︿

電子發票平台爆資安漏洞!至少130家公司中招 財政部:已改善密碼弱點

上報快訊/張詠詠 2023年05月17日 11:40:00
近日民眾發現財政部「電子發票整合服務平台」出現資安漏洞。示意圖。(取自pixabay)

近日民眾發現財政部「電子發票整合服務平台」出現資安漏洞。示意圖。(取自pixabay)

國內資安事件頻傳!近日有民眾發現,財政部「電子發票整合服務平台」,只要輸入企業統編、政府提供之預設密碼,就可瀏覽器企業會員資料,估計超過130家上市上櫃公司受到影響。對此,財政部回應,目前已完成改善密碼的弱點,呼籲營利事業盡快登入修改預設密碼,並強調這次事件並未涉及國防採購的資料。

 

根據《民報》、《READr》報導,一名白帽駭客日前測出財政部負責的「電子發票整合服務平台」登入系統出現資安缺失,他實測以財政部電子發票平台發給公司的帳戶及密碼登入,發現組密碼可登入到許多公司帳號中,只要輸入名單上企業的統編,以及政府提供的預設密碼,即可瀏覽其會員資料。

 

據了解,全台共1789間上市櫃公司中,有超過 7%企業沿用該組政府提供的預設密碼,初步評估至少有78 間上市公司、52 間上櫃公司受影響。不僅如此,中華郵政、台鐵等國營事業或行政法人等組織,甚至國防採購主力單位「國家中山科學研究院」(中科院),也出現一樣的問題。

 

對此,財政部昨天(16日)回應,本次電子發票營利事業或國家單位採購資訊外洩的資安疑慮,財政部財政資訊中心已完成整合服務平台營利事業密碼弱點的改善措施。

 

另外,財政部財政資訊中心說明,目前營利事業多採工商憑證註冊後,自行設定密碼登入整合服務平台,僅部分營利事業使用整合服務平台核發之預設密碼登入。為強化系統使用安全性,以舊預設密碼登入後即強制變更密碼,並應輸入第二因子,始得使用整合服務平台服務。

 

 

財政部表示,整合服務平台新核發之營利事業預設密碼已採12位英數字隨機亂碼,首次登入後亦須輸入第二因子強制變更密碼。此外,營利事業登入整合服務平台後,即顯示前次登入紀錄,並得選擇以電子郵件通知該次登入紀錄,方便營利事業確認整合服務平台使用情形,同時呼籲營利事業盡快入修改玉涉密碼。






【上報徵稿】

上報歡迎各界投書,來稿請寄至editor@upmedia.mg,並請附上真實姓名、聯絡方式與職業身分簡介。

上報現在有其它社群囉,一起加入新聞不漏接!社群連結
 

 



回頂端