iRent用戶個資外洩 公路總局:已防堵缺口
【新唐人亞太台 2023 年 02 月 02 日訊】和泰汽車旗下iRent有個資外洩風險,交通部公路總局今天表示,iRent調查發現是紀錄應用程式Log檔暫存資料庫發生防護性缺口,已進行防堵,但外洩資料有多少筆還需清查。
根據外國科技媒體TechCrunch在1月31日報導,一名安全研究員在和泰車擁有的雲端伺服器上,發現了一個資料庫,其中包含iRent的客戶名字、手機號碼、電子信箱、家庭住址、駕照照片與經特殊處理的卡片支付相關資訊。資料庫沒有密碼保護,任何人只要知道IP位址都可以查看iRent客戶資料。
公路總局今天發布新聞稿表示,昨天公路總局轄下的台北市區監理所前往iRent(和雲行動服務股份有限公司)進行行政檢查,發現iRent未能依規定提供汽車運輸業個人資料檔案安全維護計畫書。
公路總局指出,根據iRent表示,1月28日接獲客服信件告知資料庫存有外洩風險,經調查是紀錄應用程式Log檔暫存資料庫發生防護性缺口,外部人員運用特定技術及工具可能得以進入資料庫查詢近3個月會員異動資料,已於同日檢查資料庫及內、外部連線並進行防堵。
至於可能洩漏客戶筆數,公路總局表示,因資料較多,清查時間約需2至3天完成。
公路總局指出,台北市區監理所已要求和雲行動服務股份有限公司在今天前提報其消費者個人資料檔案安全維護計畫,並於2月3日前對事故根因、結果調查狀況、對可能洩密當事人(消費者)通知狀況、事故後續處理及矯正作為、所採行個資安全維護措施、公司管理人員等對事故是否已善盡防止義務等,進行說明並提供佐證資料。
公路總局指出,也要求iRent依個人資料保護法改正完成,如屆期未改正,則依個人資料保護法按次處新台幣2萬元以上、20萬元以下罰鍰。
(新聞來源:中央社)
相關新聞
-
iRent用戶個資外洩 公路總局限期改善
2023-02-02 18:17:17外媒報導,和泰汽車旗下iRent的雲端資料庫,已有10萬筆個資外洩,公路總局周三前往調查,公路總局表示初步調查,的確有個資外洩狀況,公司回應由於資料多,需要清查2至3天才能確定外洩筆數。已發函要求該公司,今天要提報消費者個人資料檔案安全維護計畫,明天要針對事故調查狀況、通知可能洩密當事人等事故後續處理進行說明,並且要求依個人資料保護法改正完成。
-
iRent用戶個資外洩 公總已行政檢查 和泰回應
2023-02-01 17:28:01和泰汽車旗下iRent傳出有個資外洩之虞。美國科技媒體週二(31日)報導,安全研究員在和泰汽車的雲端伺服器上發現一個資料庫,包含iRent客戶名字、手機號碼、駕照相片與經特殊處理的卡片支付等相關資訊。而且,資料庫沒有密碼保護,任何人只要知道IP位址,都可查看iRent客戶資料。對此,交通部公路總局今天(1日)下午前往進行行政檢查並表示,如果發現確實違反「個人資料保護法」,將會要求限期改正,否則可處最高新台幣20萬元罰鍰。和泰回應,已在第一時間處理,並加強資料庫安全防護。並對相關系統進行全方位的審查,釐清實
-
區間測速儀器被爆「中國製」公路總局:待調查
2021-01-22 17:02:27有獨立作家在臉書上爆料,國內不少路段使用區間測速設備,採用中國產品,包括台61線西濱快、台9線蘇花改、台2線萬里隧道等區間測速設備廠商,都是東山科技,但背後來源可能是中國貨,質疑台灣車輛可能被監控,儘管東山科技聲稱,設備是向台灣廠商購買,但公路總局還要調查。
-
iRent洩個資 雙北各裁罰9萬 台研議監督機制
