台北市長柯文哲動支第二預備金1025萬元,建置「Hello Taipei」單一陳情系統,去年11月上架,柯掛保證個資防護沒問題。未料,市議員謝維洲找來資安團隊測試,竟發現前端系統完全未加密,姓名、手機等資料近乎「全裸」,讓6萬民眾面臨資安風險,痛批這根本是「單一出賣個資系統」。



被批是出賣個資系統謝維洲指出,市府上月推出700萬元建置的「智慧支付平台pay.taipei」,因背景資料未採安全方式傳輸,緊急下專業成人美語家教推薦 豐原外籍英文家教 新店架處理。不料,花費更高的「Hello Taipei」也出包,個資傳輸到伺服器過程中,竟完全未加密,只要被有心人士攔截,就可將民眾姓名、手機和信箱等資料側錄專業免費學英文課程 南投推薦 免費學英文 新店

他調閱資料發現,「Hello Taipei」手機App去年11月上線,截至今年6月底,已有8770次下載,網頁也有5萬多人投訴立案,換言之,可能有6萬人面臨個資外洩風險,市府渾然不知。北市資訊局系統發展組股長陳崴逸表示,7月2日發現前端資料傳輸未加密,引發資安風險,已緊急請廠商處理,並在10日重新上架。不過他澄清,有風險的只有Android版App,下載量約3700人次,IOS版跟網頁版使用者無疑慮。陳崴逸強調,儘管先前傳輸方式不夠安全,但駭客要擷取資料,必須在特定條件下才能完成,技術門檻很高,目前未發現個資外洩情形,若有民眾受害報案,會依合約向廠商究責。謝維洲不滿,市府砸千萬製作App,竟連基本的加密防護都做不到,該廠商還承攬建置i-voting系統,令人擔憂;他要求北市府還有26個App,也應全部下架檢測,避免一再出包。資訊局排定資安檢測資訊局主祕陳慧敏說,內部測試者會持續注意新的資安漏洞,下半年已排定掃描檢測,逐一針對26個App檢查,未來SOP也會要求先進行資安檢測再上架。(中國時報)

一對一英文家教老師 花蓮




920BBC48DECE464B
arrow
arrow

    dixonbroramir 發表在 痞客邦 留言(0) 人氣()