立足台灣 面向大陸 放眼世界
〔本報綜合報導〕和泰汽車旗下共享汽機車服務iRent傳出用戶個資外洩風險,對此,和泰旗下和雲行動服務發表聲明,經初步評估可能受影響會員資料約有14萬筆,強調將針對可能受影響的用戶寄發通知與補償,提醒用戶留意潛在詐騙風險。
交通部公路總局1日表示,已派員前往進行行政檢查,若屬實且未於期限內改正,將依法處2萬元以上、20萬元以下罰鍰。
外國科技媒體《TechCrunch》1月31日披露,一名安全研究員在和泰車擁有的雲端伺服器上,發現了一個資料庫,其中包含iRent的客戶名字、手機號碼、電子信箱、家庭住址、駕照照片與經特殊處理的卡片支付相關資訊。資料庫沒有密碼保護,任何人只要知道IP位址都可以查看iRent客戶資料。
《TechCrunch》報導指出,該資料庫涉及至少10萬筆客戶個資與數百萬個信用卡號碼,除發現資料庫自2022年5月就洩露約4.2TB數據,後寄出多封電郵給和泰卻未得到回應,於是聯繫台灣數位發展部,最後由唐鳳轉交數位部轄下財團法人台灣網路資訊中心的「台灣電腦網路危機處理暨協調中心(TWCERT/CC)」處理,並在1小時內讓該資料庫無法被造訪。
對於資料庫內容可能遭外洩長達近9個月,和雲發表聲明指出,資訊部門均定期針對主機系統做弱點及滲透掃描,iRent App也定期執行源碼掃描,交易過程全程採用SSL安全加密。針對資料庫部分內容存在外洩風險,資訊部門於第一時間完成處理,並加強資料庫安全防護,也對相關系統進行全方位的審查,釐清實際可能受影響的範圍。