2023-02-10 12:16:43和泰汽車旗下iRent個資外洩事件,交通部公路總局清查,發現iRent外洩多達40萬筆,而且屆期仍未改正,情節重大,因此依個人資料保護法,處最高罰鍰新台幣20萬元;公路總局表示,已要求在2月28日前提送完整改正佐證資料,如果還是沒改善,將按次處以罰鍰。另外台北市與新北市交通局也各處以9萬元罰鍰。近來發生多起客戶個資外洩事件,行政院院長陳建仁已指示3位政委,研議未來是否要成立獨立監督機制。
-
個資外洩事件頻傳 陳揆:研議獨立監督機制
2023-02-09 22:52:34歡迎回來。和泰汽車旗下iRent個資外洩事件,交通部公路總局今天表示,清查發現iRent外洩多達40萬筆,而且屆期仍未改正,情節重大,因此依個人資料保護法,處最高罰鍰新台幣20萬元;公路總局表示,已要求在2月28日前提送完整改正佐證資料,如果還是沒改善,將按次處以罰鍰。另外台北市交通局認定iRent,未善盡管理之責,處以最高9萬元罰鍰,週五將開立裁處書,擇日複查,如果沒有改善將再罰處9萬元。近來發生多起客戶個資外洩事件,行政院院長陳建仁已指示3位政委,研議未來是否要成立獨立監督機制。
-
iRent用戶個資傳外洩風險 數位部協助處理
2023-02-01 11:57:04外媒揭露,和泰車旗下共享汽機車服務iRent出現用戶個資外洩的風險。數位部表示,因屬民間企業資安事件,已經轉由台灣電腦網路危機處理暨協調中心(TWCERT/CC)協助處理,讓資料庫無法造訪。
-
iRent傳個資外洩 金管會:證交所已啟動查核和泰內控
2023-02-03 19:34:54和泰汽車旗下iRent傳出個資外洩風險,金管會今天強調,和泰車於2月1日發布重訊澄清媒體報導,經證交所評估,符合重訊資訊揭露相關規定,金管會並非評論資安事件本身。
-
iRent個資外洩40萬筆 公路總局開罰20萬元
2023-02-09 10:32:41和泰汽車旗下iRent爆出個資外洩,交通部公路總局今天說,清查發現iRent外洩多達40萬筆,情節重大,開罰新台幣20萬元,並要求業者落實個人資料保護法規定,若未改善將可按次處以罰鍰。
-
iRent洩個資屆期未改善 公路總局開罰20萬
2023-02-09 13:27:16和泰汽車旗下iRent個資外洩事件,交通部公路總局今天(9日)表示,清查發現iRent外洩多達40萬筆,而且屆期仍未改正,情節重大,因此依個人資料保護法,處最高罰鍰新台幣20萬元;公路總局表示,已要求在2月28日前提送完整改正佐證資料,如果還是沒改善,將按次處以罰鍰。近來發生多起客戶個資外洩事件,行政院發言人表示,院長陳建仁已指示3位政委,研議未來是否要成立獨立監督機制。
-
iRent個資外洩遭罰 政院研擬獨立監督機制
2023-02-09 17:11:03和泰汽車旗下iRent個資外洩事件,交通部公路總局今天(9日)表示,清查發現iRent外洩多達40萬筆,而且屆期仍未改正,情節重大,因此依個人資料保護法,處最高罰鍰新台幣20萬元;公路總局表示,已要求在2月28日前提送完整改正佐證資料,如果還是沒改善,將按次處以罰鍰。近來發生多起客戶個資外洩事件,行政院發言人表示,院長陳建仁已指示3位政委,研議未來是否要成立獨立監督機制。
-
北京民眾人臉識別遭破 台灣駭客盜走190萬存款
2022-07-19 11:23:01中國大陸銀行廣泛使用人臉識別技術,各種弊病已經出現。有北京民眾的人臉識別被攻破,銀行帳戶內被取走近人民幣43萬元(約新台幣189.2萬元),但登錄者的IP卻顯示在台灣。
-
資安疑慮!一隻皮卡丘要多少個資來換?
