Re: [新聞] 用戶個資也出租?iRent 資料庫未受密碼保

作者: smalltwo (獎金獵人)   2023-01-31 17:27:52
https://i.imgur.com/jnPCUut.png
資料庫未受密碼保護?????
有點存疑
是說允許匿名存取嗎?
然後資料庫還在防火牆外面?
沒這麼扯吧...
如果真的這麼扯...
政府應該要主動辦案直接重罰了吧
這根本沒有採取任何個人資料保護措施阿
※ 引述《mirror0227 (MIRO)》之銘言:
: 1.媒體來源:
: inside
: 2.記者署名:
: Jocelyn
: 3.完整新聞標題:
: 用戶個資也出租?iRent 資料庫未受密碼保護,10 萬名用戶資料外流
: 4.完整新聞內文:
: 根據外媒《TechCrunch》報導,和泰汽車旗下 iRent 的用戶個資遭洩,資安專家已在網
: 路上找到這些資料。
: 遭洩的個資包括用戶全名、手機號碼、住址、email 地址、駕照上的照片,以及付費信用
: 卡的部分卡號。這些資料存放於和泰汽車自家的雲端伺服器中,但由於資料庫未受密碼保
: 護,任何網路用戶只要知道其 IP 地址,就可取得 iRent 用戶的資料。
: iRent 共有 1.1 百萬輛註冊車輛以及 58 萬名用戶,其中至少有 10 萬名用戶的照片和
: 簽名等資料遭流出,而這些資料早從去年 5 月的紀錄即開始,約含 4.2TB 的資料量。
: 唐鳳對此事件的回應為,台灣電腦網路危機處理暨協調中心(TWCERT/CC)已著手處理,
: 在一小時內即讓外人無法進到 iRent 資料庫內。和泰汽車也表示公司馬上阻擋資料庫 IP
: 地址的外部連線,並表示將通知資料遭外流的顧客們。
: 不過若資料早從去年 5 月資料即開始遭外流,不清楚在這 9 個月間 iRent 的資料庫是否
: 曾有不肖人士進入過。
: 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
: ※ 當新聞連結過長時,需提供短網址方便網友點擊
: https://www.inside.com.tw/article/30573-irent-customer-data-leak
: 6.備註:

Links booklink

Contact Us: admin [ a t ] ucptt.com