#1922疫苗登記預約平台發生個資外露問題
#人民隱私權被侵犯政府是否準備賠償
#關貿號稱最大最專業為何出包不斷
民眾黨立委邱臣遠辦公室日前接到民眾投訴,號稱由天才IT大臣唐鳳設計規劃,並委託關貿網路公司製作的「COVID-19 公費疫苗預約」網站,因為網站設計有疏漏,明顯侵害民眾隱私權,任何人只要握有對方身分證資料及手機號碼,就可以直接在1922網站知道對方想預約哪種疫苗、是否已打過第一劑、已打過何種疫苗、打過第一劑的未來第二劑預約時間及種類。平台從7月6日上線已足足兩個月,民眾個資早就通通外洩!
#號稱天才專業卻犯個資外洩嚴重錯誤
「COVID-19 公費疫苗預約」網頁設計相當簡單,進入首頁後僅有「意願登記」及「預約接種」兩大項目,也僅有「查詢」、「登記/修改」、「預約」共3個按鍵。
民眾進行「登記/修改」、「預約」時都需要輸入雙證件或是身分證加收手機一次性OTP密碼,唯獨在「查詢」這項只要輸入身分證字號和手機號碼就可登入,
網路設計時為何要獨漏「查詢」無須雙重認證,實在令人不敢相信出自天才IT之手。
檢舉民眾非常恐慌公司人資就擁有這兩項個資,若有心人想查,資料不就被看光光!再加上國內詐騙集團手段不斷翻新,之前就常傳出大型網站被駭會員資料外流,若詐騙集團手上本就擁有民眾基本個資,更可以偽造1922網頁誤導民眾點擊,讓民眾有可能被網路釣魚和被植入勒索病毒。
#關貿公司得標無數卻出包不斷誰在包庇
關貿公司員工500人,每年都拿到高達數億政府公標案,並多為限制性招標。官網上這樣自我介紹:「展現卓越的團隊能量與深厚的專業實力,成功在短時間內整合金流、物流與商流,提供口罩實名制預購系統、振興三倍券、藝FUN券APP等服務,協助政府達到科技防疫與振興經濟之目標。」
關貿同時號稱自己是國內最大之應用軟體服務(ASP)供應業者,然而光是一個「COVID-19 公費疫苗預約」網站從上線之後就常常系統壅塞當機,現在再加上洩漏個資的嚴重錯誤,實在看不出號稱最大最專業的實力何在。
盤點「COVID-19 公費疫苗預約」幾次大出包事件
✅7/13開放第九類以及18歲以上民眾進行意願登記時,該系統網站與手機健保快易通都大當機
✅有民眾接獲1922簡訊後,已於7月16日到打完第一劑疫苗,7月27日開放第四輪疫苗預約接種,竟然又再度收到1922簡訊
✅7/27第四輪公費疫苗對象登記,原本預告會發送疫苗接種簡訊,給符合資格的民眾上網登記接種;因為PTT爆料「沒收到簡訊,符合資格直接預約就可以了」民眾大呼不公平
✅7月30日有民眾至新竹縣仁慈醫院欲施打第一劑AZ疫苗,未料現場醫護人員通知「1922平台出包,並未得到相關接種名單,衛生局也沒有配發到AZ疫苗」
✅8/9因系統錯誤不符預約資格的1500人意外搶到莫德納第二劑
✅8/14號稱太多人預約高端疫苗開放10分鐘內即當機
有媒體還透露,去年由關貿公司承攬的三倍券的系統開發光是驗證系統開發等等就耗費1億,如今五倍振興券上路確定,若同為關貿公司設計,就不應該再編列巨額開發預算,其他類似案件亦然。蔡政府從前瞻計畫到紓困預算處處浪費大撒幣,已經花掉人民一兆七千六百億,要知道這些錢都是人民辛苦工作的納稅而來,這個執政黨政府一路荒腔走板,人民歷歷在目,就算選舉快到了蔡政府才會醒過來假謙卑傾聽民意,人民的記性真的沒有那麼差!
同時也有1部Youtube影片,追蹤數超過3萬的網紅MEeeep More,也在其Youtube影片中提到,又來到Z世代達人嘅時間喇。唔知你係唔係國泰航空乘客個人資料被不當取閱事件入面940萬被影響人事嘅其中之一位呢?我收到國泰嘅電郵,有7項個人資料外泄咗,不過其實作為一個小用戶,都無乜嘢可以做到。國泰方面亦強調已於事發後進一步加強資料保安,同時,亦為受影響嘅客戶,免費提供一個由第三方公司提供嘅網上全球身...
