2023年9月15日 星期五

共享單車租借與信用卡等個資

不管 t-bike, u-Bike 主要提這種租借的單車服務, 以前是用信用卡就可以租借, 現在都要綁 app, 然後填很私密的資料, 信用卡、手機、身份證、生日之類的, 業者有他們的理由:
  1. 實名制是為了保公共意外險,這不是他們的鍋。
  2. 是為了遺失損壞找得到人賠償,這是他們的鍋。
先不管這理由是不是合理。我自己很擔心這樣的資料會被洩漏出去, 對這種公司在資安上的努力不太有信心, 畢竟連政府單位的資料都會外洩, 也會害怕信用卡之後會被盜刷, 而身份證、生日、手機這樣的資料一次洩漏出去幾乎等於被掌握個人資料了。

考慮之後還是放棄使用 app, 這表示也放棄使用這些共享單車服務, 畢竟我不是很常使用, 原本的用信用卡方式比較適合我, 要用的時候, 填那一次資料就好。

goshare, irent 也是類似的理由要你填那些私密資料, 所以我連註冊都沒有, 看到要填這些資料, 就把 app 刪除了, 但只要填上了, 就一輩子被紀錄在他們的系統上, 即使我不騎他們的車, 這些紀錄也一直在他們的系統上, 有點令人不安。

就算今年他們做的很好, 保護好這些個人資料, 那明年呢? 之後的五年呢? 這些填上去的資料, 可是一輩子都被記住了, 怎麼讓人相信這些公司對日益嚴重的資安問題提供最佳防護呢? 手機、生日、身份證資料、信用卡, 這些這麼有價值的資料, 駭客/詐騙集團一定很想得到, 只要攻破 YouBike 就可以一次得到這些資料, 比起攻破 gmail, 你不會認為打 gmail 比打 YouBike 更容易吧!

另外 u-bike 可以做單次租借, 資料會保存120小時 (5天), 目前會用這種方式來租借單車。



亞馬遜也會除存信用卡資料, 不過我對亞馬遜信心高一些, 所以比較放心。京東也很流氓會紀錄信用卡資料, 而且我找不到刪除的地方; 淘寶則是讓使用者自己選要不要除存, 也有刪除界面。但這些電商不會要填生日或是身份證這些資料。

除此之外, 其他使用的電商都不會存信用卡資料, 我個人是有 line pay 盡量用 line pay, 這樣就不用輸入信用卡資料, 交給 line 把關即可, 對於 line 的資安, 我也是比較放心的。國內電商資安我都是沒有信心。蝦皮我也有信心 (不過前鎮子有信用卡資安問題), 沒信心的是另外一件事情, 不過近期似乎出包了, 我有把所有信用卡資訊從蝦皮移除。

另外有些代購代拍國外網站的服務也會需要填寫身份證、生日, 例如比比昂, 因為報關/ezway 需要實名認証, 有的代購不用這些資料, 因為報關資料業者自己扛, 不是轉嫁給消費者。我看到要這些資料, 就不用比比昂了, 改找不需要填這些資料的代購業者。

我把這些擔心告訴周遭人, 大部分人都是說我想太多。是我想太多嗎? 這邊有個真實案例。

[新聞] 百萬用戶注意! 「醫指付」疑洩資信用卡

沒有留言:

張貼留言

使用 google 的 reCAPTCHA 驗證碼, 總算可以輕鬆留言了。

我實在受不了 spam 了, 又不想讓大家的眼睛花掉, 只好放棄匿名留言。這是沒辦法中的辦法了。留言的朋友需要有 google 帳號。