看板 Stock 關於我們 聯絡資訊
https://technews.tw/2023/01/31/irent-security/ 會不會你各位的資料 是另一間上市公司 和泰開發的app流出了 出包了 然後大家包含這34位卡友 都有55688聯名卡或是永豐的信用卡 (包含大戶信用卡) 版上很多人有大戶信用卡 然後綁定在這個app上 當然聽說還有土銀/凱基銀等少數幾家 內容是說 住家/地址/信用卡/各種資訊 完全沒有加密(裸奔) 完全沒有加密(裸奔) 完全沒有加密(裸奔) 是說金管會好像只會罰永豐金 那假設後續查證是和泰 那金管會好像管不到厚!? 這樣以後永豐如果不出優惠一點的信用卡 那是否出包的換其他人了~ 小小邏輯聯想 也許有人在上面綁定 目前先解除吧! 補充一點: 最近聯邦的2%卡片 不要說不可能,去年有一段時間 聯邦也是爆發盜刷 以上報告 推文100人以上 隨機抽5人 一人200p 上市公司對於個資 好像處理廚餘一樣 隨手_ 股點: 空永豐金呀! 等一下牧兄又出來震怒並罰款 不過金管會管的到和泰irent嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.200.90.248 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1675220490.A.A97.html ※ 編輯: baby79080000 (1.200.90.248 臺灣), 02/01/2023 11:02:43 ※ 編輯: baby79080000 (1.200.90.248 臺灣), 02/01/2023 11:05:07
chang505 : 卡版一篇古板一篇 02/01 11:04
baby79080000: 卡版沒有人看呀! 02/01 11:05
baby79080000: 肥宅一片苦心@@ 02/01 11:05
rebel : 就懷疑是永豐出包 但永豐就是想推給用戶 02/01 11:09
baby79080000: 不是,是綁定的app出包 02/01 11:11
baby79080000: 至於是否是irent要調查 02/01 11:11
baby79080000: 可能2099年會有結果~ 02/01 11:11
came : 今年運勢不錯,錢來~ 02/01 11:12
black1x2y3z : 就說 otp 了 == 02/01 11:14
lyhorcish : 卡版看好幾天這類文章了,只是otp驗證機制也沒防住 02/01 11:15
lyhorcish : 的話比較怪,email也被盜? 02/01 11:15
Atima : 就email的OTP被盜啊 個人覺得是郵件伺服被種木馬了 02/01 11:17
Atima : 玉山也有email的OTP 真的智障 02/01 11:18
arcticocean : 和泰你怎麼都知道 02/01 11:19
SMIN : 抽獎 02/01 11:20
lesbian5566T: 推 02/01 11:21
atpx : 謝p幣 02/01 11:22
robert09080 : 和泰笑死 02/01 11:23
e44444 : 推 02/01 11:27
WolFDragoN : 推 02/01 11:28
aloness : 不想在手機安裝可以下單的軟體,資安有夠差勁 02/01 11:29
lise1017 : 這種跟隨老派日商的公司不用期待IT有多強 02/01 11:30
aloness : 操作各家金控業的軟體,換設備登入要更新金鑰的基 02/01 11:30
aloness : 本功能,沒幾間有 02/01 11:30
lise1017 : 在台灣看過太多以日商的經營為圭臬的公司 真的笑死 02/01 11:30
lise1017 : 很喜歡搞60年80年職人精神 真的笑死2023年了 02/01 11:31
aloness : 日商經營也是有優點的,比方說會照顧貢獻一般般的 02/01 11:35
aloness : 資深員工(奇美,統一,四寶),讓人可以領到退休金 02/01 11:35
rr521792 : 推啦 02/01 11:35
aloness : 職人精神在傳統民生工業也是必須的,不然裝潢木工 02/01 11:36
aloness : 這種沒有Sop的東西誰做? 02/01 11:36
wsx8308041 : 抽 02/01 11:39
arnbition : 信用卡版之前盜刷的好像幾乎都永豐== 02/01 11:41
