根據外國科技媒體TechCrunch在1月31日報導,一名安全研究員在和泰車擁有的雲端伺服器上,發現了一個資料庫,其中包含iRent的客戶名字、手機號碼、電子信箱、家庭住址、駕照照片與經特殊處理的卡片支付相關資訊。資料庫沒有密碼保護,任何人只要知道IP位址都可以查看iRent客戶資料。

TechCrunch證實了研究員提到的相關訊息後,寄出多封信件給和泰車但未獲得回應,後來聯繫台灣的數位發展部後,已把資料庫標記,在1小時內,已讓iRent資料庫無法造訪。和泰車後來回覆已阻斷IP的外部連接,也會通知受影響的客戶。

數位部政務次長李懷仁今天對此表示,部長唐鳳在年假期間收到外媒來信詢問關於和泰汽車的會員資料問題,因屬民間企業資安事件,唐鳳第一時間將此事轉由數位部所轄財團法人台灣網路資訊中心負責維運的「台灣電腦網路危機處理暨協調中心(TWCERT/CC)」協助處理,讓資料庫無法造訪。

根據網站資訊,TWCERT/CC在數位部指導下,推動企業資安事件通報協處、產品資安漏洞通報、惡意檔案檢測服務及舉辦資安推廣宣導活動等重點工作,並透過與國內外資安組織、學研機構、民間社群、政府單位及私人企業間資安情資共享,提升整體資安聯防能量。

另外,和泰車旗下和雲行動服務則發表聲明表示,針對新聞媒體提及iRent資料庫部分資料存在外洩風險,和雲資訊部門早已於第一時間處理,並加強資料庫安全防護。

和雲也對相關系統進行了全方位的審查,並釐清了實際可能受影響的範圍。資訊部門定期都有針對主機系統做弱點及滲透掃描,iRent App也定期有進行源碼掃描,交易過程全程採用SSL安全加密。(中央社)

★快點加入《壹蘋》Line,和我們做好友!

★下載《壹蘋新聞網》APP

★FB按讚追蹤《壹蘋新聞網》各大臉書粉絲團,即時新聞到你手,不漏任何重要新聞!

壹蘋娛樂粉專

壹蘋新聞網粉專


點擊閱讀下一則新聞 點擊閱讀下一則新聞
第二宗跨國開發案! 風睿能源宣布投入朝鮮南海離岸風場