芋傳媒 TaroNews - 台灣觀點.芋見真相

iRent用戶個資外洩 公路總局:已防堵缺口

(圖取自facebook.com/HiMSiRent)

和泰汽車旗下 iRent 有個資外洩風險,交通部公路總局今天表示, iRent 調查發現是紀錄應用程式 Log 檔暫存資料庫發生防護性缺口,已進行防堵,但外洩資料有多少筆還需清查。

根據外國科技媒體 TechCrunch 在 1 月 31 日報導,一名安全研究員在和泰車擁有的雲端伺服器上,發現了一個資料庫,其中包含 iRent 的客戶名字、手機號碼、電子信箱、家庭住址、駕照照片與經特殊處理的卡片支付相關資訊。資料庫沒有密碼保護,任何人只要知道 IP 位址都可以查看 iRent 客戶資料。

公路總局今天發布新聞稿表示,昨天公路總局轄下的台北市區監理所前往 iRent (和雲行動服務股份有限公司)進行行政檢查,發現 iRent 未能依規定提供汽車運輸業個人資料檔案安全維護計畫書。

公路總局指出,根據 iRent 表示,1 月 28 日接獲客服信件告知資料庫存有外洩風險,經調查是紀錄應用程式 Log 檔暫存資料庫發生防護性缺口,外部人員運用特定技術及工具可能得以進入資料庫查詢近 3 個月會員異動資料,已於同日檢查資料庫及內、外部連線並進行防堵。

至於可能洩漏客戶筆數,公路總局表示,因資料較多,清查時間約需 2 至 3 天完成。

公路總局指出,台北市區監理所已要求和雲行動服務股份有限公司在今天前提報其消費者個人資料檔案安全維護計畫,並於 2 月 3 日前對事故根因、結果調查狀況、對可能洩密當事人(消費者)通知狀況、事故後續處理及矯正作為、所採行個資安全維護措施、公司管理人員等對事故是否已善盡防止義務等,進行說明並提供佐證資料。

公路總局指出,也要求 iRent 依個人資料保護法改正完成,如屆期未改正,則依個人資料保護法按次處新台幣2萬元以上、 20 萬元以下罰鍰。

(新聞資料來源 : 中央社)

邀請您加入「芋傳媒」的粉絲專頁
邀請您加入「芋生活」的粉絲專頁
我知道了

評論被關閉。