Re: [新聞] 用戶個資也出租?iRent 資料庫未受密碼保
https://technews.tw/2023/01/31/irent-security/
和泰出大包,iRent 用戶個資直接在網路上「裸奔」
January 31, 2023 by 邱 倢芯
台灣和泰集團旗下的共享汽車服務 iRent 出現了大量用戶個資外洩的事件,一名安全研究人員在和泰所擁有的雲伺服器上發現了一個資料庫,這個資料庫並沒有受到加密保護,任何知道 IP 位址的人都可以輕鬆地存取 iRent 用戶的姓名、手機號碼、電子郵件地址、居家住址、自拍照,以及部分信用卡資訊等。
此一事件是由外國安全研究人員 Anurag Sen 所發現,他注意到和泰的雲伺服器資料庫可以在無意中訪問,由於這個資料庫並沒有加密,因此網路上的任何人都可以查看 iRent
的所有用戶資料。
Sen 指出,這些被攤在網路上的資料包括了數百萬個部分信用卡號、至少 10 萬個用戶身份證明文件,以及用戶的自拍、簽名、租車的詳細資訊等。
在 Sen 披露這個消息後,《TechCrunch》便向和泰汽車發送了幾封電子郵件,其中幾封還包含了資料庫中的詳細資訊,但遲遲等不到和泰汽車的回覆。一直到 1 月 28 日時,《TechCrunch》聯繫了數位發展部,而在部長唐鳳的一封電子郵件回覆中提到,這個資料庫已經有進一步的存取控制。且在數位部介入後,和泰汽車才確認已經保護了這個暴露在外的資料庫。
值得注意的是,根據 Sen 的調查,iRent 的資料庫洩露可能最早於 2022 年 5 月就開始,目前尚不清楚除了 Sen 之外,是否還有其他人在過去的 9 個月內注意過這個資料庫。
Hotai Motor exposed thousands of iRent customer documents
(首圖來源:FlIckr//Tzuhsun Hsu CC BY 2.0)
https://techcrunch.com/2023/01/30/hotai-motor-exposed-irent-customer-data/?fbclid=IwAR0cqyvYX5eXrR49SFWhosfucYs3TVQhq12694MeweKToaYF1zBmrxduUpA
讚啦和泰不理 科技部馬乎回信 信用卡盜刷消費者自己負責 台灣價值
--
天才IT大臣專門玩屁眼的棒棒
難怪最近一堆盜刷
難怪之前那麼多鄉民,卡被盜刷的
所以數位發展部終於有用了??
@'%',樂呵呵
我為什麼不意外
扯爆 一台防火牆才多少錢也在省?
這是數位發展部在打廣告喔 國外資
安人員會知到要
通知數位發展部?
他要通知政府機關,看起來最像就這個啊
其實個資法主管機關是國發會,不過外
國人可能不會知道
估狗會知道 不是多困難
拜託,去估狗一下,
各國之間一直都有資安事件緊急應變中
心,
而且都會互相交流
台灣的叫做TWCERT,早在數位部成立之
前就在了
不要他嗎看到關鍵字就在那邊高潮
盜刷一直都有啊 不一定是iRent原因吧
爆
[問卦] 12強是不是讓大家見識到人性的貪婪爆
[問卦] 高雄火車站也蓋太久了吧???爆
[問卦] 朋友剛領養一隻狗 名字叫啥好?74
[問卦] 台灣慘就很開心的大概是哪些人?75
[問卦] 中華隊是不是也要取個酷炫稱號65
Re: [新聞] 林淑芬爆許銘春拿公帑開個人演唱會 要公務員扮粉絲開手48
[問卦] 棒球板一順逆風就開始提八卦板?62
[問卦] 王若琳出道這麼久 為何沒大紅52
[問卦] 中華隊是不是涼了??43
[問卦] 金馬獎都沒人看只看棒球,怎麼辦?48
[爆卦] 台灣隊全壘打!!!6:9暫時落後日本!!!54
[問卦] 辰己涼介:明天冠軍戰輸了我就轉投手50
[問卦] 日本有巫女,西方有修女,台灣有...?42
[問卦] 禁止檢討改進台灣缺點的是哪群人14
[問卦] 3:4零出局滿壘 中華隊穩了?46
[問卦] 今年金馬獎大獎都給中國人 怎麼會41
[問卦] 高麗棒子、日本鬼子,台灣X子?爆
[爆卦] 謝宜容一家昔日曾力挺太陽花 是深綠台獨36
[問卦] 存款10萬,明天all in中華隊贏會變多少40
[問卦] 印度人真的很臭嗎?連白人都覺得臭30
[問卦] 韓國轉播直接把中華台北翻譯成台灣耶25
[問卦] 台灣有辦法阻止大陸第五代戰機轟炸台灣34
[問卦] 無人機海戰術 真的會出現嗎?19
[問卦] 為什麼八卦版那麼多人喜歡唱衰自己人?20
[問卦] 幹你娘 台灣人都不愛國 賠率2.65倍23
[問卦] 死命都不買愛爾達看比賽的人是什麼人21
[問卦] 台灣棒球明明很強到底之前是誰帶賽啊13
Re: [新聞] 9高中生機車衝合歡山 2人遭攪拌車輾死目擊學4
[問卦] 一場盃賽 台灣要連續輸日本3次?24
[問卦]中華隊怎麼還在燒牛棚