[討論] 和泰iRent資料外洩包含駕照信用卡資料

看板 Car
作者
時間
留言 47則留言,38人參與討論
推噓 26 ( 26推 0噓 21→ )
看起來什麼資料都掉光沒加密呢! 包含:使用者資料,信用卡明碼儲存?這可以喔?還有各位iRent用戶的駕照照片啦! 有沒有租車比較省的八卦? 此一事件是由外國安全研究人員 Anurag Sen 所發現,他注意到和泰的雲伺服器資料庫可 以在無意中訪問,由於這個資料庫並沒有加密,因此網路上的任何人都可以查看 iRent 的所有用戶資料。 Sen 指出,這些被攤在網路上的資料包括了數百萬個部分信用卡號、至少 10 萬個用戶身 份證明文件,以及用戶的自拍、簽名、租車的詳細資訊等。 在 Sen 披露這個消息後,《TechCrunch》便向和泰汽車發送了幾封電子郵件,其中幾封 還包含了資料庫中的詳細資訊,但遲遲等不到和泰汽車的回覆。一直到 1 月 28 日時, 《TechCrunch》聯繫了數位發展部,而在部長唐鳳的一封電子郵件回覆中提到,這個資料 庫已經有進一步的存取控制。且在數位部介入後,和泰汽車才確認已經保護了這個暴露在 外的資料庫。 Security researcher Anurag Sen discovered a database containing iRent customer s’ full names, cell phone numbers and email addresses, home addresses, photos of their drivers’ licenses, and partially redacted payment card details, on a Hotai-owned cloud server that was inadvertently accessible from the internet 補中文新聞 https://technews.tw/2023/01/31/irent-security/ https://techcrunch.com/2023/01/30/hotai-motor-exposed-irent-customer-data/ --
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.136.224.221 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/car/M.1675153684.A.69A.html
1Falwang: !Rent01/31 16:33
※ 編輯: acchang (223.136.224.221 臺灣), 01/31/2023 16:35:16
2Fandynew: 沒加密? 01/31 16:38
3FSuperxixai: 這在國外的話和泰要被告到破產了 01/31 16:40
4Fandynew: 和泰資安 沒下限 01/31 16:41
5Ftomsawyer: 其實所謂安全人員就是一直亂戳別人的洞(X 01/31 16:46
6Fjansan: 擺爛無敵 01/31 16:47
7Ffenderrb: 和泰會賠償客戶嗎................? 01/31 16:48
8Ficeman5566: 和泰車粉會說銷量會說話 閉嘴 外流還是賣得好 01/31 16:48
9Fsdd5426: 幫補血 等等和泰粉會搬銷量表格出來嗆人 01/31 16:49
10FMues: 太扯了 01/31 16:54
11Fnigatsuki: 還有政府介入和泰才動作嗎= = 01/31 16:56
12Foldpigeon: 台灣號稱3C王國,不過資安卻是超廢的。 01/31 17:03
13Fz85917131: 銷量會說話!和運什麼都知道不是假的 01/31 17:06
14Ffreshbox7: 還好沒用過這破東西,app就爛到一堆人罵了 01/31 17:18
15Farcross: 明天銷量出來又要打臉了 等著看車板反指標 01/31 17:24
16Fsupermni: 可憐啊…資料早就被駭客轉售賺零用金了,買車順便 01/31 17:25
17Fsupermni: 強迫買保險才有折價,附加價值被盜取個資 01/31 17:26
18FEPIRB406: my Toyota app會不會資料也外洩,和泰pay不敢用了 01/31 17:41
19FLowpapa: 個資共享啊 很好的行銷 和泰 讚啦 01/31 17:55
20Flizardc1: 和泰:我們也是受害者 01/31 18:09
21FtabrisPTT: 在美國至少賠10億吧,台灣只能吞 01/31 18:12
22Fagpc: 當初食安問題時統一也是這樣,反正企業就裝傻,再 01/31 18:14
23Fagpc: 裝無辜說自己也是受害者就撇責了 01/31 18:14
24Fjdkcupid: 啊那些說數位發展部不知道在幹嘛的人勒 01/31 18:18
25Fkoreapig5566: 百萬國產牛頭粉表示還好而已 01/31 18:21
26Fjimmy12332: 那麼大的公司 連個app都弄不好 你期待他的資安嗎? 01/31 18:22
27FZengMaktub: 這樣用戶可以告了嗎 01/31 18:39
28Fagpc: 可以,但在台灣玩不贏有錢的企業 01/31 18:45
29FGiganoto: 哇哇哇,我上星期才註冊欸,和運bad 01/31 18:57
30Fcometrueot: 我去年12/16租IRent ,當天信用卡被盜刷,我不知道 01/31 19:59
31Fcometrueot: 是不是有關聯 01/31 19:59
32Fvernon1026: 在台灣不會有罰則的,所以大家安心的用吧,反正已 01/31 20:43
33Fvernon1026: 經補了 01/31 20:43
34Frosa0027: 哇 怎麼國內沒什麼討論啊 01/31 21:02
35Frefgdata: 這裡是河粉版本篇文不會爆 01/31 21:12
36FSakuraHana: 反正全台灣人的個資都被政府外泄光了 01/31 21:59
37Fhsudens: 鬼島網路個資和道路行走安全都無法保障 01/31 22:02
38Fsazabijiang: 在台灣求償還要舉證自己帳號確實從業者外洩 01/31 22:47
39Frick6304: 政府自己帶頭外洩了還問政府 02/01 00:24
40FEPIRB406: 原來車版那麼多人沒車還要租車喔! 02/01 03:33
41Fa901922001: 辦了沒用過 怕 02/01 10:41
42Fa901922001: 狗血Ubike 有這個問題嗎 車保養先回家都會用 02/01 10:43
43Frebai: 企業擺爛還好數位部有在做事 02/01 14:09
44FiYolanda: 目前看起來是沒太多狀況 品牌也有緊急處理去加密了 02/01 15:46
45Fkazake: 看到有人在那邊吹數位部就覺得好笑 02/01 17:59
46Frickymetoo: 看聲明是說信用卡都是加密遮蔽的,應該完整資訊不在 02/02 13:47
47Frickymetoo: irent這邊 02/02 13:47

car 看板熱門文章

53
97