iRent驚傳10萬用戶個資外泄 和泰車迴應了
和泰集團旗下共享汽機車iRent傳出個資外泄。(iRent提供)
外媒揭露,和泰車旗下共享汽機車服務iRent出現用戶個資外泄的風險,傳出已有10萬筆個資外流。數位部表示,因屬民間企業資安事件,已經轉由臺灣電腦網路危機處理暨協調中心(TWCERT/CC)協助處理,讓資料庫無法造訪。
根據外國科技媒體TechCrunch在1月31日報導,一名安全研究員在和泰車擁有的雲端伺服器上,發現了一個資料庫,其中包含iRent的客戶名字、手機號碼、電子信箱、家庭住址、駕照照片與經特殊處理的卡片支付相關資訊。資料庫沒有密碼保護,任何人只要知道IP位址都可以查看iRent客戶資料。
TechCrunch證實了研究員提到的相關訊息後,寄出多封信件給和泰車但未獲得迴應,後來聯繫臺灣的數位發展部後,已把資料庫標記,在1小時內,已讓iRent資料庫無法造訪。和泰車後來回覆已阻斷IP的外部連接,也會通知受影響的客戶。
數位部政務次長李懷仁今天對此表示,部長唐鳳在年假期間收到外媒來信詢問關於和泰汽車的會員資料問題,因屬民間企業資安事件,唐鳳第一時間將此事轉由數位部所轄財團法人臺灣網路資訊中心負責維運的「臺灣電腦網路危機處理暨協調中心(TWCERT/CC)」協助處理,讓資料庫無法造訪。
根據網站資訊,TWCERT/CC在數位部指導下,推動企業資安事件通報協處、產品資安漏洞通報、惡意檔案檢測服務及舉辦資安推廣宣導活動等重點工作,並透過與國內外資安組織、學研機構、民間社羣、政府單位及私人企業間資安情資共享,提升整體資安聯防能量。
另外,和泰車旗下和雲行動服務則發表聲明表示,針對新聞媒體提及iRent資料庫部分資料存在外泄風險,和雲資訊部門早已於第一時間處理,並加強資料庫安全防護。
和雲也對相關係統進行了全方位的審查,並釐清了實際可能受影響的範圍。資訊部門定期都有針對主機系統做弱點及滲透掃描,iRent App也定期有進行源碼掃描,交易過程全程採用SSL安全加密。