site logo: www.epochtimes.com

北市陈情App未加密 议员忧个资外泄

人气: 8
【字号】    
   标签: tags: , ,

【大纪元2017年07月13日讯】(大纪元记者徐翠玲台湾台北报导)台北市动支二备金1,025万元,建置“Hello Taipei单一陈情系统”App,市长柯文哲挂保证个资不会外泄。但台北市议员谢维洲13日指出,去年11月上架迄今年6月,Android及iOS手机系统版已下载8,770次、4,663人完成投诉立案,而网页版也有5万2,575人完成立案,但Hello Taipei个资传输到服务器过程中,没有任何加密,恐怕6万个使用者个资已泄露。

北市资讯局澄清,iOS版跟网页版并无疑虑,仅Android版本未加密,下载使用量约3,700人次,2日发现前端传输资料未加密,但10日已修正,民众使用时,不需键入身份证字号、手机、电话等详细个资,仅需登录姓名、Email与陈情内容。目前尚未发现个资泄露情形,若造成任何风险或损失,会依合约向厂商究责。

谢维洲也提到,同一家厂商还承揽建置的I-voting系统,资安更令人担忧。另外,北市府还有其他26个App,个资防护也可能有漏洞,资安防护堪忧,应该下架检测。资讯局回应,北市府未来的SOP会加入App资安检测才能上架。中央法规尚未规定App上架应进行资安检测,台北市会先行规范。

责任编辑:吕美琪

评论