[新聞] 130公司資安外洩!電子發票平台爆「有漏

作者: shinewonder (格羅索 靈魂附體 )   2023-05-17 08:43:33
原文標題:130公司資安外洩!電子發票平台爆「有漏洞」 財政部回應了
※請勿刪減原文標題
原文連結:https://reurl.cc/V8yp6A
※網址超過一行過長請用縮網址工具
發布時間:2023/05/17 05:03
※請以原文網頁/報紙之發布時間為準
記者署名:林昀萱報導
※原文無記載者得留空
原文內容:
使用電子發票整合服務平台的人注意!有民眾發現,只要在平台輸入企業統編及
政府預設密碼,就可以瀏覽企業會員的資料,包括發票明細、營收等資料都被看光光
。對此,財政部也做出回應。
根據《READr》報導,有民眾指出財政部「電子發票整合服務平台」有資安漏洞,只要在
平台輸入企業統編加上預設密碼,就可以瀏覽企業會員、營收等重大商業資料,調查指出
,1789間上市上櫃的公司中有超過7%企業繼續沿用政府提供預設密碼,至少有78
家上市公司、52間上櫃公司受到影響,其中以光電業最多,依序是半導體產業
、電子零組件業,甚至國營事業也在列。
對此,財政部表示已經改善平台密碼弱點,並通知各公司更改密碼。由於目前是報稅季,
因此先提醒更改,申報期結束後將會推動新版「雙認證模式」。新進公司除了密碼採12位
數字隨機亂碼外,首次登入後將必須輸入第二因子強制變更密碼,並在營利事業登入平台
後顯示前次登入的紀錄並寄發電子郵件通知,以便確認使用情況。
心得/評論:資安即國安,這漏洞是用舊密碼就可以查到上市櫃公司的會員資料、發票明
細、營收等資料。資安防護也是企業經營中很重要的一環。
※必需填寫滿30字,無意義者板規處分
作者: mytropicfish (人生的業餘新手)   2023-05-17 08:53:00
八卦仔 可能也是用預設密碼 再來怪別人
作者: zombiepigman   2023-05-17 08:57:00
好慘..
作者: cityhunter04 (無聊的乖小孩 )   2023-05-17 09:33:00
自己不改密碼,怪平台?生小孩生不出來怪鄰居,便秘拉不出來怪馬桶!
作者: BruceChen227 (BruceChen0227)   2023-05-17 10:20:00
我們有IT大臣 怕什麼?
作者: videoproblem (影片問題)   2023-05-17 10:41:00
應該要公布一下那些不改密碼的公司
作者: Xpwa563704ju (coolcookies)   2023-05-17 12:08:00
白癡是不是,居然不改密碼

Links booklink

Contact Us: admin [ a t ] ucptt.com