[新闻] 北市陈情系统 议员爆:个资未加密

楼主: xoara (PURE)   2017-07-13 15:09:13
1.媒体来源:自由时报
2.完整新闻标题:北市陈情系统 议员爆:个资未加密
3.完整新闻内文:
台北市议员谢维洲(图左)与资讯主秘陈敏慧对质,单一陈情系统厂商是否违约。(记者
郭安家摄)
2017-07-13 12:13
〔记者郭安家/台北报导〕台北市长柯文哲动支1025万元第二预备金,今年1月推“Hello
Taipei单一陈情系统”,柯还说“投诉总统都可以处理啦!”6万笔使用者用该系统,未
料,台北市议员谢维洲今开记者会指出,资安团队发现,APP前端传输陈情内容、个资,
竟未将Android 使用者加密,计有3700人个资暴露风险、恐遭骇,7月2日厂商才修正,但
资讯局未依合约惩罚。
谢维洲发现,该厂商叡扬资讯股份有限公司不仅标下“单一陈情系统”,还承揽i-voting
、北市府公文交换系统标案;其中“单一陈情系统”合约载明,厂商交付之软件应先检查
隐密通道。
面对谢维洲频质疑厂商已违约,资讯局系统发展组决策支援股长陈崴逸指出,目前未造成
个资直接泄露、未接获“被骇”者;如有民众个资被侵犯,依合约所规范“致机关遭受损
害者”,资讯局将会处理。
陈崴逸强调,使用者只会在该系统传输姓名、陈情方式、以E-mail为主的联络方式,不储
存身分证字号;但坦言,APP前端未用安全加密的传输方式,会酿资安风险,若有心人士
在特定环境及技术下,恶意破解,可撷取使用者资料。
为何APP前端未加密?陈崴逸解释,当初有要求厂商资讯加密,并由资讯局帮忙向中央申
请政府GCA政府凭证,但送至Google审查不过,原因不知,当时厂商希望透过技术修改程
式框架,并表示GCA凭证已处理完毕;系统去年11月2日上线,但今年7月2日资讯局发现有
问题,紧急要求厂商使用商业凭证、再上架。
资讯局主任秘书陈敏慧则于记者会强调,地方政府fallow(跟着)中央的GCA凭证,他们
只能跟中央讨论,看哪里有状况;但谢维洲酸说,听起来“只要柯文哲出包,蔡英文就要
负责。”
4.完整新闻连结 (或短网址):
http://news.ltn.com.tw/news/life/breakingnews/2130364
5.备注:
议员这句话XD
作者: mengertsai (发酵系肥宅)   2017-07-13 15:10:00
哈哈哈哈哈
作者: larailing (奈)   2017-07-13 15:10:00
干嘛加密呢 反正被检举者还会接到电话说谁检举妳要改善
作者: sunchen0201 (想哭就要笑)   2017-07-13 15:11:00
就跟你出事,你爸就要帮你擦屁股一样
作者: steelheart3 (钢铁心)   2017-07-13 15:11:00
加密是有个屁用喔 还是有人会泄漏 议员就最爱去施压
作者: hw1 (hw1)   2017-07-13 15:12:00
还好没用过 呼
作者: f124 (....)   2017-07-13 15:14:00
赌鬼议员又现身了
作者: tedpc (cpdet)   2017-07-13 15:15:00
台北市资讯平台根本没资安观念当初柯粉力捧TaipeiPay现在多
作者: turst (四番)   2017-07-13 15:16:00
没差啦!柯P最爱的祖国更没人权,遑论个资
作者: tedpc (cpdet)   2017-07-13 15:16:00
少人在用 连最基础资讯安全都弄不好还可以办好啥事笑死了Google Playe呈现Pay.Taipei评价1.4颗星等同垃圾
作者: ChungLi5566 (中坜56哥)   2017-07-13 15:25:00
安卓不意外 审查机制整个谜
作者: liuyc888 (志)   2017-07-13 15:27:00
选柯就是选公开透明 柯应该再出来呛声 这外县市敢不敢跟
作者: rasen9 (na)   2017-07-13 15:35:00
一堆人app都乱装心脏超大
作者: kenro   2017-07-13 15:37:00
柯黑好高潮阿
作者: YCLLZDBZM (晚上 公园 打球)   2017-07-13 15:38:00
哈哈哈。
作者: poiulkj (AUDI帅哥)   2017-07-13 15:46:00
酒驾议员终于替姚文智出口气了

Links booklink

Contact Us: admin [ a t ] ucptt.com