搜尋此網誌

2009年9月16日 星期三

智財局網站 1.6萬個資外洩

新聞來源: 壹蘋果網路

僅以簡單程式管理 懂網路語言即可破解

民眾踢爆由經濟部智慧財產局建置、供大專院校學生交換二手書的「校園二手書教科書網」,認證功能太過簡單,可輕易被破解,目前已造成一萬六千名學生的個資外洩,智財局便宜行事的做法實在「很誇張」。智財局昨晚已緊急要求網路維護業者補救。【郭美瑜、楊惠琪╱台北報導】

供大專生交換二手書
智財局二○○四年委託中小企業協會建置並維護「校園二手書教科書網」(http://2handbook.nasme.org.tw),提供大專生利用此平台交換二手書,既省錢又可遏止影印教科書的盜版歪風,累計已有一萬六千名會員。

民眾陳先生前天向《蘋果》投訴,指該網站認證功能有明顯瑕疵,只要約略懂得網路語言的人,都可以輕易破解該網站的權限管理帳號,並可任意瀏覽一萬六千名會員的姓名、身分證號碼、電郵郵址及電話等個資,他痛批:「智財局竟然用這麼簡單的程式做個資管理,實在很誇張。」

《蘋果》記者昨按照外洩的個資,打電話給五名會員查證,有兩人的電話沒打通,另三人都確定是本人,其中就讀成功大學研究所的陳正霖表示:「當初會登錄資料是因為這是政府網頁,就很放心地填個資,沒想到還是外洩了。」另名會員鄭景仁說:「會害怕個資遭詐騙集團濫用,希望相關單位處理、預防。」

若有損權益可求國賠
智財局著作權組長張玉英表示,對會員個資外洩很抱歉,不排除將對網路維護業者扣款;負責網路維護的中小企業協會昨天晚上已緊急補救資安漏洞。消基會董事長謝天仁表示,未來若有學生權益受損,可向智財局要求國家賠償。

個資外洩申訴管道
◎消基會
(02)2700-1234
(04)2375-7234
(06)241-1234
(07)225-1234
◎消保會:1950
◎各縣巿消保官
資料來源:《蘋果》資料室

沒有留言: