快訊

醫療院所財報公布…林口長庚最賺 土城醫院最虧

電子發票平台爆資安漏洞 事業單位收入等資料隨手可得

時代力量立委邱顯智今天說,財政部電子發票整合服務平台出現重大漏洞。圖/取自電子發票整合平台入口網
時代力量立委邱顯智今天說,財政部電子發票整合服務平台出現重大漏洞。圖/取自電子發票整合平台入口網

時代力量立委邱顯智今天說,財政部的「電子發票整合服務平台」出現重大漏洞,使用財政部發給預設密碼的事業單位,預設密碼通通是同一個,任何人只要輸入統編及該預設密碼,即可瀏覽其發票、收入等會員資料。

邱顯智今天透過新聞稿說明,他的辦公室在5月11日接獲民眾陳情,電子發票整合服務平台出現重大漏洞,使用財政部發給預設密碼的事業單位,預設密碼通通是同一個,這些單位只要從未更改密碼,任何人只要輸入統編及該預設密碼,即可瀏覽其發票、收入等會員資料。

邱顯智表示,他的辦公室立即通知財政部改正,並且密切確認改善狀況,要求財政部停止使用該預設密碼的帳號,建立新帳號的預設密碼應為隨機,而且第一次登入必須更改、平台應提供登入通知及登入紀錄查詢,爾後還有民眾發現中科院等公部門有類似的狀況。

邱顯智說,根據財政部的改善措施,新申請登入平台的預設密碼調整為12位英數字亂數密碼、通知使用預設密碼的營利事業更改登入密碼,針對使用平台配發預設密碼者,登入平台後強制立即變更密碼,5月18日起登入後將顯示上次的登入時間,並且以電子郵件通知登入情形。

邱顯智認為,這是非常嚴重的資安問題,再次顯現公部門對資安的不在乎,除了發給相同的預設密碼,竟然在第一次登入後,沒有要求強制更改預設密碼,造成許多廠商的電子發票資料隨手可得。邱顯智也提醒,使用預設密碼尚未更改的事業單位,應該儘速更改,如果無故輸入他人帳號密碼、導致帳號被停權等行為,可能會違反妨害電腦,請民眾切勿以身試法。

資安 邱顯智 電子發票

延伸閱讀

邱顯智爆料政治獻金搞烏龍 國民黨許淑華誤植為民進黨

中捷意外宛如絕命終結站 立委批盧秀燕「興富發媽媽」

時力批新竹縣府漠視連續天坑 住戶赴監察院陳情

消防員為國爭光不能請公假 立委要消防署通通給假支持

相關新聞

故宮正館擬增建玻璃入口亭 挨批去中、醜化

國立故宮博物院兩年前啟動修復及再利用計畫,要在正館大門設玻璃入口亭,恐遮蔽整體意象,遭文資會強勢否決,修復計畫如今捲土重...

獨/我是台灣人也是代理孕母 過程、費用細節一次看

代理孕母議題在台灣討論將近30年,因為先天性疾病、或其他重大傷病導致無法生育的女性遲遲無法孕育下一代,而台灣同婚通過近5...

施明德曾為1事啜泣 管中閔:他沒等到所希望海晏河清的世界

民進黨前主席施明德15日因肝癌病逝於台北榮總,享壽83歲。台大前校長管中閔今天在臉書表示,他昨天到施明德家中向施明德告別...

三接突堤效應明顯漂沙嚴重 環團憂藻礁未來岌岌可危

中油第三天然氣接收站工程是否影響當地生態備受關注,台灣生態學會理事蔡嘉陽今年一月十七日,搭機經過三接上空,意外發現三接工...

蔡政府最後一次!高階警人事今發布 方仰寧接警專校長

警政署今發布高階警官人事案,署警監一階警政委員方仰寧調警察專科學校校長,基隆市、彰化縣警察局長張樹德、張國雄升警政委員,...

邦交國再掉一個 諾魯與台斷交

我國友邦諾魯1月15日發表聲明,將與台灣斷交,並承認中華人民共和國。諾魯政府並在臉書官方專頁發布總統亞定的全國演說談話。...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。