[新闻] 民版铁路订票APP出包 发送假身分证字号

楼主: Desire5566 (滴塞ㄦ)   2018-09-19 13:11:14
民版铁路订票APP出包 发送假身分证字号 开发者遭移送
台铁局与铁警局打击不法订票行为从未间断,净网专案小组于去年中秋节期间,曾发现多
位民众使用同一组虚拟身分证号(A100000001)订票,这些民众分散于北部及东部地区,
彼此间毫无关联却产生相同的订票资讯。案经铁警局通知到案说明,民众表示该时段确实
有向台铁局订票,但绝无使用虚拟身分证号A100000001订购车票之情形。
随后台铁局、铁警局及中华电信多方分析该异常订票资讯产生之原因,发现IOS系统内有
一民间版APP订票程式“台铁订票机”涉有重嫌,经查民众在使用该APP订票时均会带出
A100000001虚拟身分证号,产生异常订票资讯。
民间版APP程式“台铁订票机”下载量已高达80万余次,于106年1月至107年7月期间,共
计产生约5万笔,IP笔数3千余组之异常订票资讯,让使用者间接蒙受不白之冤。
本案民间版APP“台铁订票机”设计者将依违反商标法、刑法妨害电脑使用、伪造文书等
罪嫌移送地检署侦办。
台铁局也在此呼吁民众使用官方版“台铁e订通”APP,以维护消费者权益。台铁局与铁警
局仍将持续进行“净网专案”行动,防止各类犯罪状况发生,以保障民众使用大众运输系
统之权益。
所谓订票资讯,即订票人不论透过任何途径向台铁局订购车票之时,网页所留下之订票资
讯会化成数字、代码存在于台铁局服务器内,借由资料的判读,可以查出订票人之IP、订
票时间及订票内容。
ETtoday新闻云
https://www.ettoday.net/news/20180919/1262140.htm
作者: IanLi (IanLi)   2018-09-20 19:38:00
借口一大堆,不要打两次可以程式设计处里 而不是用假资料。
作者: LoveFood (食在爱玩)   2018-09-21 03:34:00
最好没获利,他有放google广告阿
作者: sammylee (Blue Sky..)   2018-09-21 07:27:00
台铁官APP难用到爆 到底是什么年代设计的产物连要输车次订票都没办法
作者: Wendyorange (小豆浆)   2018-09-21 07:29:00
并没从台铁贩售出的车票中获利广告费是使用者个人意志去点击订票多寡也与设计者无关,反而还替台铁多一个赚钱管道
作者: ChungLi5566 (中坜56哥)   2018-09-21 08:32:00
应该就缓起诉吧 毕竟伪造文书是事实另外基于安控的个资使用是可以允许的欧盟GDPR也是一样 用于安控的话不用告知
作者: b734123000 (想像的异世界)   2018-09-19 13:15:00
还好下载来没多久就删掉了~
作者: parislove3 (艾草糖)   2018-09-19 13:55:00
拉基App
作者: evanzxcv (左蝦餃.易釩斯)   2018-09-19 14:02:00
只能说写app的人真的笨,身分证字号乱数产生是超级简单的运算法,如果用乱数产生,重复的机率微乎其微,永远都抓不到
作者: tchialen (艾妈 挖爱哩)   2018-09-19 14:49:00
领票都不觉得有问题?
作者: ltytw (ltytw)   2018-09-19 15:55:00
可见都没自己去台铁官网订^民众 ^的习惯
作者: kuso10582 (Piscine)   2018-09-19 16:03:00
那怎么领票的@@????????领票不是要输入身分证吗
作者: Cascadia (N/A)   2018-09-19 16:22:00
不是有限制一组身分证号码最多只能订几张票吗?
作者: mackywei (唔嗯...)   2018-09-19 16:45:00
疑问同楼上....
作者: asdfghjklasd (好累的大一生活)   2018-09-19 17:24:00
怎看都是鹿菊想要打压其它APP的做法
作者: Metro123Star (MtSt)   2018-09-19 17:26:00
但是不能用假的身分证字号啊
作者: ChungLi5566 (中坜56哥)   2018-09-19 21:13:00
有帐务跟个资的app 上架前请先找法遵顾问
作者: nttra   2018-09-19 22:41:00
自己app做那么烂,行车事故也没有即时通知,谁要用?
作者: Debian (Debian)   2018-09-20 00:20:00
台湾民众对于资讯安全的重视程度大概就是如此了。
