iRent用戶信用卡資料恐外洩 - 信用卡

Table of Contents

1.媒體來源

科技新報


2.完整新聞標題

和泰出大包,iRent 用戶個資直接在網路上「裸奔」


3.完整新聞內文

台灣和泰集團旗下的共享汽車服務 iRent 出現了大量用戶個資外洩的事件,一名安全研
究人員在和泰所擁有的雲伺服器上發現了一個資料庫,這個資料庫並沒有受到加密保護,
任何知道 IP 位址的人都可以輕鬆地存取 iRent 用戶的姓名、手機號碼、電子郵件地址
、居家住址、自拍照,以及部分信用卡資訊等。


此一事件是由外國安全研究人員 Anurag Sen 所發現,他注意到和泰的雲伺服器資料庫可
以在無意中訪問,由於這個資料庫並沒有加密,因此網路上的任何人都可以查看 iRent
的所有用戶資料。

Sen 指出,這些被攤在網路上的資料包括了數百萬個部分信用卡號、至少 10 萬個用戶身
份證明文件,以及用戶的自拍、簽名、租車的詳細資訊等。

在 Sen 披露這個消息後,《TechCrunch》便向和泰汽車發送了幾封電子郵件,其中幾封
還包含了資料庫中的詳細資訊,但遲遲等不到和泰汽車的回覆。一直到 1 月 28 日時,
《TechCrunch》聯繫了數位發展部,而在部長唐鳳的一封電子郵件回覆中提到,這個資料
庫已經有進一步的存取控制。且在數位部介入後,和泰汽車才確認已經保護了這個暴露在
外的資料庫。

值得注意的是,根據 Sen 的調查,iRent 的資料庫洩露可能最早於 2022 年 5 月就開始
,目前尚不清楚除了 Sen 之外,是否還有其他人在過去的 9 個月內注意過這個資料庫。

Hotai Motor exposed thousands of iRent customer documents
(首圖來源:FlIckr//Tzuhsun Hsu CC BY 2.0)


4.心得

印象中iRent綁永豐卡的回饋不錯

不知道跟前陣子那波盜刷有沒有關聯

有在用的iRent的板友還是多留意一下手機通知Orz...


5.完整新聞連結 (或短網址)

