︿

徐巧芯踢爆網站有資安漏洞「報單個資全被看光」 NCC坦承:已加強身分驗證

上報快訊/潘忻妤 2023年05月26日 11:25:00
國民黨台北市議員徐巧芯昨天(25日)踢爆,國家傳播通訊委員會(NCC)有資安漏洞。(合成照片/王侑聖攝、擷取自徐巧芯臉書)

國民黨台北市議員徐巧芯昨天(25日)踢爆,國家傳播通訊委員會(NCC)有資安漏洞。(合成照片/王侑聖攝、擷取自徐巧芯臉書)

國民黨台北市議員徐巧芯昨天(25日)踢爆,國家傳播通訊委員會(NCC)網站有資安漏洞,等於是免費提供詐騙集團台灣人民的個資。對此,NCC表示,目前已改善完成,新增填寫進口人身分檢核等功能,防止民眾個資遭有心人士窺探。

 

徐巧芯在直播時指出,目前台灣購買國外3C產品只要有WIFI、藍芽等,要去NCC上傳文件報關,並且要填寫一張申請書,裡面包含姓名、身分證字號、戶籍與居住地址、手機、EMAIL、印章等相當齊全的個資。

 

徐巧芯提及,只要拿到一組報單號碼,把最後2碼替換掉,就可以無限看到其他人的報單資料!出現他人的申請文件後,只要下載,就可以看到所有曾經申請報關者的個人資料。

 

徐巧芯也批評,這代表NCC已經洩漏個資多年,而數位發展部完全不管,就放任人民的資料在網上任詐騙集團下載,「這樣的政府還好意思跟我們人民要納稅錢去打詐?」

 

對此,NCC坦承原先為了方便民眾使用,僅需輸入進口報單號碼即可確認本會比對進度,近日考量該機制可能遭有心人士利用而造成資安疑慮, 目前已於該頁面新增要求填寫進口人身分檢核之欄位,加強身分驗證。

 

 

NCC表示,感謝外界指出該會網站設計以及資安疑慮,並誠摯對受影響的民眾致歉,該會將持續檢討與精進網站檢核功能,加強保護相關民眾個資。

 

 






【上報徵稿】

上報歡迎各界投書,來稿請寄至editor@upmedia.mg,並請附上真實姓名、聯絡方式與職業身分簡介。

上報現在有其它社群囉,一起加入新聞不漏接!社群連結
 

 



回頂端