redost : 卡 02/01 11:52
madcloud : 錢 02/01 11:53
adsl12367 : irent應該是他旗下的和雲子公司 02/01 11:58
adsl12367 : 基本上就是一間很台商的小公司 02/01 11:59
popobbs : 推 02/01 12:01
cityman9999 : 共享 02/01 12:01
hcchen0014 : 真的連個資都共享了 02/01 12:11
ghghccc : 錢 02/01 12:14
Kenhon : 推 02/01 12:16
snider : 呵呵,內行人 02/01 12:22
p8331407 : 推P 02/01 12:30
victorytim : 新聞完全沒報 整個被摸頭 02/01 12:33
enemyli : 我是把永豐的卡只留國內實體刷卡功能 其他全關了 02/01 12:44
xm3u4vmp6 : 低薪啊 多少錢做多少事 02/01 13:17
Jasforwe : 怕爆 我也趕緊先停卡了 02/01 13:45
bmthu : 這太勁爆了 02/01 13:46
sol2ex : 推 02/01 14:12
sazabijiang : 永豐把OTP token寄到mail也是很天兵 02/01 14:18
sazabijiang : 有資格收OTP token的裝置必須消費者認證過,email 02/01 14:19
sazabijiang : 到處都可以收,不能一句話「消費者有義務保管好自己 02/01 14:19
sazabijiang : 的email」就卸責。 02/01 14:19
sazabijiang : 如果只OTP token只發手機簡訊,那就必須是SIM卡 02/01 14:20
sazabijiang : 持有者才收得到,被竊取的難度大為提高。 02/01 14:21
hentai111 : 推 02/01 14:35
paul956019 : 推 02/01 14:40
kendavid001 : 推 真的笑死 02/01 14:46
luckystrike5: 台新也寄email 啊 就沒出什麼問題 02/01 14:53
joy159357 : otp寄信箱很多家都有 02/01 15:38
duson : 永豐沒設資安長嗎?金扣憐 02/01 17:26
guanting886 : 說實話 除非產業、屬性特殊,通常地址這種資訊在資 02/01 18:22
guanting886 : 料庫不會加密 ㄎㄎ 而且還會給行銷部門或第三方公 02/01 18:22
guanting886 : 司資訊共享,因為有人統計數據、拉報告 你加密是找 02/01 18:22
guanting886 : 其他部門麻煩 02/01 18:22
guanting886 : 如果老外研究員可以估出4.7TB的數據 這個已經是伺 02/01 18:23
guanting886 : 服器很早就被誰打穿 或是由內部員工開後門給方便 02/01 18:23
guanting886 : 不然雲端服務防火牆都會開著、軟體本身都有最基本 02/01 18:24
guanting886 : 的帳號密碼你說要讓研究員沒事摸到這台太容易了 02/01 18:24
guanting886 : 為來這種還是會發生 除非這個部門跟刑事責任綁在一 02/01 18:26
guanting886 : 起 不然你的個資外洩沒有人有感覺 02/01 18:26
guanting886 : ^ 部分 02/01 18:26
guanting886 : 之前在網路上載到一份破百萬筆的帳號密碼資料 然後 02/01 18:28
guanting886 : 我拿去撞自己家的平台至少媒合到10% 會員帳號密碼 02/01 18:28
guanting886 : 是可以匹配的你就知道外洩有多離譜。 02/01 18:28
guanting886 : 密碼同常用 bcrypt 並 salt rounds 抓高一點之類的 02/01 18:34
guanting886 : 加密可以防駭客暴力破解久一點 但別的平台有沒有這 02/01 18:34
guanting886 : 麼做不知道 02/01 18:34
guanting886 : 然後鄉民們…記得去改密碼,免得哪天駭客流出高品 02/01 18:36
guanting886 : 質的帳號密碼的檔案在外面分享 02/01 18:36
champion0922: 告起來 我也想++ 02/01 21:50