eslite 板


LINE

http://www.zdnet.com.tw/news/software/0,2000085678,20127728,00.htm 誠品外洩個資 源頭指向合作廠商 ZDNet記者馬培治/台北報導 2008/02/21 19:54 誠品網路書店發生會員資料外洩事件,誠品初步判定,外洩漏洞可能與合作的物流或 取貨通路有關。 會員人數超過40萬的誠品網路書店,自18日起陸續傳出有會員接到詐騙集團以帳目有 誤為由,要求會員至自動提款機(ATM)進行「帳務設定」的詐財電話,由於詐騙集團能 正確無誤說出消費者的個人資料與消費記錄,引起消費者懷疑誠品外洩會員個資。誠品 書店公關蔡嘉芬則表示,已向刑事局偵九隊報案,初步發現接到詐騙電話的會員消費時 間集中在去年12月,且都是選擇超商取貨,警方初步研判個資外洩漏洞可能出在合作的 物流業者或取貨通路。 不過警方也尚未排除其他外洩漏洞的可能。刑事局犯罪預防科警務正常金蘭依據過去 偵辦Payeasy、東森購物等個資外洩案的經驗表示,詐騙集團仍可能採用「資料拼圖」 的手法,利用已搜集到的使用者姓名、身份證字號、生日、電話與其他網站帳號等資料, 找出可能的帳號密碼組合,直接登入系統觀看消費記錄。 值得注意的是,誠品目前尚無法掌握有多少會員個資外洩。蔡嘉芬表示,在警方初步 調查後,發現誠品的電腦系統並無被駭或異常現象,但從已投訴或報案的用戶資料看來, 已整理出約6000筆去年12月曾在該網站購書的會員,並初步列為危險族群,但亦強調絕 非有6000筆會員資料外洩。 不過從網友的反應看來,外洩的交易資料可能不僅限於去年12月。網友ujiew便在電 子佈告欄PTT的book版留言指出,他於上週在誠品網路書店購書,隨即在18日接到詐騙 電話;顯然可能的危險群可能會比誠品推估的要來得多。 誠品公關副主任黃惠玲表示並未接到12月以外時段購書的用戶投訴,表示調查仍在進 行中,會積極了解。 誠品亦尚未能掌握到會員受害狀況。蔡嘉芬表示,尚未發現有會員遭詐騙成功,但常 金蘭卻說,今(21)天就至少有兩名受害者報案,其中一人被騙超過七萬元。 國內近年資料外洩事件頻傳,從政府機關疾管局到東森、Payeasy等無店舖零售頁, 乃至三大網路書店中的博客來、金石堂,去年都相繼傳出類似案件,誠品如今也無法倖 免。 為亡羊補牢,誠品已在首頁上以彈出式視窗及公告的方式,提醒會員小心詐騙電話, 並透過簡訊及電子郵件通知去年12月曾經消費過的6000名會員。 警方:誠品動作不積極 常金蘭認為,誠品應該立刻將危險名單上的會員停權,並一一以電話告知,必須重新 認證、更改密碼後,才可恢復權限,「光用簡訊或電子郵件通知根本不夠,篇幅太短也 說不清楚,」她說。 常金蘭亦說,由於詐騙集團多半是在對岸透過電腦與電話進行詐騙,警方就算找到源 頭也不一定能逮捕,因此她建議誠品應該採取更積極作為,「否則報案只保護得了誠品 自己,保護不到消費者,」她說。 趨勢科技技術顧問戴燊則提醒掌握大量用戶資料企業,必須訂定明確資料管理政策, 並透過專業工具強制執行與監控;RSA北亞區技術顧問黃惠美則說,企業與往來廠商若需 要交換用戶資料,應小心檢視流程是否安全,且應只揭露必要的資訊,並確實做好權限 管理以降低風險。 --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.31.3







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Boy-Girl站內搜尋

TOP