联系我们
武汉市光谷大道现代世贸中心A栋10楼
158 7175 8188
4006 196 170
2254257424@qq.com

環聯保安穿窿 540萬份借貸資料任睇

时间:2018-11-29 10:26:47  来源:保镖公司    浏览:

  香港文匯報訊 載有全港逾540萬人借貸資料的香港環聯資訊有限公司(TransUnion),被揭發索取信貸報告的程序懷疑出現保安漏洞,令掌握資料者可經過簡單步驟就可取得他人的信貸報告。金管局已要求環聯立即全面調查事件,及盡早提升認證程序。私隱專員表示,環聯表示已即時提升保安措施,並呼籲環聯及有關信貸或中介機構即時停止有問題的索取信貸報告程序,堵塞懷疑的保安漏洞,提升並加強有關身份核實的步驟。

  《明報》即時新聞昨晚報道,該報記者測試環聯資訊索取信貸報告,發現只憑目標人物的身份證號碼及公開資料,再回答數條簡單問題,就能通過身份核證步驟,並輕易取得公眾人物的信貸報告,內容包括其信貸評分、電話、地址、信貸賬戶號碼,以及逾期還款等敏感資料。

  金管局在回覆該報時指,已透過銀行公會要求環聯立即全面調查事件,以及盡早提升認證程序。銀行公會要求環聯提升保安措施,包括在所有個人網上查閱信貸報告時,作一次性密碼認證(One Time Password, OTP),或暫停透過信貸或中介機構網上平台的個人信貸報告查閱服務。

  香港個人資料私隱專員黃繼兒已接獲環聯的通報,並會就事件展開循規審查,以查找事實和協助環聯即時採取有關的補救措施,以減低可能造成的損失。

  公署得悉環聯表示已經即時提升保安措施,包括凍結有關賬戶並通知受影響人士及提供一次性密碼認證(OTP)。公署呼籲環聯及有關信貸或中介機構即時停止有問題的索取信貸報告程序,堵塞懷疑的保安漏洞,提升並加強有關身份核實的步驟,例如採用多重身份核實方式、提升身份核實問題的難度等,同時若發現有更多受影響人士,應盡快通知。

  公署就可能出現保安問題的情況進行初步測試,發現在環聯網站索取信貸報告的程序方面,在身份核實問題提供的答案選擇,設計上有保安風險。

  同時,某些信貸或中介機構,在提供信貸報告服務時,其網站提供連結至環聯網站,临时保镖而索閱者需同樣回答在設計上有保安風險的身份核實問題。而有若干信貸或中介機構,聲稱可免費提供「環聯信貸報告」並於其網站/應用程式清晰顯示「環聯」字樣,索閱者只需提供兩組在公眾領域也可取得的個人資料,即使未能回答任何其他身份核實問題,該等機構已可提供要求的信貸報告。

  私隱專員提醒,巿民若發現於金融財務機構的個人賬戶或信用卡賬戶有不尋常的活動記錄,應即時聯絡金融財務機構、執法及發牌機關以作跟進。任何人不應未經同意或以不合法手段使用他人的個人資料去索取信貸報告。

君邦安全顾问有限公司 | 24小时服务 全国派遣保镖

保镖新闻资讯,保镖行业新闻,保镖司机,私人保镖,私人保镖风采,保镖服务

部分新闻内容图片来源于网络,如有侵权,请联系我们删除