請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

國內

徐巧芯踢爆網站有資安漏洞「報單個資全被看光」 NCC坦承:已加強身分驗證

上報

更新於 2023年05月26日03:27 • 發布於 2023年05月26日02:49 • 上報快訊/潘忻妤
國民黨台北市議員徐巧芯昨天(25日)踢爆,國家傳播通訊委員會(NCC)有資安漏洞。(合成照片/王侑聖攝、擷取自徐巧芯臉書)
國民黨台北市議員徐巧芯昨天(25日)踢爆,國家傳播通訊委員會(NCC)有資安漏洞。(合成照片/王侑聖攝、擷取自徐巧芯臉書)

國民黨台北市議員徐巧芯昨天(25日)踢爆,國家傳播通訊委員會(NCC)網站有資安漏洞,等於是免費提供詐騙集團台灣人民的個資。對此,NCC表示,目前已改善完成,新增填寫進口人身分檢核等功能,防止民眾個資遭有心人士窺探。

徐巧芯在直播時指出,目前台灣購買國外3C產品只要有WIFI、藍芽等,要去NCC上傳文件報關,並且要填寫一張申請書,裡面包含姓名、身分證字號、戶籍與居住地址、手機、EMAIL、印章等相當齊全的個資。

徐巧芯提及,只要拿到一組報單號碼,把最後2碼替換掉,就可以無限看到其他人的報單資料!出現他人的申請文件後,只要下載,就可以看到所有曾經申請報關者的個人資料。

徐巧芯也批評,這代表NCC已經洩漏個資多年,而數位發展部完全不管,就放任人民的資料在網上任詐騙集團下載,「這樣的政府還好意思跟我們人民要納稅錢去打詐?」

對此,NCC坦承原先為了方便民眾使用,僅需輸入進口報單號碼即可確認本會比對進度,近日考量該機制可能遭有心人士利用而造成資安疑慮, 目前已於該頁面新增要求填寫進口人身分檢核之欄位,加強身分驗證。

(延伸閱讀:曾國緯被通緝還能詐騙、與官員餐敘? 蔡清祥:其實他被通緝4次)

NCC表示,感謝外界指出該會網站設計以及資安疑慮,並誠摯對受影響的民眾致歉,該會將持續檢討與精進網站檢核功能,加強保護相關民眾個資。

0 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0
reaction icon 0