註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
2009/10/21 19:18:02
PChome忙澄清:沒有洩漏客戶個資
ZDNet記者蔡宜秀/台北報導
PlurkFacebook
   

PChome表示線上購物等內部系統並沒有遭受駭客入侵的跡象、內部人員也沒有外洩客戶的個人資料。

自本(10)16號開始,有不少PChome線上購物與商店街的買家於Mobile01等社群網站討論個資可能遭受PChome外洩,證據是不少網友都在最近一星期內接到自稱是PChome服務專員的詐騙電話。

面對該質疑,PChome公關經理楊璿表示,該公司在上週接到相關客訴電話後便檢查過線上購物系統,並沒有發現任何遭駭客入侵,或者是內部員工存取客戶資料的跡象。至於在商店街方面,由於牽涉到與賣家系統連結等問題,因此,已要求商店街賣家必須在自家網站加密,且提供買家第二組密碼認證的方式,防堵客戶資料外洩。

PChome除有很嚴謹的IP控管機制在,且員工也沒辦法從系統裡面看到客戶的完整資料,因此不可能是由PChome這邊外洩客戶資料。」她說。

PChome宣稱詐騙集團可能是由其他管道取得該網站的客戶資料。楊璿表示,由於多數的網友都習慣以同一組帳號密碼註冊資料,且很容易在各種終端裝置上留下個人資料,因此,PChome認為引發該次事件的原因極可能是駭客或詐騙組織從其他管道取得PChome買家的(片面)個資,並且以該組帳號密碼測試PChome線上購物與商店街等平台,進而掌握客戶的資料並撥打詐騙電話。

另外,面對不少網友表示PChome應設法強化內部安全控管能力等說法,楊璿回應表示:「由於PChome已十分嚴格的執行安全控管動作,因此目前沒有打算因應該事件採購任何的資安防範設備、或者是重新規劃內部的安全稽核機制。」

業界人士表示PChome的內部系統確實曾遭到駭客攻擊的。曾在PChome集團工作的業界人士指出,在其就任該公司的兩年內便聽聞過幾次內部系統遭外部入侵、攻擊的聲音,雖然不清楚這一次的狀況是不是因為系統遭入侵而導致資料客戶外洩,但因PChome的設計是買家以帳號密碼登入系統後即可看到所有交易資料,因此,只要曾入侵過該公司內部系統的駭客曾取得客戶個資,並且以此資料測試線上購物與商店街等平台,即有機會取得所有買賣交易資料,而不是一定得駭入PChome內部系統。

建議網友為了自身安全著想,不定期更換自己的帳號與密碼。」他如是說。

 資安業者呼籲PChome應審慎面對該事件。資安業者表示,若是有許多PChome客戶都在短期內接到詐騙電話,那代表PChome網站確實有出現一些問題,如系統可能被駭客外掛了一些可竊取個資的外掛程式、商店街的系統在與外部系統交換資料的流程不夠嚴謹、內部系統的資料庫存取流程不夠嚴謹,或者是熟悉PChome內部作業流程的有心人士東拼西湊的組出客戶資料,並且將之帶走。

「更重要的是,在個資法通過在即的現下,PChome等網路業者都必須更加重視該問題,因為在個資法三讀通過後,網站業者確實有可能因為其的防護工作作得不夠嚴謹而挨告。」他說。

 
 

thumbs Upthumbs Down
+0
推薦
0/0 票
 

 
加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 加入twitter | 加入facebook | 加入plurk |
友善列印 | 轉寄朋友


回應   對本則報導有任何意見或看法嗎?歡迎留言
34.eric 於 2009/12/04 15:53 回應
我也是接了好幾次詐騙電話,這個月更離譜,常用於PC home線上購物的信用卡,居然被人家在其他網站上盜刷,還好第一筆就被銀行方面發現有問題而用簡訊通知我覆核,之後又好幾筆!強烈懷疑是整批被盜了!
讚?讚0 個人喜歡這個留言
 
33.Kevin 於 2009/11/24 18:04 回應
PChome不要以為不承認錯誤就沒事, 裝傻啊!?! 詐騙集團為什麼清清楚楚的知道我在pchome買了什麼, 為什麼我的名字電話都有? 為什麼不說我昨天在全家便利商店買了什麼? PChome認錯曾諾改進我還比較欣賞, 竟然在賺我這麼多錢後還想不負責任, 做生意這樣做的嗎? 收錢有分, 責任永遠都不在你PCHome身上嗎? 明明就是PChome資安出了問題還要狡辯. 我再收到一次提到有關我在pchome的詐騙電話我就告 PChome, 管你PChome承不承認有錯, 我們由法官來判定!!
讚?讚0 個人喜歡這個留言
 
