作者f8013f (睡觉)
看板MuscleBeach
标题[讨论] 健工个资出事了
时间Thu Nov 30 17:39:17 2023
https://i.imgur.com/Q5jhc91.jpg
刚刚收到的讯息,如果是健工会员的版友
最近小心来路不明的电话和讯息啊,突然收到感觉很毛
--
Sent from nPTT on my iPhone 13 Pro
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 101.10.49.159 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MuscleBeach/M.1701337159.A.D10.html
1F:推 fishello: 看来投诉金管会有用耶 11/30 17:48
2F:→ FlynnZhang: 干 我的三项成绩要被看光了吗 11/30 17:53
3F:推 tigotigo: 直接把扣款卡片挂失 以後都用现金缴月费 11/30 18:03
4F:推 abc21086999: 至少有承认错误,加上有写出改善措施 11/30 18:04
5F:→ abc21086999: 你看隔壁飨食天堂只会装死 11/30 18:04
6F:→ fishello: 八月就看到文章了,到现在才公告也是很有诚意 11/30 18:08
7F:→ DontPLZ: 7月底发生的事 板上讨论好几篇了 也有新闻 11/30 18:17
8F:推 jinsan: 所以被外流的得到什麽补偿吗..个资不值钱 可怜 11/30 18:28
9F:推 tndh: 然後呢 发个简讯就要戳掉? 好歹赠送3个月会籍补偿啊 11/30 18:31
10F:推 cubegaga: 都出事多久了== 11/30 18:32
11F:推 tndh: 上周才接到诈骗看来又外流一波 11/30 18:35
12F:推 a0958973226: 还好是我朋友帮忙刷,高歌离席 11/30 18:49
13F:推 js52666: 体脂40要被看光光了 11/30 18:56
14F:推 s7598261: 上市公司还是要找金管会…不然不鸟你 11/30 19:13
15F:→ lunatica: 第一时间,这个非常模糊的名词,究竟是由会员告知的第 11/30 19:29
16F:→ lunatica: 一时间,还是被金管会告知的第一时间还是其他的第一时 11/30 19:29
17F:→ lunatica: 间,以及外泄的资料究竟有哪些?像是是否主动告知银行 11/30 19:29
18F:→ lunatica: 并将外泄的信用卡列入风险卡,以及复印的会员身分证是 11/30 19:29
19F:→ lunatica: 否有外泄这部分也没有明讲。对於会员外泄的资料要如何 11/30 19:29
20F:→ lunatica: 补救让损失会员的降到最小皆未提到。从字里行间的系统 11/30 19:29
21F:→ lunatica: 串流的外泄,这里的意思更有趣,究竟是分公司跟总公司 11/30 19:29
22F:→ lunatica: 的连线,还是会员系统跟刷卡系统之间的连线出问题?简 11/30 19:29
23F:→ lunatica: 单来说就是一封告知简讯但是面对定期的资安维护的不落 11/30 19:29
24F:→ lunatica: 实以及客户的个资的不重视以及信用卡的更换不处理的简 11/30 19:29
25F:→ lunatica: 讯 11/30 19:29
26F:→ pb1101: 太喇叭最好骇客 八成是不肖员工偷去卖 11/30 19:34
27F:推 kdevil: 封闭系统还会被骇 哈哈哈真的够烂 这个软体+设备商果然不 11/30 19:37
28F:→ kdevil: 意外 11/30 19:37
29F:→ wpd: 脸都被卖了 11/30 20:43
30F:推 kidd085: 我看好像有打去别人公司找人的 wwww 11/30 21:00
31F:推 cbk152321: 上个礼拜接到电话说会员制被改成储值制,问我要不要储 11/30 21:21
32F:→ cbk152321: 值...... 11/30 21:21
33F:推 notmine: 无能 11/30 21:26
34F:推 gm3252: 20cm要被看光光了QQ 11/30 21:30
35F:推 uei1201: 不可能吧,我们有反诈国家队耶 11/30 21:38
36F:→ iamoldtwo: 哇 11/30 21:46
37F:→ ppon: 脸部扫描的建档会不会留出去了 11/30 22:24
38F:→ ppon: 流 11/30 22:24
39F:→ lunatica: @ppon 人脸怎麽不算个资呢?想想你在一个地方拍照,为 11/30 22:27
40F:→ lunatica: 什麽其他地方都有 11/30 22:27
41F:推 louloupan: 赔偿方案是什麽? 11/30 22:43
42F:推 AccLaborGo: 会收到这个消息代表已经确实有人因为个资外泄,告到 11/30 22:50
43F:→ AccLaborGo: 数发部调查成立,才压着建工必须发简讯 11/30 22:50
44F:→ AccLaborGo: 个资法现在的主管单位是数发部 11/30 22:51
45F:推 jaannddyy: 诈骗岛哈哈,还敢扫人脸啊 11/30 23:03
46F:推 t81511270: ==如果有连上网路 就别说是 封闭系统 11/30 23:14
47F:→ lion1227: 早就接过了 什麽会员储值两万blabla .. 11/30 23:20
