Menu
快讀
  • 旅遊
  • 生活
    • 美食
    • 寵物
    • 養生
    • 親子
  • 娛樂
    • 動漫
  • 時尚
  • 社會
  • 探索
  • 故事
  • 科技
  • 軍事
  • 国际
快讀

頭像、名字、車牌等統統外漏,逾2萬名Grab用戶受影響

2021 年 3 月 10 日 华子哥

默認標題_自定義px_2021-02-23-0.png私召車 Grab 的手機應用程序于去年8月30日的更新造成了21,541位GrabHitch司機和乘客的數據泄漏。該集團爲此因安全部署的疏忽,被罰10,000新幣。 頭像、名字、車牌等統統外漏,逾2萬名Grab用戶受影響(圖源:Grab 官網)據新加坡個人資料保護委員會(PDPC)副專員楊子健,泄漏的數據包括了以下的個人資料:

頭像

乘客名字

車牌號碼

電子錢包余額與乘搭付款記錄

GrabHitch預訂資料(地址、載客時間點、下車時間點)

司機資料(總載客量和車款) 他指出,這是Grab第四次觸犯了個人資料保護法令(PDPA)的第24條。第一、Grab沒有以足夠強大的步驟處理IT系統的更新。這被視爲嚴重失誤,因爲這已是該集團第二次犯類似的失誤。第二、Grab在更新應用程序前沒有做好該有的測試。即便如此,基于Grab在調查中的全力配合,他決定減輕罰款。 在發現數據泄漏事件近40分鍾後,Grab立即將應用程序退回之前的版本,並于同一天通知了5,651位GrabHitch司機。 頭像、名字、車牌等統統外漏,逾2萬名Grab用戶受影響(圖源:Grab 臉書)此外,Grab也應數據泄漏事件采取了以下的措施:

爲避免未授權彙款,將最低兌現額提高至200,000新幣

重審測試步驟,包括所有涉于個人資料的應用程式接口的強制性自動化測試

調整IT系統和應用程序更新的部署和安全驗證

重審應用程序的體系結構和久未重申的相關規範 Grab于去年9月10日再次更新了其應用程序。

相關文章:

  • 2019/2020征稅年度新加坡個人所得稅率及其運作方式
  • 中金看海外 | Grab:東南亞本地生活的超級APP
  • 新加坡CPF補貼買組屋最強攻略!打算買房的都收藏起來!
  • 東南亞創投周報|軟銀計劃與Grab建立“東南亞獨角獸農場”;印尼電商Bukalapak“人才收購”二手物品交易平台
  • 向微信和美團看齊,東南亞網約車平台Grab展露“Super APP”野心
  • 東南亞創投周報 | Grab確認獲得軟銀14.6億美元投資;傳印尼電商獨角獸Tokopedia投資Ovo錢包
科技

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

©2025 快讀 | 服務協議 | DMCA | 聯繫我們