[新聞] 499 續約爆出個資安全大漏洞!遠傳回應:疏於防範有心人士

看板MobileComm (行動通訊)作者 (olmtw)時間5年前 (2020/06/10 21:47), 編輯推噓7(14714)
留言35則, 26人參與, 5年前最新討論串1/1
499 續約爆出個資安全大漏洞!遠傳回應:疏於防範有心人士 文/記者黃肇祥、劉惠琴/ 2020-06-10 15:36 「499 之亂」引爆電信業者大戰,今(6/10)傳出遠傳官方傳送的續約簡訊有資安漏洞, 輕鬆就能查看用戶的個人資料。經向遠傳電信查證,遠傳下午給出了回應。 被媒體爆出遠傳近日向申辦 499 方案的用戶寄出續約優惠廣告,被意外發現網址結尾 是以手機號碼作為區分,直接更換為其他遠傳用戶的號碼,竟也能通過系統驗證。直接 查看網頁後台資訊,包含姓名、住址、電子郵件、身分證字號等個人資訊也都一覽無遺 。據悉,該漏洞無需複雜的資安技術即可達成。 經記者向遠傳查證,官方表示在獲知消息後隨即展開內部調查,發現該續約簡訊提供的 客製化設計流程,確實有疏忽防範有心人士的破綻,對造成用戶安全疑慮的缺失深感抱 歉,將持續檢討改進。目前發現到極少數個案,將會主動聯繫用戶。此外,遠傳也強調 將配合警方調查,以清查是否有不法人士藉此取得不當資訊侵害用戶個資隱私。 遠傳官方回應全文 請點下一頁: https://3c.ltn.com.tw/news/40660 遠傳官方回應全文如下: 遠傳感謝某位用戶的指正,我們已經立即將續約簡訊的客製化服務關閉。一般用戶還是 可以透過身分驗證程序後,由網路登錄完成續約。 對於本公司本次簡訊續約的設計,是讓我們特定用戶本人以特定連結登入後僅能看到自 己的資料,方便續約。但是的確疏於防範有心人士,透過其個人電腦背景找尋系統破綻 去查看其他消費者的資料,遠傳已經在檢討改進。 我們也立即清查過去以來,是否有不法人士透過這樣的方式查詢其他消費者資料,確實 發現了極少數個案,我們會主動聯繫這幾位客戶。對於以不當方式查詢他人個資的人, 我們也會與警政單位配合調查並了解用途。請用戶安心。 對此事件,遠傳深感抱歉,也很遺憾未能被即時告知即時改正。還希望所有愛護遠傳的 用戶對我們的缺失隨時不吝指教,我們一定即時慎重處理。 https://3c.ltn.com.tw/news/40660/2 心得: 這篇新聞有兩頁,第一頁、第二頁下面放分別的連結 回來看這件事情 對於遠傳電信實在是太疏忽了一點,畢竟是非常簡單就能看到別的消費者資料 希望不要造成太大的損害才是 -- Sent from Google Chrome on Windows 10 Pro. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.136.148.35 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1591796873.A.450.html

06/10 21:49, 5年前 , 1F
笑死,請高職生做的嗎
06/10 21:49, 1F

06/10 21:51, 5年前 , 2F
疏於防範有心人士是三小 這在歐盟準備賠到破產
06/10 21:51, 2F

06/10 21:53, 5年前 , 3F
未看先猜直接用GET
06/10 21:53, 3F

06/10 21:54, 5年前 , 4F
可以直接查一些網路名人的資料了
06/10 21:54, 4F

06/10 21:55, 5年前 , 5F
#有心人士#
06/10 21:55, 5F

06/10 21:57, 5年前 , 6F
06/10 21:57, 6F

06/10 21:59, 5年前 , 7F
06/10 21:59, 7F

06/10 21:59, 5年前 , 8F
有誰要去測試張x英文學生系統?預設密碼等於帳號末四
06/10 21:59, 8F

06/10 21:59, 5年前 , 9F
碼,帳號是年份+流水號,隨便登幾個都能查到個資。
06/10 21:59, 9F

06/10 22:13, 5年前 , 10F
有心人士哏
06/10 22:13, 10F

06/10 22:18, 5年前 , 11F
對於業者疏失造成的個資可能外洩,沒有罰則??
06/10 22:18, 11F

06/10 22:21, 5年前 , 12F
爛成這樣,就別推給有心人士了
06/10 22:21, 12F

06/10 22:23, 5年前 , 13F
政府都可以外流兩千萬筆RIS的資料了,民間企業算啥?
06/10 22:23, 13F

06/10 22:23, 5年前 , 14F
RIS是什麼,"內政部戶政司"餒
06/10 22:23, 14F

06/10 22:36, 5年前 , 15F
嘻嘻
06/10 22:36, 15F

06/10 23:25, 5年前 , 16F
被IT高手攻擊惹
06/10 23:25, 16F

06/10 23:38, 5年前 , 17F
門沒鎖你光明正大走進來就是有心人士 cc
06/10 23:38, 17F

06/10 23:58, 5年前 , 18F
最近大家對於有心人士的定義越來越不一樣了cc
06/10 23:58, 18F

06/11 00:01, 5年前 , 19F
門沒鎖光明正大進去拿東西的,通常叫勇者
06/11 00:01, 19F

06/11 00:30, 5年前 , 20F
疏於防護
06/11 00:30, 20F

06/11 00:33, 5年前 , 21F
只有遠傳 沒有距離(個資意味)
06/11 00:33, 21F

06/11 02:45, 5年前 , 22F
「目前發現到極少數個案」只要出問題都用這種說法
06/11 02:45, 22F

06/11 02:45, 5年前 , 23F
粉飾太平 阿捏母湯
06/11 02:45, 23F

06/11 03:26, 5年前 , 24F
怎不乾脆說IT高手入侵 IP被注入病毒算了
06/11 03:26, 24F

06/11 03:26, 5年前 , 25F
隱私權政策寫爽的
06/11 03:26, 25F

06/11 05:36, 5年前 , 26F
請問有沒有連署提告,一人應該可以拿個一萬多賠償吧
06/11 05:36, 26F

06/11 06:47, 5年前 , 27F
開放性網址被連入叫有心人士?這邏輯?公關跟法務
06/11 06:47, 27F

06/11 06:47, 5年前 , 28F
該換人了
06/11 06:47, 28F

06/11 10:11, 5年前 , 29F
這在美國告起來每個人可以賠個幾十萬吧
06/11 10:11, 29F

06/11 16:50, 5年前 , 30F
個資真的很重要,不過遠傳有立刻出來聲明並改進,是
06/11 16:50, 30F

06/11 16:51, 5年前 , 31F
還算蠻負責任的
06/11 16:51, 31F

06/11 19:55, 5年前 , 32F
這實在有點扯啊!這麼大間的公司…
06/11 19:55, 32F

06/11 20:37, 5年前 , 33F
覺得遠傳道歉也很即時,算有誠意的,畢竟個資問題
06/11 20:37, 33F

06/11 20:37, 5年前 , 34F
很嚴重,感覺接下來也不會再有類似狀況發生
06/11 20:37, 34F

06/12 10:15, 5年前 , 35F
道歉很即使?資料都不知道被爬多少了?
06/12 10:15, 35F
文章代碼(AID): #1UuEI9HG (MobileComm)
文章代碼(AID): #1UuEI9HG (MobileComm)