48F:推 e1281251: 最昨天有接到,说要升级跨全馆 听到挂掉 12/01 00:01
49F:嘘 feng990719: 好笑 八月我就受害了 现在才发这种东西。 12/01 00:18
50F:→ offdensen: 有人因为这次流出被盗刷吗? 12/01 00:58
51F:推 offdensen: 应该没那麽容易盗刷吧@@? 12/01 00:59
52F:嘘 s21995303: 超好笑我在健工练的当下直接接到冒名健工的诈骗电话 直 12/01 04:07
53F:→ s21995303: 接把电话拿去给柜台听zz 12/01 04:07
54F:推 peter0726: 拿会员资料送给外面公司做脸部辨识的公司 会是不当窃取 12/01 09:08
55F:→ peter0726: 吗? 呵呵 12/01 09:08
56F:推 tndh: 所以现在要跟哪个机关申诉比较有力度 12/01 09:23
57F:推 xiouming: 骇客,工厂没疏失 12/01 09:34
58F:推 xiouming: 脸部扫描,经会员同意就不算个资吧? 12/01 09:36
59F:推 enoch2280: 就算是封闭的内网,只要有员工资安意识不够都还是会被 12/01 09:39
60F:→ enoch2280: 骇的= = 12/01 09:39
61F:推 tndh: 健工是不是该补偿会员? 12/01 10:00
62F:嘘 lunatica: @xiouming 错误的观念,人脸算是就是个资,但是在你同 12/01 10:16
63F:→ lunatica: 意的状况下拿去做限定的应用算不算侵犯隐私这个是要详 12/01 10:16
64F:→ lunatica: 细地个案讨论的,欧盟有案例是在取得使用者同意的状况 12/01 10:16
65F:→ lunatica: 下使用人脸辨识被判断是侵犯隐私并且依照 GDPR 罚款的 12/01 10:16
66F:→ lunatica: 案例 12/01 10:16
67F:推 hiaries: 有接到电话,也是当下停卡&改成每月临柜刷 12/01 10:21
68F:→ peter0726: @xiouming 没有经过会员同意唷 12/01 11:56
69F:推 MatheFuck: 如果今天是蔬菜发生这种事情不知道要洗几篇文章 12/01 13:50
70F:推 killkids: 我记得八月板上就说了…… 12/01 15:11
71F:推 CClolz: 之前接过说不小心多续约一年问我要不要取消也是挂掉 连到 12/01 15:33
72F:→ CClolz: 期日什麽的都很清楚 12/01 15:33
73F:推 jyunwei: 我把你们东西弄丢了,不过我没什麽可以补偿的 12/01 17:09
74F:→ lunatica: @jyunwei 应该是我把你们东西弄丢了,不过不乾我的事 12/01 17:22
75F:推 myidis911: 楼上中肯 12/01 18:03
76F:→ salamender: 是不是前一阵子就有人再说了 收到一堆诈骗电话 12/01 19:49
77F:→ creepy: 现在法规 一个人最高求偿到1500 几千个去告就垮了 12/01 22:19
78F:推 lolikung: 在健工运动时刚好接到+1 马上拿着电话去找业务一起听 12/02 00:46
79F:推 botnet: 你lag了 12/02 09:39
80F:推 Data000: 健工系统是走内网,可以透过他们的wifi进入 12/02 12:29
81F:→ Data000: 然後他们一些旧馆场的ap还在wpa/wpa2 12/02 12:30
82F:→ Data000: 然後app可能也有问题吧 12/02 12:31
83F:嘘 lunatica: @Data000 场馆跟总公司之间要怎麽做内网,怕的是假装自 12/02 13:23
84F:→ lunatica: 己是内网。以及为什麽会员可以用建功的内网?光是这一 12/02 13:23
85F:→ lunatica: 点会员跟员工混用同一个网路这个资安就是没有 12/02 13:23
86F:推 joker87745: 我刚续约完不到一个礼拜被盗刷... 12/02 15:13
87F:嘘 Data000: @lunatica 我怎麽会知道他们内部怎麽做?我只是想表示他 12/02 16:51
88F:→ Data000: 们光是管场就已经可能暴露系统了 12/02 16:51
89F:→ Data000: 我也觉得他们资安问题很大好吗?没要护航。 12/02 16:54
90F:推 talrasha: 板标要不要改名提醒大家 12/02 23:17
91F:→ talrasha: 诈骗根本每日成就 12/02 23:17
92F:→ lunatica: @talrasha 不必,重视资安的光是看到人脸辨识就离开了 12/02 23:49
93F:→ lunatica: ,剩下不重视资安的,怎麽劝怎麽提醒都没用 12/02 23:49
94F:→ lunatica: 会怕的就去跟信用卡公司说卡号经由健身工厂外泄到第三 12/03 00:02
95F:→ lunatica: 方去了,列入风险卡,要求换发新卡;接着就是把手机的 12/03 00:02
96F:→ lunatica: app 寻过一轮确保没有 app 能够读取简讯;最後就是 otp 12/03 00:02
97F:→ lunatica: 不要给人。 12/03 00:02
98F:推 cbt36594: 昨天在健工长春店男更衣室被偷钱,店员都不积极处理 12/06 08:32