即時 熱門 政治 軍武 社會 生活 健康 國際 地方 蒐奇 影音 財經 娛樂 藝文 汽車 時尚 體育 3C 評論 玩咖 食譜 地產 專區 求職

網站資安漏洞 NCC︰系統已更新

2023/05/26 05:30

NCC網站爆資安漏洞,文件含姓名、身分證字號、地址,詐團只需取得一組報單號碼,再更動末兩碼即可大量搜索個資。(取自徐巧芯臉書)

進口射頻器材須上傳文件報關 取得一組報單號碼 個資全可查

〔記者丁奕/台北報導〕國家傳播通訊委員會(NCC)網站傳出資安漏洞!國人若以自用需求進口兩部以下的智慧型手機等無線電信終端設備或藍牙耳機等低功率射頻器材,須至NCC網站上傳自用切結書,竟傳出只需取得一組報單號碼,再更動末兩碼,即可大量搜索他人個資。NCC昨日致歉並表示系統已更新,以後需要進口人的身分證號才能查詢。

台北市議員徐巧芯廿四日直播時直指NCC網站,竟等於是免費提供詐騙集團台灣人民的個資。她表示,目前台灣購買具有藍牙等功能的射頻器材時,都要到NCC上傳文件報關,文件包含自用切結書,切結書上有姓名、身分證字號、戶籍及居住地址、手機、電子郵件、印章等,個資齊全。離譜的是,只要拿到一組報單號碼,把最後兩碼替換掉,就可以看到其他人的個資,懷疑NCC已經洩漏個資多年。

NCC坦承申報進口貨品網站未妥善保護民眾個資,昨日上午十一時已改善完成,新增填寫進口人身分檢核功能,可防止民眾個資遭有心人士窺探。

上線14年約3千份 未異常搜索

NCC副主委翁柏宗表示,此系統上線至今約十四年,網站上的個資約有三千份,目前並未掌握有大量個資異常搜索狀況。

NCC致歉 查詢加強身分驗證

翁柏宗指出,原本設計是為方便民眾使用,僅需輸入進口報單號碼即可得知NCC的處理進度,但考量該機制可能遭有心人士利用而造成資安疑慮,已於頁面新增要求填寫進口人身分檢核的欄位,須輸入身分證字號才能看,加強身分驗證。

NCC表示,感謝外界指出NCC網站設計及資安疑慮,NCC也對受影響的民眾致歉,將持續檢討與精進網站檢核功能,加強保護相關民眾個資。

NCC遭踢爆,申報進口貨品之網站未妥善保護民眾個資。(取自徐巧芯臉書)

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

看更多!請加入自由時報粉絲團
TOP