0
0
Carousell逾32萬香港用戶資料外洩 違私隱條例

Carousell逾32萬香港用戶資料外洩 違私隱條例

抱歉,我們並不支援你正使用的瀏覽器。
為達至最佳瀏覽效果,請更新至最新的瀏覽器版本。
如有問題,歡迎電郵至 pccwmediaiapps@pccw.com 查詢。
廣告
 
Carousell逾32萬香港用戶資料外洩 違私隱條例

【Now新聞台】網上買賣平台Carousell去年遷移系統期間出現保安漏洞,逾260萬用戶資料外洩,當中逾32萬為香港用戶。私隱專員公署經調查後,認為集團違反私隱條例規定。

Carousell去年進行系統遷移期間,因為人為錯誤,遺漏添加一個編碼過濾器、移除搜尋結果中的用戶帳號個人資料,而在編碼覆檢及測試兩項程序中均未有發現漏洞,令應用程式介面顯示了用戶額外個人資料,包括電郵、電話、出生日期。

遷移過程由去年1月開始,集團在去年9月發現漏洞,直至去年10月發現有人在網上放售逾260萬全球用戶資料,最初以為只有新加坡用戶受影響,數日後才確認香港用戶亦有資料外洩,就事件通報私隱專員,並通知受影響用戶。

私隱專員調查報告認為,集團事前無制定任何編碼覆核程序的正式書面政策,亦無配置偵測惡意活動警報等。

個人資料私隱專員鍾麗玲:「Carousell在保障由這個集團持有個人資料安全方面是犯了基本性失誤,實在是令人非常失望。在查核及確保系統遷移進行之前,究竟有無實施妥善檢查?政策、措施均存有明顯缺失,想著集團既然有這系統,有系統遷移,閉眼便可進行及運行,其中有缺失的話是完全沒有查證。」

專員提醒市民申請網上帳戶時毋須提供非必要資料。

集團因未有採取切實可行步驟,確保用戶個人資料受保障,違反私隱條例規定。

專員指示集團兩個月內糾正問題,包括聘請獨立數據安全專家,確保沒有編碼錯誤或保安漏洞等。

 

  1. 更多
  1. 孫東:河套香港園區擬設電子圍欄規管樣本在範圍內使用
    孫東:河套香港園區擬設電子圍欄規管樣本在範圍內使用
    2小時前
  2. 【世味天下】人類首張銀河系外恆星大特寫 見證超新星爆炸
    【世味天下】人類首張銀河系外恆星大特寫 見證超新星爆炸
    25分鐘前
  3. 【世味天下】默克爾回憶錄下周出版 談與特朗普打交道的挑戰
    【世味天下】默克爾回憶錄下周出版 談與特朗普打交道的挑戰
    27分鐘前
  4. 推九項措施促進外貿穩定增長 商務部:有能力化解和抵禦外部衝擊
    推九項措施促進外貿穩定增長 商務部:有能力化解和抵禦外部衝擊
    41分鐘前
  5. 【美加關稅威脅】商務部:中方有能力抵禦外部衝擊影響
    【美加關稅威脅】商務部:中方有能力抵禦外部衝擊影響
    1小時前
  6. 【港私人財管報告】PWMA:未來5年來自內地資管規模續增長
    【港私人財管報告】PWMA:未來5年來自內地資管規模續增長
    1小時前
  7. 【製造業持續收縮】日本將推2530億美元經濟刺激計劃
    【製造業持續收縮】日本將推2530億美元經濟刺激計劃
    1小時前
  8. 遭國際刑事法院發拘捕令 內塔尼亞胡斥決定反猶 盟友美國亦拒接受
    遭國際刑事法院發拘捕令 內塔尼亞胡斥決定反猶 盟友美國亦拒接受
    1小時前
  9. 習近平結束巴西訪問回程短暫停留摩洛哥
    習近平結束巴西訪問回程短暫停留摩洛哥
    1小時前
  10. 共同社:中方擬恢復日本人來華短期入境免簽措施
    共同社:中方擬恢復日本人來華短期入境免簽措施
    1小時前