0
0
私隱專員指環聯網站身分認證問題有保安風險

私隱專員指環聯網站身分認證問題有保安風險

【Now新聞台】有報章利用行政長官林鄭月娥以及財政司司長陳茂波的資料,在信貸資料機構環聯的網站,成功查閱兩人的信貸報告。個人資料私隱專員黃繼兒說已就事件展開循規審查,初步測試發現網站的身分認證問題,有保安風險。

《明報》頭版報道,他們嘗試在信貸資料機構環聯的網站,查閱林鄭月娥以及陳茂波的信貸報告,利用公司查冊獲得兩人的身份證號碼,加上他們生日日期等資料,再虛構部分資料「撞中」身分認證問題所提供答案的選項,例如持有哪間金融機構信用卡,結果成功查閱兩人的信貸報告。

個人資料私隱專員黃繼兒表示接獲環聯通報,指索取信貸報告的程序懷疑出現保安漏洞,令帳戶資料外洩。他說初步測試顯示,網頁的身分核實問題提供選擇,設計上有保安風險。

私隱專員已展開循規審查,呼籲環聯及有關信貸或中介機構,即時停止涉事的索取信貸報告程序。環聯亦即時提升保安措施,包括凍結有關賬戶,並通知受影響人士及提供一次性密碼認證。

私隱專員無交代多少人受影響,根據環聯的官方網站資料庫在香港載有540萬個消費者的信貸資料,截至2015年底,信貸報告數量達8720萬份。

金管局表示獲悉有人利用多次測試方法,通過環聯的認證程序,不當地取得環聯的第三者個人信貸報告,金管局表示環聯提供信貸資料服務不受他們監管,但對此表示關注,並已透過銀行公會要求環聯立即全面調查事件。

  1. 更多
  1. 「積金易」平台6月26日投入運作
    「積金易」平台6月26日投入運作
    36分鐘前
  2. 香港男子重劍代表何瑋桁奪巴黎奧運資格
    香港男子重劍代表何瑋桁奪巴黎奧運資格
    23分鐘前
  3. 內地赴港人才簽注適用城市將擴至北京和上海
    內地赴港人才簽注適用城市將擴至北京和上海
    37分鐘前
  4. 阻礙舉報虐兒最高判監3個月 防止虐待兒童會稱罰則合理
    阻礙舉報虐兒最高判監3個月 防止虐待兒童會稱罰則合理
    35分鐘前
  5. 文旅部:將率先恢復福建居民到馬祖旅遊
    文旅部:將率先恢復福建居民到馬祖旅遊
    1小時前
  6. 【記者直擊】龍捲風襲白雲區 陳洞村災情嚴重斷水斷電
    【記者直擊】龍捲風襲白雲區 陳洞村災情嚴重斷水斷電
    1小時前
  7. 廣州白雲區出現龍捲風 多處樹木倒塌壓毀房屋
    廣州白雲區出現龍捲風 多處樹木倒塌壓毀房屋
    1小時前
  8. 【英超精華】(4月28日)
    【英超精華】(4月28日)
    1小時前
  9. 哈馬斯再發放被扣押人質片段 證實兩人仍然生還
    哈馬斯再發放被扣押人質片段 證實兩人仍然生還
    2小時前
  10. 【氣象冷知識】幾大雨先要帶遮?
    【氣象冷知識】幾大雨先要帶遮?
    2小時前