遠傳驚爆資安大漏洞!499 續約簡訊讓用戶個資全曝光

東海林 2020-6-10 12:01:57 發表於 國內焦點 [顯示全部樓層] 回覆獎勵 閱讀模式 5 1439
什麼續約就能看到其它人的個資,
這樣豈不個資全都曝光了嗎?
怎麼可能遠傳的官網上會出這種紕漏呢?
還是等待查證後再確認一下比較安心。
還好老納根本沒有手機,
也就根本沒有這種困擾了。
個資洩露真的令人很懊惱呢!


(圖/本報資料照)

「499 之亂」引爆電信業者大戰,今傳出遠傳官方傳送的續約簡訊有資安漏洞,輕鬆就能查看用戶的個人資料。

據媒體傳出遠傳近日向申辦 499 方案的用戶寄出續約優惠廣告,以廣告連結讓用戶查看相關資費內容,點擊即會自動完成身分驗證,得以直接辦理續約。用戶也意外發現,網址結尾是以手機號碼作為區分,倘若直接更換為其他遠傳用戶的號碼,竟也能通過系統驗證,無需其他的身分登入。

進入之後,透過相關 Chrome 的開發者工具,只要該門號能夠辦理續約業務,就能直接查看網頁後台資訊,包含姓名、住址、電子郵件、身分證字號等個人資訊,都一覽無遺。據悉,該漏洞無需複雜的資安技術即可達成。

經向遠傳電信查證,遠傳表示,目前內部還在調查了解中,後續有進一步消息,會再盡快向外界說明。

新聞來源:自由時報
連結:https://3c.ltn.com.tw/tag/225 本帖最後由 東海林 於 2020-6-10 12:05 編輯

踏破鐵鞋無覓處,得來還須下功夫。

已有(5)人回文

切換到指定樓層
李彩蝶 發表於 2020-6-10 13:22
ㄚ..甚麼意思~是這樣的嗎?這簡單就能看人的資料?
elantra_no1 發表於 2020-6-10 15:37
不是只有遠傳,沒有訊息嘛?
現在怎麼連個資都跑出來了?
AK4718 發表於 2020-6-10 20:15
我就是499之一幸好遠傳的簡訊我都沒再理會
台北狼啦 發表於 2020-6-10 20:40
如果是事實,那不知會不會有消保官之類出面求償了
saber768 發表於 2020-6-10 20:40
我是遠傳易付卡
不會有這問題
不過這個算是3C新聞吧
移去3C討論不是更好
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

東海林

LV:16 版主

追蹤
  • 3826

    主題

  • 24258

    回文

  • 12

    粉絲

一家租書店的店長.