1.媒体来源:Ettoday
2.记者署名:吕晏慈
3.完整新闻标题: 格上租车逾10万笔资料恐外泄 邱显智吁成立专责单位
4.完整新闻内文:
近期个资外泄事件层出不穷,时代力量立委邱显智6日举行记者会表示,除了和泰iRent发
生个资外泄事件外,另一家业者格上租车也有资安外泄疑虑,肯定该公司事发后立即通知
使用者的作法;另一方面,该事件凸显公路总局处理资安事件只能照本宣科,呼吁政府尽
快成立个资专责机关,给予保护指引及处理原则。
邱显智今天上午与同党籍的科技工程师王景弘举行“格上租车订单资料全裸奔!公路总局
还在状况外?”记者会。
邱显智表示,公部门对于个资的保护仍然非常不足,数位发展部、内政部责任归属推来推
去,上周又接到陈情,另一家国内租车业者格上租车也发生个资外泄漏洞,该陈情人第一
时间就向目的事业主管机关公路总局通报。
https://i.imgur.com/nUiKIzs.jpg
▲邱显智今天举行记者会示警资安外泄漏洞 。(图/记者屠惠刚摄,下图同)
对于资料外泄状况,王景弘说明,格上租车提供消费者订单档案给用户,内容包括身份证
字号、姓名、出生年月日等资料,陈情人看到和泰iRent发生个资外泄事件后,开始检查
其他租车服务是否有问题,才发现有超过10万笔订单的档案都在同一个网址的储存空间,
尽管档案名称都是乱码,可是该资料夹的档案都可以被列出来、逐一下载,档案名称是乱
码没有太大意义,恐导致逾1.6万名用户资料外泄。
王景弘指出,厂商碰到这个问题却心存侥幸不去处理,盼透过揭露让主管机关更重视国人
的个资安全。他亦指,公路总局称连结需要透过帐号密码,才能透过一次性代码存取,不
过,该资料夹所有档案都可以被任意下载,才是最大的问题,实际上在测试时,他就发现
有其他的档案可以被下载,呼吁国内厂商做好相关的权限控制,让个资被保护得更好。
5.完整新闻连结 (或短网址)不可用YAHOO、LINE、MSN等转载媒体:
https://www.ettoday.net/news/20230206/2434548.htm
6.备注:
近期资案事件频传,从户政资料、健保、iRent、再到现在的格上。
2023 根本就是个资危机元年,希望也引起大众对个资多一点警觉。
唐凤九百天前就说要成立专责机构,但邱显智之前打户政外泄案,
各部会踢皮球,那到底应该由谁出来负责呢?
如果所有厂家都有这个问题,甚至政府自己的系统都有问题,
那就应该由政府牵头找出解决方案,毕竟这是社会大众的问题。