[新聞] 驚!公費疫苗預約系統爆洩漏個資 立委揪

作者: PePePeace (什麼都不會)   2021-08-20 11:26:09
https://www.chinatimes.com/realtimenews/20210820001687-260407?chdtv
中時新聞網
驚!公費疫苗預約系統爆洩漏個資 立委揪出平台三大缺失
10:162021/08/20 中時 林縉明
國人施打疫苗意願踴躍,紛紛透過行政院政務委員唐鳳設計推出的「COVID-19 公費疫苗
預約」網站登記意願及預約,不過,民眾黨立委邱臣遠近期接獲民眾陳情指出,公費疫苗
預約系統只要掌握對方身分證字號及手機末三碼,即可登入查詢疫苗登記及施打情況,恐
有個資外洩疑慮,呼籲主管機關應盡速加上雙重驗證,確保民眾個資安全。
邱臣遠近期接獲陳情,民間有公司老闆因是政治狂熱者,常常用明示或暗示要求員工支持
高端疫苗,甚至會逐一詢問個人疫苗登記意願,追查公費疫苗預約發現,只要輸入身分證
字號及手機末三碼,任何人都可以查詢施打疫苗意願及紀錄,有員工擔心,老闆是否可能
夠過人資資料,藉由疫苗預約平台查詢員工施打疫苗進度及意願。
邱臣遠追查後發現,政府公費疫苗預約平台恐有三大缺失,首先是意願登記欄中的查詢欄
,只要握有他人身分證字號及手機號碼,就能直接登入查詢,完全沒有雙城驗證;同時,
尚未施打疫苗者,該系統業免會呈現預約疫苗種類及施打地區;已施打過第一劑者,系統
會暴露施打第一劑的種類、施打地區,以及第二劑的預約的疫苗和下一次可以施打的時間