https://technews.tw/2023/01/31/irent-security/

--

All Comments

Olivia avatarOlivia2023-02-01
https://tinyurl.com/2b9kyk2t
Hotai Motor exposed thousands of iRent customer
Emily avatarEmily2023-02-02
我的大戶有綁,今天也是看到15號一筆一元驗證,趕
快進線客服停卡,還好之前有用大咖鎖住
Charlie avatarCharlie2023-02-02
我早就知道了 而且iRent強制綁卡不給刪卡
其實不止 這些租車app個資保護都有問題
Eden avatarEden2023-02-03
怕爆,綠活剪掉後都用和泰卡綁會員在刷
Hedwig avatarHedwig2023-02-03
其他那些機車租借app 也都很有問題..
Charlie avatarCharlie2023-02-03
寄信給政府過 但政府不重視 沒轍
Frederic avatarFrederic2023-02-03
看那個App爛成這樣子,敢用的人,基本上是不怕
Quintina avatarQuintina2023-02-03
基本上任何網站與app綁卡後不給刪這根本有問題
Robert avatarRobert2023-02-03
強制消費者保留信用卡個資
Ina avatarIna2023-02-03
所以兇手找到了嗎 銀行也是很無奈吧
Anonymous avatarAnonymous2023-02-03
wowwwwwww
Sandy avatarSandy2023-02-03
圖片從八卦板的這篇 #1ZsDyQSE (Gossiping) 看到的
Dinah avatarDinah2023-02-03
信用卡共享
Jacob avatarJacob2023-02-03
這篇可以調查一下? 上面那些永豐被盜刷的板友有人
綁過irent嗎?
Jacob avatarJacob2023-02-03
Donna avatarDonna2023-02-03
個資共享
Kristin avatarKristin2023-02-03
幹嘛自首綁過irent,這樣銀行就解套了,你的求償對象
是irent
Connor avatarConnor2023-02-03
Rae avatarRae2023-02-03
irent綁卡要裝從My Toyota進去和泰pay刪卡
Suhail Hany avatarSuhail Hany2023-02-03
看起來應該是被盜刷的沒事了 不用繳付 如果真的是
這篇原因 永豐感覺也很無辜
Aaliyah avatarAaliyah2023-02-03
等等,怎麼一堆人開始提永豐xDD
如果這波是和泰的鍋,不會只有永豐一堆卡被盜,和
泰卡、綠活卡、星展eco一堆卡都有回饋...
Carolina Franco avatarCarolina Franco2023-02-03
靠 那Yoxi會不會也有事啊 我有簽帳卡綁過Yoxi欸
Una avatarUna2023-02-03
很久沒開App 登入之後竟然不能刪卡片資料 氣
Hazel avatarHazel2023-02-03
真被盜板上早就一堆文唉唉叫了,我Yoxi也綁和泰卡
刷一年以上了
Irma avatarIrma2023-02-03
iRent 綁聯邦綠卡到現在沒收到任何聯邦綠卡的刷卡
通知, 不過我 iRent 用在租機車上...
Todd Johnson avatarTodd Johnson2023-02-03
上次用 iRent 租機車都不知道幾個月前的事情了
Skylar Davis avatarSkylar Davis2023-02-03
這是強迫我們剪有綁的卡嗎?
Leila avatarLeila2023-02-03
還好之前剛好停掉卡片
Edwina avatarEdwina2023-02-03
就算有綁也是流出卡號啥的,OTP不會跟著流吧
Sierra Rose avatarSierra Rose2023-02-03
改綁了一張沒在用的visa金融卡…不能刪真是煩
Michael avatarMichael2023-02-03
上面有人說用 My Toyota 進去和泰 Pay 刪卡看看
Daph Bay avatarDaph Bay2023-02-03
好像是齁,要租的時候再綁好了,趕快去解綁
Skylar Davis avatarSkylar Davis2023-02-03
看來上個月卡片莫名奇妙被盜刷可能就是IRent害的。
Blanche avatarBlanche2023-02-03
珍惜生命 遠離iRent
Isabella avatarIsabella2023-02-03
但現在刪還有用嗎= =
Anonymous avatarAnonymous2023-02-03
不不不,依照媒體所說的外洩範圍包括手機,mail,
雙證件,住址等等的,光是這些4.2TB個資就不知道能
測試出多少信用卡密碼了
John avatarJohn2023-02-03
之前聯邦綠點卡剛好是針對共享交通工具的高回饋卡
別,聯邦應該弄清楚是不是替人背鍋了...
Harry avatarHarry2023-02-03
對 之前聯邦也是一波...
Zanna avatarZanna2023-02-03
opt 驗證,關試出信用卡密碼什麼事?
Kyle avatarKyle2023-02-03
依我爬盜刷這串文裡板友的分享 發送密碼的方式是簡
訊和email 簡訊在知道你的手機號碼下被破解的機率高
email相對難度高一些 但也有板友指出永豐的email
並沒用ssl通訊加密方式寄送 所以應該差不多 往前翻
一下有板友給簡訊同步側錄的影片
Annie avatarAnnie2023-02-03
tls通訊加密 更正一下
Ida avatarIda2023-02-03
笑死 原來知道電話號碼就能讀到簡訊
Oscar avatarOscar2023-02-03
刪掉看Irent還是在@@
Skylar DavisLinda avatarSkylar DavisLinda2023-02-03
流出來的有密碼 + email + 信用卡資料
加上疑似 Email OTP 洩漏
就是拿上面資料先盜 Email 進去拿 OTP
Lauren avatarLauren2023-02-03
hahaha....
Kristin avatarKristin2023-02-03
舒服
Brianna avatarBrianna2023-02-03
看到這篇趕緊把YOXI的綁定信用卡刪掉
Agnes avatarAgnes2023-02-03
是說卡號都外流了...現在刪除榜定有什麼用...?
Heather avatarHeather2023-02-03
高調
Delia avatarDelia2023-02-03
卡號都外流了,換卡比較實在
Kyle avatarKyle2023-02-03
irent目前都緊急加密處理了 應該可以放心一點
Hardy avatarHardy2023-02-03
高調
Charlotte avatarCharlotte2023-02-03
iRent密碼和信箱密碼同一組,然後OTP密碼被攔截?
Ingrid avatarIngrid2023-02-03
有人知道GoShare 跟 wemo 怎麼刪除信用卡?
John avatarJohn2023-02-03
建議是連證件最好都換一換
有這些資訊連網銀都能開了
Elizabeth avatarElizabeth2023-02-03
信用卡資訊是有遮蔽保護的吧,irent應該沒有完整資
料,看聲明說的
Quintina avatarQuintina2023-02-03
請問這是不裝的嗎 突然好幾帖不同人都留言類似的 i
p位址還