星寶小望∣二階罷免最後衝刺!
@NcitizenQ
Wed, Jun 3, 2020 6:28 AM
50
64
台灣
個資
雖然是幾天前的新聞了
Cyble指全台2000萬筆個資外洩暗網!小聖蚊:荒謬、可怕到極點! | 政治 | 新頭殼 Newtal...
美國資安公司Cyble指出,該公司的研究人員日前在暗網上發現全台「超過2,000萬人」的個資遭外洩,包含姓名、地址、身分證字號、性別、生日等資料。而公布資料的人士表示,資料來源為行政院內政部戶政司。
行政院澄清:2000 萬筆暗網個資非政府流出,已請調查局出手查處 - INSIDE
行政院新聞稿指出,這組個資經過調查並非戶政單位資料,也不是單一資料源而是經過彙整不同來源整理得到的,而且也非從政府機關流出。
經過比對內容,這筆資料已經流傳於暗網多年,之前就曾在 2017 年底於暗網拍賣時發現,當時就已經協請戶政單位確認,不是戶政單位資料。
不是戶政資料
掰噗~
@baipu
說
Wed, Jun 3, 2020 6:28 AM
真的...
星寶小望∣二階罷免最後衝刺!
@NcitizenQ
Wed, Jun 3, 2020 6:28 AM
行政院資安處並指出這份資料以兩種版本流傳,一種是分為 61 個檔案的版本,另一種則為單一檔案的版本,但兩者筆數及大小均相同,約為 3.5 GB。
星寶小望∣二階罷免最後衝刺!
@NcitizenQ
Wed, Jun 3, 2020 6:28 AM
行政院資安處對這筆資料的詳細分析說明:
星寶小望∣二階罷免最後衝刺!
@NcitizenQ
Wed, Jun 3, 2020 6:28 AM
1.從時間上分析,資料內容是以 2004 年(含)前之資料為主,另有 2005 年 8 筆,2006 年 4 筆,2007 年資料 7 筆,2008 年資料 11 筆,2009 年資料 3 筆,2010 年資料 5 筆,2011 年資料 2 筆,2016 年資料 1 筆。
星寶小望∣二階罷免最後衝刺!
@NcitizenQ
Wed, Jun 3, 2020 6:29 AM
2.從資料欄位來看,檔案中以 1 列為 1 筆資料,除空白列外,另有 29 種資料列格式,各資料列之格式不同,亦即從一個資料列一個資料欄位,到一個資料列有 29 個資料欄位,且資料欄位間之分隔符號不同,並沒有一致之格式,判斷不是來自同一個資料源。
星寶小望∣二階罷免最後衝刺!
@NcitizenQ
Wed, Jun 3, 2020 6:29 AM
3.從內容來看,資料重覆性高,且重覆性之資料完全重覆,並非隨著時間更新。此外資料內容可再分析如下:
i.若有地址者,多為六都改制直轄市前之資料。
ii.若有姓名欄位者,混雜中文姓名、公司行號名稱、英文姓名。
iii.若有證號欄位者,混雜身分證號碼、護照號碼、不知名證照號碼,格式及內容均非固定。
iv.其他欄位尚有標示可能之薪資範圍、行業別、或 UPDATE 等,另有約 6 百萬筆資料標註「市話用戶」;各資料欄位之標示不一而足。
經由上述初步分析可知,該項資料並非從單一來源取得,也不是戶政系統之內容,為了進一步釐清,現在已經協請法務部調查局查處中。
星寶小望∣二階罷免最後衝刺!
@NcitizenQ
Wed, Jun 3, 2020 6:30 AM
Wed, Jun 3, 2020 6:30 AM
行政院新聞稿
政院:戶政資料外洩非事實 個資保護需政府與民間共同努力
惟近日類似案例增多,在此亦呼籲民眾不要輕忽個人資料的保護,同時亦請各企業團體在蒐集個人資料時,恪遵個人資料保護法相關規定,善盡保護之責。
星寶小望∣二階罷免最後衝刺!
@NcitizenQ
Wed, Jun 3, 2020 6:31 AM
獨/千萬台人個資放暗網賣 知情者爆:徵信社幹的...之前喊價2千萬
重點節錄:
本刊連絡上曾見過該份資料的消息人士,經他透露得知,這些資料最早其實是某家大型徵信社所有,他們透過賄賂不肖員警、收買戶政或監理人員等手段,收集了逾2千萬筆的民眾個資,裡面資料相當複雜,內容除有戶籍、車籍、勞健保、出境及通信紀錄,甚至連信用卡、會員卡資料都有,不過有不少重覆,非2千萬名民眾的資訊。
贊成AI有選舉權
@jack0615
說
Wed, Jun 3, 2020 6:32 AM
總統府被駭國旗還在
載入新的回覆
雖然是幾天前的新聞了
經過比對內容,這筆資料已經流傳於暗網多年,之前就曾在 2017 年底於暗網拍賣時發現,當時就已經協請戶政單位確認,不是戶政單位資料。
不是戶政資料
i.若有地址者,多為六都改制直轄市前之資料。
ii.若有姓名欄位者,混雜中文姓名、公司行號名稱、英文姓名。
iii.若有證號欄位者,混雜身分證號碼、護照號碼、不知名證照號碼,格式及內容均非固定。
iv.其他欄位尚有標示可能之薪資範圍、行業別、或 UPDATE 等,另有約 6 百萬筆資料標註「市話用戶」;各資料欄位之標示不一而足。
經由上述初步分析可知,該項資料並非從單一來源取得,也不是戶政系統之內容,為了進一步釐清,現在已經協請法務部調查局查處中。
政院:戶政資料外洩非事實 個資保護需政府與民間共同努力
惟近日類似案例增多,在此亦呼籲民眾不要輕忽個人資料的保護,同時亦請各企業團體在蒐集個人資料時,恪遵個人資料保護法相關規定,善盡保護之責。
重點節錄:
本刊連絡上曾見過該份資料的消息人士,經他透露得知,這些資料最早其實是某家大型徵信社所有,他們透過賄賂不肖員警、收買戶政或監理人員等手段,收集了逾2千萬筆的民眾個資,裡面資料相當複雜,內容除有戶籍、車籍、勞健保、出境及通信紀錄,甚至連信用卡、會員卡資料都有,不過有不少重覆,非2千萬名民眾的資訊。