作者: kevin190 (夏日晚风)   2018-09-20 00:37:00
去自动售票机领票就不需看身分证件了
作者: ecpoem (CK101)   2018-09-20 01:07:00
用户看到订票结果上身分证字号不对不会怀疑?而一个身分证字号一天可订6张(来回一起订则12张),这样订票应该容易遇到订票额满,用户看到这个也不会怀疑?
作者: earthuncuttv (追风者)   2018-09-20 01:24:00
开发app被抓去看守所洗屁股
作者: evanzxcv (左蝦餃.易釩斯)   2018-09-20 10:01:00
台湾身分证字号真的要砍掉重练,会泄漏个资就算了,检查码的运算法也太简单。
作者: nepho (科科)   2018-09-20 10:10:00
不管算法多复杂,猜对的机率还是1/10啊...
作者: e023340 (阿~苏~)   2018-09-20 11:19:00
干我用这个订了几百张
作者: DolphinT (...)   2018-09-20 11:23:00
其实A000000001是用来跳过第一页先去拿到检查码,真实订位时还是用使用者的身份证号码,目的是让使用者可以在同一页面操作完订票。其实这样被当作伪造文书还蛮冤的~~同身为资讯工作人员,希望原作者能遇到明察秋毫的检察官
作者: evanzxcv (左蝦餃.易釩斯)   2018-09-20 11:46:00
没人规定检查码只能有一码,可以用多码检查码加上特殊算法啊真正懂资安的团队设计出的身分证字号,不会只有一码检查码,而且会让一般人看到它就只是一个单纯的乱数无法看出任何个资的。当然如果你很厉害还是可能破解算法然后伪造出可以通过验证的号码啦。尤其现在多元性别潮流下,越来越多人体认到性别也是需要被保护和具有隐私的个资了,直接写在身分证字号上是很不尊重的。总之这绝对是需要砍掉重练的,虽然好像离题了XD如果真如D大讲的那样,那就是台铁订票系统本身的问题了,如果不检查一开始输入的身分证跟后面实际订票的是否相符,那一开始干嘛还要输入身分证字号呢?而且台铁网站竟然还会蒐集储存这项资讯。这样台铁其实已经游走在不当利用个资的法律边缘了!不过我想就算事后有调查清楚,大概也是台铁的专案小组负责人被控非法利用个资,几万块交保之后拍拍屁股就没事了,台铁局还是不会去修改订票系统的瑕疵...
作者: Wendyorange (小豆浆)   2018-09-20 13:03:00
此设计仅是便利使用者能在同一页面输入身份证字号及验证码,仅提供免费平台方便民众订票,也没从车票中获利,就被误解扣上这些罪名,实在无言。A100000001仅为民众先取得验证码,不会有实际订票行为,使用者仍必须输入自己真实身份证及正确验证码才能完成订票,此新闻稿不探究事理未免耸动且此款app比官方app好用太多~
作者: DolphinT (...)   2018-09-20 13:21:00
To evanzxcv: 台铁官网本身的设计瑕疵,他在第二页只能让使用者输入验证码,送出后是将第一页得到的资料再送出最后订票还是以第二次包含验证码的身份证字号当作最后的订位资讯。程式设计者是在不违反最后订票原则下,技巧性将两步骤合成一步骤,我觉得这跟用假身份证订票是不同的
作者: Wendyorange (小豆浆)   2018-09-20 14:26:00
此app是民国100年IOS系统上第一个免费上架的订票app当时台铁也尚未推出官方app,仅用车头当作图示也未使用台铁官方蓝色圆形图示取名台铁订票机也只是表示app的用途况且售出的车票也是你台铁在赚还牵扯到商标法真是令人不解
作者: evanzxcv (左蝦餃.易釩斯)   2018-09-20 15:16:00
所以我觉得程式开发者没问题,倒是台铁调查小组有没有踩到个资法底线就要看法官怎么说了
作者: Wendyorange (小豆浆)   2018-09-20 15:26:00
希望检察官能尽快厘清真相,还给普通老百姓公道~
作者: mackywei (唔嗯...)   2018-09-20 16:30:00
这个发展还真意外...
作者: asdfghjklasd (好累的大一生活)   2018-09-20 16:34:00
明明订票还是用使用者身分证.发这新闻是..
作者: Metro123Star (MtSt)   2018-09-21 08:51:00
台铁app其实好像就不打算用网站订票的逻辑还是乖乖用网站订就好
作者: darkMood (瞬间投射)   2018-09-29 05:15:00
多一个赚钱管道? 个屁啊,难道这里不买就不会买????

Links booklink

Contact Us: admin [ a t ] ucptt.com