用戶個資也出租?iRent 資料庫未受密碼保護,10 萬名用戶資料外流 - INSIDE

馬克斯
靠!那我應該中獎了!

馬克斯
和泰iRent遭外媒爆料客戶資料庫沒加密,至少10萬筆客戶資料、信用卡號碼、手機號碼「裸奔」

馬克斯
基本上就是沒設ID跟密碼,就像門沒裝鎖一樣!誰都可以去開門!

馬克斯
而且DB可以直接對外,那應該就是前端可以直接撈資料,沒有透過一層Service去撈....

Zechs
內控資安沒做好

馬克斯
有一種資安公司是請來攻擊自家系統,然後會出一份報告,表示哪邊還需要加強的!

philipkuo
中兩百還是中一萬

Zechs
philipkuo
:
200⋯⋯


沁沁
台灣個資外洩當成正常就好,所以有人知道你的名字電話生日都不要太驚訝

馬克斯
還好不認識我的人都會容易念錯我的名字,所以比較容易提高警覺!