[討論] Email算是嚴重的個資嗎?
假設說我註冊某個網站 使用的是email
不過那個網站會把你的email放出來
也就是說 所有會員的email都算是外洩了
這樣算是很嚴重的漏洞嗎?
似乎是有聽說email名單可以賣錢 不過應該沒有很值錢?
如果是google的帳號 幾乎也沒有被盜用的可能(兩步驟憑證)
因此想請教各位 若不是大公司的網頁 會員數可能沒多少
那麼網頁的email外洩 是否還算是嚴重的問題呢?
以上問題感謝
--
另外其實也想延伸討論 若註冊時沒有此條款 那算不算
網頁的負責人需要擔任某種程度的法律責任XD?
你的個資早就被賣了,怕啥?
我考慮的不是我自己的個資 我指的是網頁資安的議題 包含網頁資料的安全 以及Email作為個資的重要程度 對於我自己的資料我其實不太care XD
也許剛好有駭客拿到用來登入的加密明文憑證,只要知道信
箱名稱就可以替你自己寫信給自己了
類比成手機號碼外洩差不多吧,純粹外洩email本身沒啥用
,頂多就像手機一樣多收到垃圾詐騙訊息。
但如果外洩的內容包含email與持有者的特徵,比如說外洩
了解 重點是要有連結
的是一家公司客戶名單,那就有可能被競爭對手買走搶客
戶之類的。或是外洩了公司內部高管的信箱,就會被發釣
魚郵件導致外洩更敏感的權限等等
看網站有沒有服務歐美日 有的話賠到脫褲
有對到真實姓名 電話 就算 沒有就還好
原來如此 我看了一下 它沒有對應真實姓名 那應該沒差
怎麼感覺很像在說原價屋
這我不知道XDDD
不過照歐美法規 用戶沒同意還是要罰錢
可以對到某個特定人的話,算!如果有跟歐盟國家合作的部
分要記得加密,不然罰則很重。
感謝各位分享 漲知識++
多少算吧? 像是 apple 登入不就可以選擇要不要隱藏真實
對我有發現 還滿厲害的功能 不過針對那個隨機信箱 似乎還是可以發信給user 不過ID就真的保護起來 不愧是蘋果
你要主張你的損失吧
台灣有台灣玩法 全台戶政資料早就被盜光了 mail根本小事
主張損失也是台灣特有笑話 國外被通報洩漏就準備被釘
這問題應該要先去看個資法,從嚴來說算
你的身分證是不是補發的中國比你清楚
Email本身不是問題 問題是為何會洩漏==
好問題 我可以簡單回答你 根據我的了解 那個網站本身是透過第三方登入 藉由apple或是google 然後他本來的設計似乎就是交換信箱 所以資料庫有設定email這個data 前端在call API的時候自然就有打出來 只是沒有渲染 所以使用者若是check一下開發者工具的network 基本上就是看的到所有人email 除了那些用apple隱藏信箱的人XD
可以連結到個人的算個資,Email可以算個資但不是嚴重的個資
什麼叫嚴重? 如果用個資法有特別待遇的項目來說的話,第6條
病歷、醫療、基因、性生活、健康檢查及犯罪前科是敏感個資
如果你要從資安的議題來說,非公開資料欄位外洩當然嚴重,
跟是不是個資沒有關係,如果只有email沒有關係資料不見得算
個資,且個資也不一定是機密,個資法針對的是蒐集、處理、
利用個資的過程,有沒有故意或過失讓他人能不法蒐集、處理
、利用而造成個資當事人權利受損
感謝解說 這方面的確滿複雜的欸...
可以偽造寄件人阿 最好不要指望這些單位好好保護你
擁有不同的信箱至少比你綁住一個信箱好 當然你可以考
慮自建信箱
但自建有個壞處是會進各大信箱的垃圾郵件 有些可以解
有些不行
email當然是嚴重個資 只是"台灣法律"上不是 所以濫大街
好比詐騙可以透過電商洩漏mail 偽造電商email詐騙你
國外法律的重點是只要能直接或間接"連結"到這個人都算
第三方登入頂多打登入者的信箱吧搞到其他人的信箱也被看
到就有問題了
如果你能取得該網站除了你以外的會員信箱,就是漏洞了
能做身份連結的E-mail蠻有用的
很多網站登陸帳號都是e-mail
或是忘記密碼功能等等
通常是要舉證這email跟你本人的連結性,如果能從
email間接或直接對於有直接影響,就有機會,不過還是
就每個案例,個案分析了
身為用戶,電子郵箱不算啥重大影響,真正的較重大影響是
credit card information,那種稍有不慎就會造成金錢上
的損失,自己還得與銀行週旋的,那才是嚴重,與那相比,
電郵不算啥,反正電郵可以是免洗的,懂得都懂。
email位置跟email控制權是兩回事
又不是身分證字號光知道號碼就能做很多事,email的特性是一
個人可以辦無限多個成本極低,要連結到特定個人要有條件的
爆
[情報] office 2019 家用單人318元更新懶人包 office2019 普通版 318元 需至instant gaming 網站選購 記得別買專業版 我買了不會綁在微軟帳戶 也沒出現在購買紀錄 就當測試費爆
[崩壞] 崩三第四次人氣推投其實原本早就想辦了 畢竟算是我一年辦一次的活動 但是前段時間比較忙加上置底有其他活動 一樣先辦崩三再辦原神 附上上次投票結果 #1XAq2sAX (miHoYo)64
[情報] verizon活動序號 沒領到 請於11pm後再試首先先開VPN到美國(一定要) PS. 這裡沒推薦 是因為不想幫特定款VPN衝下載數 然後進入這個網頁(需用手機版瀏覽器)37
[問題] 電腦註冊新line用同個手機號碼 原帳號會請問~原本的手機line帳號如果 "有綁定email" 後來想在電腦上註冊一個 "新的line帳號" 由於很直觀的在電腦版line網頁按下「註冊新帳號」 依照要求填入手機號碼(只有一個門號) 註冊完成後,發現手機line已經被登出28
[討論] YouTube Music Premium兩周免費??今天早上起床就莫名收到來自[email protected], 主題是"你已成為 YouTube Music Premium 會員"的email 打開手機上的youtube music,會員確實被開通了! 有兩周試用期,但又找不到取消續訂的地方20
[討論] Apple ID 的. 算是字元嗎?前幾天輸入itunes密碼的時候 假設我原本的APPLE ID是 [email protected] 我當時沒有輸入. 所以變成 [email protected]X
Re: [新聞] Epic Games 侵犯兒童隱私裁罰2.75億美元你這篇再帶風向吧 漏洞洩漏個資一堆網站公司都發生過 跟EPIC盜取個資有關係 上面網頁是國外統計個資外洩網站5
Re: [新聞] iRent爆40萬名會員個資外洩疑慮 !和泰歉 : ,並對可能受影響的40萬名用戶提出補償方案,將提供時數補償。 : : 資料來源:irent app 如果是這個補償- 不知道大家有沒有遇過 昨天收到美買國際轉運的Email 說我有一個包裹 他們已經收到了 登進去看 我的到貨資料是Asos寄來的五雙鞋 仔細回想一下
X
[問卦] Spotify的帳號被盜用:(大家安安啦 小弟早上起來發現Spotify被盜了:( 信箱被改成[email protected] 密碼也被改掉 但盜帳號的很蠢沒有登出所有裝置