「密碼外洩查詢」的推薦目錄:
- 關於密碼外洩查詢 在 陳思宇 Facebook 的最讚貼文
- 關於密碼外洩查詢 在 方保僑 Francis Fong Facebook 的最佳貼文
- 關於密碼外洩查詢 在 憑高酹酒,此興悠哉 Facebook 的最讚貼文
- 關於密碼外洩查詢 在 MEeeep More Youtube 的最佳解答
- 關於密碼外洩查詢 在 [問題] 密碼外洩- 看板iOS - 批踢踢實業坊 的評價
- 關於密碼外洩查詢 在 我的個資被臉書外洩了嗎?快用這個方法來確認 - 遠傳 的評價
- 關於密碼外洩查詢 在 #分享超實用帳戶資料洩漏查詢網站 - 3C板 | Dcard 的評價
- 關於密碼外洩查詢 在 近74萬筆台灣人臉書個資外洩! 用這二個網站查詢自己是否在外 ... 的評價
- 關於密碼外洩查詢 在 「Have I was pwned」網站啟用新功能,教你查詢Facebook 個 ... 的評價
- 關於密碼外洩查詢 在 google密碼外洩dcard - 軟體兄弟 的評價
- 關於密碼外洩查詢 在 台灣抓漏小天使Breach.tw - Posts 的評價
- 關於密碼外洩查詢 在 EP43 -臉書發生資料外洩事件?|我有Mark Zuckerburg電話了?! 的評價
- 關於密碼外洩查詢 在 [請益] Google會偵測到密碼外洩嗎? - Android - PTT網頁版 的評價
密碼外洩查詢 在 方保僑 Francis Fong Facebook 的最佳貼文
香港資訊科技商會榮譽會長方保僑表示,一般來說,Whatsapp帳戶被盜,多數是因為未有開啟兩步驗證,亦有情況是騙徒假冒他人,騙取兩步驗證碼,部分人會中計被奪Whatsapp操控權。
他提醒市民,要防止Whatsapp帳戶被盜用,必須啟動兩步驗證,亦不要開啟不明來歷程的連結,因為騙徒有機會種入木馬程式入手機,看到手機的密碼。
https://news.rthk.hk/rthk/ch/component/k2/1556629-20201026.htm?spTabChangeable=0
密碼外洩查詢 在 憑高酹酒,此興悠哉 Facebook 的最讚貼文
威士忌應該多透明?-《威士忌雜誌》42期
長久以來,由於我參加品酒會時最愛舉手發問,成為很叫人頭痛的問題人物。不過我一直認為,在民智大開的今天,酒商再也難拿「消費者不需要知道那麼多」來當藉口,如果能透明一些,不僅能讓品牌更加掌握自家優勢,也能更坦然的面對消費者。
前些時候參加了一場布萊迪的品酒會,雖然早知道Classic Laddie 10可透過瓶身上的密碼查詢酒款資料,卻是第一次看到如此詳盡、甚至繁瑣的資訊,不禁憶起一件陳年公案。話說2015年底,著名的裝瓶商Compass Box裝出了2款調和麥芽威士忌Flaming Heart以及This Is Not A Luxury Whisky,同時公開了調入的酒廠、桶型、酒齡及比例等資料。此舉立即觸怒了SWA,認為他們違反法規,因為眾所皆知的,蘇格蘭威士忌規範只能標示調和原酒的最低酒齡,顯然Compass Box意圖藉由公布配方來告訴消費者:這支酒調入不少高酒齡的酒喔!
Compass Box當然不服,因為這是他們行之有年的做法,於是在2016年初發起「透明運動」,廣招酒廠、消費者一起簽署,希望透過群眾力量迫使SWA修改法規,想當然爾的我也簽署支持。但是對酒廠而言,過於透明的標示並無好處,譬如,假設A牌的15年酒款調入10%的20年原酒,但B牌並無,如果兩者價格相同,消費者當然趨向選擇A牌,在這種情況下,B牌只得降價搶市,或更換配方調入7%的25年,如此一來,惡性競爭伊于胡底?SWA主導的產業一向同心協力的擴張勢力版圖,因此到頭來只有天生反骨的布萊迪響應,6個月後運動以失敗告終。
不過並非所有的酒廠或裝瓶商都反對,事實上,許多無酒齡標示(NAS)的酒款,很希望偷偷告訴消費者瓶中調和了不少高酒齡原酒,只是在SWA的嚴加看管下選擇默不吭聲。透明運動雖然失敗,但Compass Box和布萊迪依舊堅持,SWA居然也睜一隻眼、閉一隻眼的不再以法規脅迫,才能讓我們有機會一窺調和的奧秘。另一方面,我心目中最透明的瑞典高岸酒廠,從建廠之初便將所有資訊毫不保留的公開在網站,酒友們如果有興趣,可連結到Compass Box及高岸的官方網站,或輸入布萊迪瓶身上的密碼,便可查知各種資訊。底下便以3款酒做個簡要說明:
1. Compass Box No Name No.2:以體積為基準,調和了75.5%卡爾里拉Refill Sherry butt、10.5%泰斯卡Recharred American oak hogshead、13.5%克里尼利基Recharred American oak hogshead,以及0.5%的調和式高地麥芽Custom French oak cask heavy toast,不過缺少用桶的桶數以及酒齡資料。
2. Classic Laddie Batch 15/304 2015:總共調和了84個橡木桶的原酒,分別來自4個不同的年份、使用2種不同的麥芽,並熟陳於11種不同的橡木桶中,但由於資料太多,請讀者直接上官網查詢。
3. High Coast HAV:由76,82%的非泥煤威士忌與23,18%泥煤威士忌組成,其中66,85%熟陳於小型匈牙利及瑞典橡木桶5個月,而後再轉換到波本桶平均熟陳6.09年;30.84%的威士忌全熟陳於波本桶,另外2,67%的威士忌則以40公升的匈牙利橡木桶做過桶處理。上述200公升的波本桶來自肯塔基州,40公升的瑞典橡木桶由瑞典的Thorslundkagge製桶廠製作,而40公升的匈牙利橡木桶則購自匈牙利。
高岸HAV的透明化已經做到極致,甚至在官網中將麥芽種類、發麥廠、酵母種類、發酵時間、水源、批次量、酒心切點以及詳細到年/月/日的時間,所有消費者可能有興趣知道的資料通通公布,但是,消費者真的有需要知道這麼多嗎?
