請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

科技

iRent 回應了個資外洩!初估受影響會員人數達 14 萬人

三嘻行動哇 Yipee!

發布於 2023年02月02日08:51

日前美國科技媒體《TechCrunch》揭露和泰集團旗下共享汽機車平台 iRent 的大量個人用戶數據有個資外洩風險。對此 iRent 所屬和雲行動服務在官網最新消息發布聲明稿表示,調查發現是紀錄應用程式 Log 檔的「暫存資料庫」發生防護性缺口,並已於 1 月 28 日進行防堵。

據《TechCrunch》報導,該網站在獲報資料外洩查證後,曾多次發送 Email 電子郵件通知,但遲遲沒有收到回覆,資料庫還在即時更新用戶資料。從記錄回溯 iRent 客戶個資可追溯到 2022 年 5 月。

再對照和雲行動服的聲明稿內容「倘外部專業資訊人員使用特定工具及技巧,可能得以進入該資料庫內查詢近三個月的會員異動資料。」,這代表使用者的個資至少是在 2022 年 8 月就存在外洩風險。

日前《TechCrunch》報導也進一步表示,直到 1 月 28 日聯絡主管機關數位發展部,部長唐鳳親自回覆《TechCrunch》資料外洩的資料庫已經被電腦緊急應變團隊標記為 TWCERT/CC。事隔不到一個小時就無法瀏覽 iRent 的客戶資料。

這正好聲明稿所稱在 1 月 28 日接獲通報 1 個小時內防堵資料庫缺失一致。

和雲行動服務聲明稱,這次漏洞影響的會員資料數量約 14 萬筆,包括會員姓名、電話、地址、經遮蔽的部分信用卡資料,和雲將會寄發通知與補償給可能受影響的使用者,也將再次針對主機系統做弱點及滲透掃描外,針對 iRent 進行源碼掃描,確保交易過程採 SSL 安全加密,同時全面盤查 iRent 各項對外服務資源,進行資安驗證,並進行資安健檢與加強防護。

延伸閱讀

圖片及資料來源:iRentcar

查看原始文章

更多科技相關文章

01

安世半導體控制權之爭 荷蘭法院開庭審理 

路透社
02

X平台全球大當機 數以萬計用戶受影響後已緩解

路透社
03

日經亞洲:Google今年將開始在越南開發製造高階手機

路透社
04

微軟推資料中心新倡議 承諾減少民眾電費衝擊

路透社
05

「帶不來營收,別說你在做BD!」矽谷創投用5大思維打破商業拓展迷思

創業小聚
06

輝達:購買H200晶片無需預先付款

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...