[新聞] 用戶個資也出租?iRent 資料庫未受密碼保

作者: mirror0227 (鏡子)   2023-01-31 17:17:05
1.媒體來源:
inside
2.記者署名:
Jocelyn
3.完整新聞標題:
用戶個資也出租?iRent 資料庫未受密碼保護,10 萬名用戶資料外流
4.完整新聞內文:
根據外媒《TechCrunch》報導,和泰汽車旗下 iRent 的用戶個資遭洩,資安專家已在網
路上找到這些資料。
遭洩的個資包括用戶全名、手機號碼、住址、email 地址、駕照上的照片,以及付費信用
卡的部分卡號。這些資料存放於和泰汽車自家的雲端伺服器中,但由於資料庫未受密碼保
護,任何網路用戶只要知道其 IP 地址,就可取得 iRent 用戶的資料。
iRent 共有 1.1 百萬輛註冊車輛以及 58 萬名用戶,其中至少有 10 萬名用戶的照片和
簽名等資料遭流出,而這些資料早從去年 5 月的紀錄即開始,約含 4.2TB 的資料量。
唐鳳對此事件的回應為,台灣電腦網路危機處理暨協調中心(TWCERT/CC)已著手處理,
在一小時內即讓外人無法進到 iRent 資料庫內。和泰汽車也表示公司馬上阻擋資料庫 IP
地址的外部連線,並表示將通知資料遭外流的顧客們。
不過若資料早從去年 5 月資料即開始遭外流,不清楚在這 9 個月間 iRent 的資料庫是否
曾有不肖人士進入過。
5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
※ 當新聞連結過長時,需提供短網址方便網友點擊
https://www.inside.com.tw/article/30573-irent-customer-data-leak
6.備註:

Links booklink

Contact Us: admin [ a t ] ucptt.com