[新闻] 质询意外曝个资! 乱码竟是“检举达人

楼主: cycling (来咬我啊笨蛋)   2023-10-07 20:01:13
质询意外曝个资! 乱码竟是“检举达人”身分证
TVBS 记者 李采颖 / 摄影 许立帆 报导
台中市议员李中质询时,交通违规统计的资料中,有警方提供的“检举人”代号,不过有眼
尖网友发现,若是把这些代号拿到网络上“Base64”解码,正是检举人的身份证字号,个资
间接遭曝光。
台中市议员李中:“交通违规收入本来预算是15亿,结果我们收了23亿。”
台中市议员李中在市政会议上质询时,列出台中市交通违规,检举数量前20名,其中检举达
人的名称是用一串乱码来保护个资,却被网友发现检举达人的代号用“Base64”解码器,竟
然是检举人的身分证字号。
台中市议员李中:“我们也特别强调这部分,需要注重个资的问题,所以不用揭露(检举人
身分),警察交给我的时候,本身那些姓名资料是一串乱码,我们也根本没有去深究说那些
乱码到底是谁,真的碰到资讯专家,人家能解密的我也没办法。”
市议员请警方帮忙整理出的数据,原以为这些“乱码”是经过加密过的。
软件业界资料工程师Gavin:“这都是可逆的。”
但专家表示“Base64”不适合用来保护个资。
软件业界资料工程师Gavin:“(Base64)它是用来传输用的一种格式,它并不是加密的方式
,那可能比较常见的加密会有像是AES或是RSA这种,就是你需要一把钥匙才能去解开的,“
Base64”你只要有解码器,基本上就可以去解。”
网络上都能查到,跟编码相对应的字母,也能直接贴上解码器,反推出原先文字。
软件业界资料工程师Gavin:“基本上应该要去公布一个比较难去查到的代号,比如说一串
数字,那这串数字基本上只有内部的人,才知道可能这个数字是代表谁。”
为了避免有心人士刻意去解码,查出检举人身分证字号,市警局在未来会改变去识别化的处
理方式,强调若是刻意还原解码,恐怕会违反个资法。另外台中市检举达人一年检举1万4千
多件,等于一个人抵过7间派出所的开单数量,其中交通违规遭检举,以违规停车占最多数
,也请民众遵守交通规则,以免荷包失血又容易发生危险。
https://news.tvbs.com.tw/amp/life/2266501

Links booklink

Contact Us: admin [ a t ] ucptt.com