2016-08-08 22:30:02全台掀起寶可夢熱潮,但各種爭議也浮出檯面,遊戲開發商Niantic要求遊戲玩家,給予各種存取權限,包括完全訪問使用者的Google帳戶、還有GPS、相機等權限,可能讓使用者,個資外洩。
-
加州少女告抖音 沒帳號卻疑遭蒐集個資
2019-12-04 07:17:36近期,來自中國的影音共享手機軟體TikTok抖音,在美國加州被告上法庭。原因是被指控竊取美國私人用戶的個資,並將數據傳輸到中國的服務器。這是繼抖音被指危害美國國家安全以來的第一起法律訴訟。
-
FB使用頻率最高的文字?小心隱私陷阱
2015-12-02 21:10:50韓國廠商Vonvon旗下爆紅遊戲「你在臉書使用頻率最高的文字?」網路瘋傳,近兩千萬人登錄。但根據英國資訊安全網站報導,這款臉書遊戲,在取得使用者授權後,不僅蒐集大量使用者資訊,甚至連IP 位址都能獲得,相當驚人,可能將造成使用者隱私安全上的疑慮。
-
抖音非法蒐集兒童個資 美重罰1.7億破紀錄
2019-02-28 12:56:07再來關心,美國聯邦貿易委員會官員今天表示,中國影音分享平台抖音,同意向美國當局支付570萬美元,約新台幣1.7億元罰款,以針對非法蒐集兒童個資的指控做出和解。官員指出,業者在蒐集13歲以下用戶姓名、電郵地址與其他個資前,沒有取得父母的同意。抖音去年在全球擁有大約5億用戶,2017年底抖音併購Musical.ly,擴大在美國的市場。
-
小米手機審查曝光!NCC實測指有資料回傳疑慮
2022-01-07 09:07:37立陶宛去年9月21日揭露中國小米手機,內建具有「文字審查」的功能,為確保個資安全,台灣國家通訊傳播委員會(NCC)也針對國內銷售的小米同款手機進行檢測,發現手機內7款App都會鎖定特定詞彙審查,可能透過阻絕連網或回傳相關瀏覽行為,危害個資及隱私。這些特定詞彙包括,「六四事件」「中國國民黨」「民進黨」「美國在台協會」「自由西藏」「台灣獨立」「近平」「胡錦濤」「蔡英文」「李登輝」「PTT八卦版」等,高達2,000多筆。對此,台灣小米回應稱,不會限制、回傳或阻隔手機用戶的任何個人行為。
-
用中國充電站被偷裝App 手機個資恐遭盜
2017-07-25 12:48:36來看到,在中國使用手機充電站要小心了!因為中國廣州有民眾使用公用充電站,將手機插上充電後,才不到幾分鐘,手機內竟被偷偷安裝4、5個來路不明的APP程式,雖然民眾表示刪除後並未發生異常扣款情形,不過專家警告,這些App程式恐怕是不法份子,用來盜取個資的方式。
-
允許中方人員查個資 日本Line坦承極度不適當
2021-10-21 09:15:52一個獨立調查結果顯示,日本通訊軟件Line允許中方人員查看用戶資料,這種作法威脅日本經濟安全。
-
Google街景建功 逃亡近20年黑手黨成員西班牙落網
2022-01-07 17:12:23義大利調查人員今天向路透社表示,警方日前逮到在外逃亡近20年的頭號黑手黨通緝犯,這都要歸功於Google Maps應用程式的幫助。
-
北市衛生局遭駭 攻擊疑來自中國、全球受害
2019-01-02 21:18:06再來看到,去年8月,台北市衛生局爆出系統遭駭客入侵,將近298萬筆的市民個資,被竊盜轉賣。此案的調查結果今天(2日)公佈,調查局台北市調查處指出,攻擊衛生局的跳板疑似來自中國,駭客鎖定資安防護較差的網站進行攻擊,受害的有全球38個國家,共1509個網站,台北市衛生局在民國103、106年都曾受到攻擊。犯嫌藏身境外,已通知FBI等單位共同追查。