32.nick 於 2009/11/18 22:39 回應
我也是最近一個月內收到詐騙集團的電話,當時的時候在忙,所以沒和對方說很多話,如果是系統中木馬,我覺得應該不是,因為我都是用mac系統,這是在網路上登出pchome個資被取的第二天接到電話,電話還詢問我上二個月購買的產品有匯款問題,所以應該是資料外洩,寫信給pchome客服,對方也不理睬,內控有問題吧!
讚?讚0 個人喜歡這個留言
 
31.kc 於 2009/11/16 11:20 回應
我也連續收到二通自稱是pchome的詐騙電話,一個是大陸口音,一個是台灣口音,重點是詐騙集團還知道我何時在pchome買的東西?這些資料難道不是pchome資料外洩造成嗎?請pchome正視此問題.
讚?讚0 個人喜歡這個留言
 
30.匿名 於 2009/11/13 17:18 回應
運費送修...所有網站都一樣!

這就是跟門市的差別~
讚?讚0 個人喜歡這個留言
 
29.hero 於 2009/11/13 08:42 回應
還有一點不知是否是線上購物都一樣,目前只了解到pchome是這樣
當我在pchome買的電子產品,未過一年保固的情形下,要消費者自行將有問題的產品寄去給廠商(這段要消費者付費),之後在由廠商寄回(由廠商付費)這種情形下,以後考慮到電器行去買,至少保固期不用付維修的運費
讚?讚0 個人喜歡這個留言
 
28.JEFF 於 2009/11/11 17:45 回應
我昨天也接到電話了,已經不是大陸口音了,疑似台灣人,可能有台灣人成員的詐騙集團,提醒各位不要上當,多處求證為妙
讚?讚0 個人喜歡這個留言
 
27.受害者+1 於 2009/11/06 14:46 回應
我也接到詐騙集團電話,連哪天買的哪一個產品機種都知道,想要我的資料改付款條件。當然是給他打馬虎眼,不理他。
要不是退貨方便,也不會跟PCHOME買,只有網頁上留話的客服。有緊急狀況讓你投訴無門。
常常塑造自己是有文化高貴的媒體人的(愛不愛錢不知道)PCHOME創辦人詹宏志好好思考一下自己的企業是怎麼個水準
讚?讚0 個人喜歡這個留言
 
26.匿名 於 2009/11/06 10:43 回應
在新聞出現的前後,個人接到了3次,只因我買了一個鍵盤
詐騙人員至少知道了我的姓名,電話,購買商品名稱及金額(這應該可由商品名稱查到),但他不知我有使用紅利現金折扣
在新聞發佈前曾跟客服打過電話,說真的,pchome只有退貨方便
其它服務非常非常的差,而且當下還要我注意掃毒及木馬.真是夠了
好像他們是第一天知道客資洩漏這件事
短時間內,我要優先去其它網站買
讚?讚0 個人喜歡這個留言
 
25.匿名 於 2009/11/06 10:24 回應
PCHOME 連登入購物的帳號都沒有 SSL 加密了.
然後自己說「PChome表示線上購物等內部系統並沒有遭受駭客入侵的跡象、內部人員也沒有外洩客戶的個人資料。」
實在很難叫人信服. 我朋友前幾天也接到電話了, 我正好在旁邊... PCHOME真的有點令人擔心啊.
讚?讚0 個人喜歡這個留言
 
24.匿名 於 2009/11/05 10:49 回應
有打電話給反詐騙專線,問過他們,他們說最近Pchome的詐騙電話很多,可以考慮跟消保官投訴此事,才能讓Pchome加強資安控管.
讚?讚0 個人喜歡這個留言
 
23.PCHome悲慘會員 於 2009/11/05 09:44 回應
22F的,跟你說,基本上只要是最近1,2個月有上PCHOME買東西的,大概都逃不過...
讚?讚0 個人喜歡這個留言
 
22.匿名 於 2009/11/04 19:10 回應
原來已經那麼多人受害...我剛剛才接到電話..Pchome要加強了yahoo買那麼多次都沒..僅買一次就中獎真XD
讚?讚0 個人喜歡這個留言
 
21.匿名 於 2009/11/02 12:22 回應
不否認有可能是個人電腦的資料遭到竊取
只是,這次是"同時"發生很多人在PCHOME購物接到電話
單純以機率來說,"同時"所有買家的電腦被駭,應該不太可能
駭客應該不會浪費那麼多時間去攻擊所有人的電腦
直接從擁有所有交易資料的PCHOME下手,比較像這次的情形
讚?讚0 個人喜歡這個留言
 
20.匿名 於 2009/10/30 16:14 回應
寄貨是廠商的事..(廠商能連線到pchome的資料庫跟系統)

員工不用管那麼多...
讚?讚0 個人喜歡這個留言
 


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員

*姓名:
*E-Mail:

Blog:
  重新載入驗證碼
* 驗證碼: 記住我