和泰iRent資料外洩包含駕照信用卡資料 - 汽車

Table of Contents

看起來什麼資料都掉光沒加密呢!
包含:使用者資料,信用卡明碼儲存?這可以喔?還有各位iRent用戶的駕照照片啦!

有沒有租車比較省的八卦?


此一事件是由外國安全研究人員 Anurag Sen 所發現,他注意到和泰的雲伺服器資料庫可
以在無意中訪問,由於這個資料庫並沒有加密,因此網路上的任何人都可以查看 iRent
的所有用戶資料。

Sen 指出,這些被攤在網路上的資料包括了數百萬個部分信用卡號、至少 10 萬個用戶身
份證明文件,以及用戶的自拍、簽名、租車的詳細資訊等。

在 Sen 披露這個消息後,《TechCrunch》便向和泰汽車發送了幾封電子郵件,其中幾封
還包含了資料庫中的詳細資訊,但遲遲等不到和泰汽車的回覆。一直到 1 月 28 日時,
《TechCrunch》聯繫了數位發展部,而在部長唐鳳的一封電子郵件回覆中提到,這個資料
庫已經有進一步的存取控制。且在數位部介入後,和泰汽車才確認已經保護了這個暴露在
外的資料庫。

Security researcher Anurag Sen discovered a database containing iRent customer
s’ full names, cell phone numbers and email addresses, home addresses, photos
of their drivers’ licenses, and partially redacted payment card details, on
a Hotai-owned cloud server that was inadvertently accessible from the internet


補中文新聞

https://technews.tw/2023/01/31/irent-security/


https://techcrunch.com/2023/01/30/hotai-motor-exposed-irent-customer-data/

--

All Comments

Joseph avatarJoseph2023-01-31
!Rent
Brianna avatarBrianna2023-01-31
沒加密?
Zora avatarZora2023-01-31
這在國外的話和泰要被告到破產了
Kama avatarKama2023-02-01
和泰資安 沒下限
Damian avatarDamian2023-02-01
其實所謂安全人員就是一直亂戳別人的洞(X
Jacky avatarJacky2023-02-01
擺爛無敵
Joe avatarJoe2023-02-01
和泰會賠償客戶嗎................?
John avatarJohn2023-02-01
和泰車粉會說銷量會說話 閉嘴 外流還是賣得好
Tristan Cohan avatarTristan Cohan2023-02-01
幫補血 等等和泰粉會搬銷量表格出來嗆人
Hedy avatarHedy2023-02-01
太扯了
Vanessa avatarVanessa2023-02-01
還有政府介入和泰才動作嗎= =
Candice avatarCandice2023-02-01
台灣號稱3C王國,不過資安卻是超廢的。
Edward Lewis avatarEdward Lewis2023-02-01
銷量會說話!和運什麼都知道不是假的
Mason avatarMason2023-02-01
還好沒用過這破東西,app就爛到一堆人罵了
Tristan Cohan avatarTristan Cohan2023-02-01
明天銷量出來又要打臉了 等著看車板反指標
Olivia avatarOlivia2023-02-02
可憐啊…資料早就被駭客轉售賺零用金了,買車順便
Liam avatarLiam2023-02-02
強迫買保險才有折價,附加價值被盜取個資
Mia avatarMia2023-02-02
my Toyota app會不會資料也外洩,和泰pay不敢用了
Valerie avatarValerie2023-02-02
個資共享啊 很好的行銷 和泰 讚啦
Iris avatarIris2023-02-02
和泰:我們也是受害者
Edith avatarEdith2023-02-02
在美國至少賠10億吧,台灣只能吞
Oliver avatarOliver2023-02-02
當初食安問題時統一也是這樣,反正企業就裝傻,再
裝無辜說自己也是受害者就撇責了
Mia avatarMia2023-02-02
啊那些說數位發展部不知道在幹嘛的人勒
Margaret avatarMargaret2023-02-02
百萬國產牛頭粉表示還好而已
Yedda avatarYedda2023-02-02
那麼大的公司 連個app都弄不好 你期待他的資安嗎?
Xanthe avatarXanthe2023-02-02
這樣用戶可以告了嗎
Gary avatarGary2023-02-02
可以,但在台灣玩不贏有錢的企業
Victoria avatarVictoria2023-02-03
哇哇哇,我上星期才註冊欸,和運bad
Victoria avatarVictoria2023-02-03
我去年12/16租IRent ,當天信用卡被盜刷,我不知道
是不是有關聯
Cara avatarCara2023-02-03
在台灣不會有罰則的,所以大家安心的用吧,反正已
經補了
Jake avatarJake2023-02-03
哇 怎麼國內沒什麼討論啊
Noah avatarNoah2023-02-03
這裡是河粉版本篇文不會爆
Daph Bay avatarDaph Bay2023-02-03
反正全台灣人的個資都被政府外泄光了
Hedda avatarHedda2023-02-03
鬼島網路個資和道路行走安全都無法保障
William avatarWilliam2023-02-03
在台灣求償還要舉證自己帳號確實從業者外洩
Bennie avatarBennie2023-02-03
政府自己帶頭外洩了還問政府
Kumar avatarKumar2023-02-03
原來車版那麼多人沒車還要租車喔!
Quanna avatarQuanna2023-02-03
辦了沒用過 怕
Aaliyah avatarAaliyah2023-02-03
狗血Ubike 有這個問題嗎 車保養先回家都會用
Donna avatarDonna2023-02-03
企業擺爛還好數位部有在做事
Adele avatarAdele2023-02-03
目前看起來是沒太多狀況 品牌也有緊急處理去加密了
Callum avatarCallum2023-02-03
看到有人在那邊吹數位部就覺得好笑
Vanessa avatarVanessa2023-02-03
看聲明是說信用卡都是加密遮蔽的,應該完整資訊不在
irent這邊