Carousell保安系統漏洞致逾32萬香港用戶資料外洩

Carousell保安系統漏洞致逾32萬香港用戶資料外洩
Carousell保安系統漏洞致逾32萬香港用戶資料外洩

網上買賣平台Carousell早前向個人資料私隱專員公署通報資料外洩事故,指一個網上論壇聲稱可出售260萬名Carousell用戶的個人資料,包括超過32萬個香港用戶帳號的個人資料外洩,Carousell表示,事故源於去年1月系統遷移過程中出現保安漏洞。私隱公署發表調查報告,指Carousell犯下多項缺失,並須為此負責。

報告指,有關公司未有在系統遷移前進行私隱影響評估、不全面的編碼覆檢程序、與系統遷移有關的安全評估有缺失、欠缺與編碼覆檢程序相關的書面政策,而且欠缺有效的偵測措施;公司沒有確保已採取有效措施偵測異常活動,導致未能防止或偵測用戶的個人資料,從相關應用程式介面被擷取。

公署說,考慮到該平台廣泛的國際業務及服務的龐大活躍用戶數量,公眾會合理地期望集團投入足夠資源確保其資訊系統的穩健安全,相關資料外洩事件揭示平台在保障個人資料安全方面犯下根本性的失誤,令人非常失望,並對用戶帳號外洩表示遺憾,相關公司違反個人資料保安規定,私隱專員已向公司送達執行通知,指示作出糾正。

【相關報道】

Carousell 遭外媒揭發 涉 260 萬用戶資料外洩或遭轉售 官方向用戶發信稱偶發事件