請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

國內

【實聯資安陷阱多】遠距上班、網購藏危機 資安專家警告:恐掀駭客黑潮

鏡週刊

更新於 2021年05月25日21:58 • 發布於 2021年05月25日21:58 • 鏡週刊

全台確診武漢肺炎(COVID-19,新冠肺炎)人數激增,為防堵疫情,幾乎所有店家都採實聯制,企業則讓員工分流、遠距上班,各級學校也全面停課,改採視訊教學,民眾減少出門,網購數量跟著爆增。但這些因應疫情的作為卻潛藏資安風險,刑事警察局發現,民間業者推出的實聯制LINE帳號有個資外洩疑慮,資安專家也提醒,在家上班、上課或網購,務必提高帳號密碼及Wi-Fi密碼的強度,電腦及手機定期更新、掃毒,最好將工作與私人電腦分開,才能避免遭受資安危害。

不少公司因應疫情升溫,讓員工分流,在家遠距上班,但隱藏資安風險。
資安專家提醒民眾,須注意實聯制QR Code隱藏的資安風險。

5月22日,全台疫情警戒升至第三級的第一個週末,刑事警察局接獲重要情資,由台灣駭客年會成立的漏洞回報平台(HITCON ZeroDay)收到一封警告信,內容是民間科技公司推出的「防疫實聯衝衝衝」LINE官方帳號,隱藏大量個資外洩疑慮。

資安專家Bf Chen提醒,電腦、手機最好經常更新,並安裝防毒軟體。
曾發現臉書漏洞、被封為「天才駭客」的張啟元,目前投身資安工作,他呼籲民眾設定密碼時,應有相當複雜度,最好啟用雙重驗證。

刑事局科技犯罪防制中心主任林建隆獲報之後,立即透過電子郵件提醒該公司,對方隨即回信表示「處理修補中」,並於當天晚間停止服務,但「防疫實聯衝衝衝」帳號啟用後,已有上百萬人加入好友,目前為止到底有無個資外洩情形、數量如何?尚待了解。

台灣駭客年會成立的漏洞回報平台,5月22日出現了資安警告。(翻攝畫面)
防疫實聯衝衝衝系統有資安疑慮,22日晚間下架、停止服務。(翻攝畫面)

本刊調查,為加強防疫,掌握出入各種場所的人流狀況,政府要求所有店家都要實聯制,但消費者進入不同場域,須重新輸入姓名、電話等個資,十分麻煩,民間科技公司知惠科技於是設計出一套「防疫實聯衝衝衝」整合系統,標榜店家綁定QR Code後,民眾只要輸入一次個資,就可直接掃描QR Code,在綁定的店家通行無阻,該系統卻被發現有資安漏洞,可能使個資外洩。

【獨家】【實聯資安陷阱多1】「防疫實聯衝衝衝」使用人數破百萬 疑個資外洩急下架
【實聯資安陷阱多2】「疾管家」遭山寨版冒名 錯刷店家QR code損失大
查看原始文章

疫情期間,駭客利用實聯制、遠距上班及網購的漏洞竊取個資,衝擊資安。 (東方IC)
查看原始文章

更多國內相關文章

01

自爆趁爸爸出差「享受和火辣媽亂倫」  男大生半年後崩潰:要叫妹妹還女兒

鏡週刊
02

紐時指台美協議近完成 232條款豁免如何運作待觀察

中央通訊社
03

新北割頸案二審改判雖加重刑度 台高檢認量刑過輕提上訴

太報
04

「下次要拔出來!」台北科技董座偷吃人妻 超鹹濕對話曝光

鏡報
05

燒烤店老闆「奪斧後補刀」利刃刺穿心臟 判決結果出爐

鏡報
06

借殼印尼雜貨店致富?仲介夫妻靠移工匯款 12年吸金51億入袋2666萬

鏡報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 9

留言功能已停止提供服務。試試全新的「引用」功能來留下你的想法。

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...