[爆卦] 台北市聯醫體溫登錄系統洩漏個資

作者: kashgar (kashgar)   2021-07-16 23:06:32
※註:有電視或媒體有報導者,請勿使用爆卦!,切勿用爆卦張貼新聞
無重大八卦請勿使用此分類,否則視同濫用爆卦鬧板(文章退回、水桶6個月)
未滿30繁體中文字 水桶3個月
本魯目前正在台北市檢疫所隔離
每天都要用聯醫的COVID系統自己登錄體溫、血氧還有心跳數
先不論QR code登入的方式有多麼多此一舉
這個神奇的系統,在登入後輸入讀數的時候,只要看一下原始碼就會出現...
https://i.imgur.com/ZIRh462.png
對,這是所有住在這個檢疫所的民眾個資,姓名、年齡跟性別,約莫150人
完全沒有要藏的意思,就在html的head裡,連初學者都不會這樣寫網站...
雖然是標題寫聯醫,聯醫責任在沒有評估合作夥伴的成品就上線了
醫院願意採用電子化系統還是值得鼓勵啦
但是標準化測試真的得做起來
真正的製作公司是這間health inventor(胥宏股份有限公司)
直接查了下沒什麼特別就是了
https://i.imgur.com/8jyZyJV.jpeg
*註
內文有提到需要登入才能看到,每個房客都有一組帳密可以登入
所以這一百多人互看這樣,不是完全暴露,隨便鄉民看不到(吧?)

Links booklink

Contact Us: admin [ a t ] ucptt.com