menu-icon
anue logo
鉅樂部鉅亨號鉅亨買幣
search icon
時事

pay.taipei恐個資外洩 北市:廠商疏失 已改善修正

鉅亨網新聞中心 2017-06-28 12:01

台北市智慧支付平台 pay.taipei 風光上線,不過卻有網友發現,這個平台的個資都是「明碼」,民眾個資恐外洩。台北市資訊局回應,發現疏失漏洞的平台是介於支付業者與各機關間的中介平台,並不會處理到金流及認證,已經請廠商緊急修正。到目前為止,並沒有發現有資料外洩等情形。(林麗玉報導)

台北市政府在周日宣佈智慧支付平台 pay.taipei 正式上線,讓民眾可以電腦或手機使用平台,支付北市水費、停車費、聯合醫院看診等費用。不過支付平台 pay.taipei 剛上線,就有網友發現,智慧支付平台的「超文字傳輸協定」是用沒加密的 http,而非經過加密的 https,所以帳號與密碼都採明碼傳輸,恐有個資外洩風險。台北市資訊局副局長高永煌表示,資訊局 27 號中午發現狀況後,已經要求設計平台的廠商立即修正,Android 系統的智慧支付平台已經改為加密版本,至於 iOS 系統要等蘋果公司核定,目前先行下架。

副局長高永煌說,這個支付平台是介於支付業者與收費各機關的中介服務平台,不會處理個資、金流及認證。至於平台上線發現漏洞前,已經有一千位民眾下載,外界擔心會不會已經有資料外洩?副局長高永煌說,必須在特定的時機、工具、環境等,才可能獲取特定的資料,資訊局到目前為止,並沒有發現有外洩等資安疑慮。對於設計平台有疏失的業者,資訊局後續也會根據合約,進行罰款等處置。






Empty