每間酒廠一定有個龐大的資料庫,儲存歷年來製作、調和的所有細節,屬於酒廠持續營運的最重要資產,無怪乎許多酒廠視之為嚴防外洩的機密,偏偏高岸毫不吝惜的將所謂的機密公告周知,只代表酒廠強大的自信,因為:就算你知道了又如何?沒錯,這些資料對其他酒廠來說毫無用處,因為一方面無從複製,例如酒廠的熟陳環境就是絕大的難題;二來就算複製,也不過邯鄲學步、東施效顰,凸顯不出自我風格。從這個角度來看,老實說,SWA的擔心確實是多慮了。
密碼外洩查詢 在 MEeeep More Youtube 的最佳解答
又來到Z世代達人嘅時間喇。唔知你係唔係國泰航空乘客個人資料被不當取閱事件入面940萬被影響人事嘅其中之一位呢?我收到國泰嘅電郵,有7項個人資料外泄咗,不過其實作為一個小用戶,都無乜嘢可以做到。國泰方面亦強調已於事發後進一步加強資料保安,同時,亦為受影響嘅客戶,免費提供一個由第三方公司提供嘅網上全球身份監察服務。究竟有乜用同埋點運作?今日就同大家睇下啦!
乜嘢係全球身份監察服務呢?呢個由英國上市信貸機構 Experian 提供嘅服務,會按你提供俾佢哋嘅個人資料,透過在網上包括網頁、討論區、買賣平台、同埋唔同嘅渠道所收集過去8年嘅數據,睇下你嘅資料有無被人買賣同埋非法使用等等,一旦有發現,佢哋仲會提供解決嘅建議方法俾用戶。一齊來試下!首先,去到國泰航空指定嘅網址,之後輸入在電郵內提供俾我嘅「啟用碼」,之後會去到登記嘅頁面,按指示輸入你選用嘅用戶名、密碼、同埋電郵地址,就完成呢個簡單嘅登記喇。跟住就要按指示輸入你嘅個人資料,包括電郵、電話號碼、信用卡號碼、銀行戶口號碼、護照號碼、身份證同埋駕駛執照號碼等等,如果你好似我咁多過一個電郵同埋電話號碼,都可以按指示一個一個咁入… 入好之後再對一對,按Continue,之後等大約幾秒嘅時間,檢測就會完成。好彩!我嘅個人資料暫時都無俾人盜用。呢個服務除咗即時會有結果之外,仲會幫你在啟動後嘅一年內,監察住你嘅資料,如果在網上出現同你提供嘅個人資料有關嘅不法交易,都會第一時間透過電郵通知你。
另一方面,大家亦要留意,因為呢次事故,網上都會多咗以國泰名義發出嘅詐騙電郵,引導你提供密碼甚至信用卡資料。每當遇到呢類要提供資料嘅電郵就要額外小心,唔好亂提供資料,有乜唔清楚或者懷疑,應該立即打電話查詢相關嘅機構。如果你不幸上當,亦應該即時更改密碼,以及按需要報警,以防有進一步嘅損失!

密碼外洩查詢 在 我的個資被臉書外洩了嗎?快用這個方法來確認 - 遠傳 的推薦與評價
網站輸入自己的Email或是手機號碼就能查詢個資是否外洩。 ... 也可以查詢在臉書上的個資是否已經外流,另外也可以利用Chrome瀏覽器內建的「密碼管理員」來即時檢查密碼 ... ... <看更多>
密碼外洩查詢 在 #分享超實用帳戶資料洩漏查詢網站 - 3C板 | Dcard 的推薦與評價
帳戶發生資料侵害事件時,Password Checkup 可協助您重新確保帳戶的安全性只要輸入的使用者名稱和密碼受到Google 已知的資料侵害而有安全疑慮您就會收 ... ... <看更多>
密碼外洩查詢 在 [問題] 密碼外洩- 看板iOS - 批踢踢實業坊 的推薦與評價
想請問大家
如果這樣顯示
是代表我的密碼被其他人知道了嗎
可是我從來沒有給過人家
我在想是不是我也有用ipad登入同一個程式呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.70.229.5 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1607081180.A.1B3.html
... <看更多>