邱臣遠批評,目前預約平台上線已經超過兩個月,相當於「資料已經足足外流兩個月」。
不僅一般公司人資可以輕易取得員工施打疫苗資料,再加上台灣網路詐騙猖獗,「不法分
子恐怕藉由資料發出假通知詐騙人民點及假網站」。
邱臣遠說,「民眾的疫苗選擇或施打疫苗紀錄,都不應該是他人可以任易取得的個資」。
民眾如果覺得權利被侵害提出告訴,蔡政府必須給民眾一個交代!
邱臣遠質疑「蔡總統受個資法保護,人民就不用了嗎?」預約平台上線已經超過兩個月,
資料已經足足外流兩個月。不僅一般公司人資可以輕易取得員工施打疫苗資料,再加上台
灣網路詐騙猖獗,不法分子可藉由資料發出假通知詐騙人民點及假網站,呼籲相關單位應
立即加強該系統個資保護,建議採取雙重驗證的方式,以防有心人士竊取他人個資。
這新聞看完驚呆了
原來只要有別人的身分證跟手機號碼 就能登入查詢!
沒打過疫苗的 還查的到可以預約的疫苗種類及地區!
打過第一劑的 還會暴露下一劑可以施打的時間!
原來這麼恐怖~~
嚇死寶寶~
作者: cloudccw (.....)   2020-08-20 11:26:00
我都驚呆了~~
作者: rexqwer (阮朋)   2021-08-20 11:27:00
震撼
作者: Spinner3 (R&G)   2021-08-20 11:27:00
鴿子飛到了
作者: SnakeO (ha)   2021-08-20 11:28:00
電話跟身分證被拿到,有比查詢接種什麼更嚴重的事吧XD
作者: pupu20317 (慶寶)   2021-08-20 11:30:00
看到4%黨就跳過
作者: douge (樹大便是美)   2021-08-20 11:30:00
對於政治人物 被公開自己打了什麼疫苗 應該是滿嚴重的高端仔又要少了一批
作者: PePePeace (什麼都不會)   2021-08-20 11:30:00
拿到電話跟身分證號碼跑去查你打什麼疫苗 超恐怖der啊~
作者: lazycat5 (phoenix)   2021-08-20 11:31:00
三流報料
作者: rogudan (海克特)   2021-08-20 11:33:00
小說報
作者: goldenfire (金)   2021-08-20 11:33:00
我以前學校印成績單也只要身分證字號跟生日 就有人去偷印同學的
作者: DreamYeh (天使)   2021-08-20 11:37:00
取得別人有沒有打過的預約資料是能幹麻啦XDDDDDDDDD
作者: WTF55665566 (來亂的)   2021-08-20 11:37:00
中屎不意外
作者: m82 (消脂努力中)   2021-08-20 11:38:00
這問題,應該是要對老闆提告違反個資法吧
作者: fuhaho (fuhaho)   2021-08-20 11:38:00
這樣AZ戰隊會曝光 很丟臉
作者: fuyu1112   2021-08-20 11:39:00
之前是太複雜所有才簡化吧 現在要再改嚴格不會不好用嗎
作者: c871111116 (廢文死北七)   2021-08-20 11:50:00
這不是應該先思考為什麼身分證跟電話外洩嗎…
作者: ghost1236 (1234567)   2021-08-20 11:54:00
身份證字號被別人知道比被知道打什麼疫苗更嚴重耶
作者: cool10528 (好芹)   2021-08-20 11:56:00
反串預約高端的通通抓出來
作者: yufion (捨不得又奈何)   2021-08-20 11:57:00
身分證都被拿到啦還在意個資?
作者: malisse74 (沙漠中的冰淇淋)   2021-08-20 12:00:00
三大缺失? 如果我輸入這兩項還查不到才是缺失吧如果改嚴有可以改稱民眾陳情 太複雜有數位落差吧
作者: cool10528 (好芹)   2021-08-20 12:11:00
沒啥好護航的,加個最基本手機驗證碼做不到嗎?同公司要有身分證字號跟手機太容易了,以前出差代辦的都有同事身分證字號,這確實有改善空間。
作者: Barolo (Barolo)   2021-08-20 12:15:00
誰沒事會把身份證字號給別人?
作者: biopdm (ming)   2021-08-20 12:16:00
如果遇到4%老闆要脅打高端員工怎辦?沒錯,這個要改4%通常是政治狂熱者,4%老闆發現員工打高端,施以淫威脅迫怎辦
作者: win8719 (win8719)   2021-08-20 12:32:00
手機驗證產生簡訊費用會浪費公帑~實名制表演過還有你身分證被知道了就已經洩漏個資了
作者: kuninaka   2021-08-20 12:36:00
白癡喔
作者: murray (無)   2021-08-20 12:42:00
身分證跟電話號碼被知道 比 自己打啥疫苗被知道 更嚴重吧
作者: tyf99 (呵呵)   2021-08-20 12:42:00
原來身分證號洩漏沒關係,被人知道打什麼疫苗超嚴重
作者: tyf99 (呵呵)   2021-08-20 12:43:00
柯黨真的想法都跟正常人不一樣
作者: djdjdj (加油啦)   2021-08-20 12:46:00
.......................
作者: shinywang (大溪月野兔)   2021-08-20 12:49:00
難怪邱不會嫌他的國會助理糟,因為他自己就這麼瞎
作者: david22 (布萊斯)   2021-08-20 12:53:00
智障死了 你身分證字號給別人才叫洩漏個資吧
作者: jonahlin (貓步)   2021-08-20 12:59:00
甘霖涼4趴仔真的是讓人無言 因為疫情關係很多展都要預約 有些是信箱跟手機就能查預約資訊 幾大疏失?幾你娘親啦幹還用不到身份證字號咧幹 果然是北區
作者: for6purely (prospectus達人)   2021-10-20 07:12:00
我在喀爾巴阡山看過一個用大陰唇在空中滑翔的女人 好美當地人稱她做卡哄,意思是消失在天際的魟魚我曾在新幾內亞雨林見過一個女人,用陰蒂捲曲的末端,鉤住樹枝,藉以在叢林間快速移動,及躲避大型掠食動物當地人稱她為「薩祖」,意思是樹蔭間的粉紅閃光

Links booklink

Contact Us: admin [ a t ] ucptt.com