嘴講der1口好程4der無能草包

zsa123 02/01 08:56關個資外洩、被竊取、竄改等等的情形,將

sciv 02/01 08:56查了一下 好笑的是 告訴乃論 下來領500

zsa123 02/01 08:56會有主管機關限期改善,若一直無法改善,

zsa123 02/01 08:56就會「按次」去開罰2萬元以上20萬元以下

zsa123 02/01 08:57的罰鍰。

karol1314 02/01 09:13目前為止哪家公司流出個資有給我們一個

karol1314 02/01 09:13交代的?政府龐大個資流出都裝死了,逼

karol1314 02/01 09:13個企業幹什麼

muzik 02/01 09:18多數連自己的個資外流都不知道還告訴乃論XD

blackstyles 02/01 09:37笑死 ssl 是保證通訊過程跟你沒設密

blackstyles 02/01 09:37碼又沒關係 笑死

psqq1205 02/01 09:44靠邀 你沒回我都不知道被賣了

bang71013 02/01 09:51沒有tls怎麼傳資料老哥

bang71013 02/01 09:54問題明明就是資料庫沒設定密碼

bang71013 02/01 09:55懂幾個字就當自己是理組了?

gghost1002 02/01 10:12幹 超扯= =

sciv 02/01 10:17真的 沒查沒發現 查了才知道 告訴乃論真的

seou 02/01 10:17全台2300萬戶籍個資外流都不用負責了

icagall 02/01 10:50是不是騙人不懂啊!生氣欸

TomChu 02/01 10:50罰四萬台幣

WindSucker 02/01 11:38tw 個資easy

allen501pc 02/01 11:52我知道問題在於帳密沒設定,能夠犯這

allen501pc 02/01 11:52種低級錯誤,很難想像他們SSL憑證設

allen501pc 02/01 11:53定會做得多好?該不會用超低規的吧?

allen501pc 02/01 11:53然後帳密繼續沒設定?

fly3434 02/01 12:13不必去查?

Leon0810 02/01 15:19iRent的APP是全部裡面最難用的...