| 臺北市 | pay.taipei | 智慧支付 | 明碼傳輸 | HTTPS | 密碼外洩

離譜!上線前忘記切換HTTPS加密傳輸,北市智慧支付App回傳的帳號密碼全曝光 (更新:北市資訊局說明2~3天才能更新App)

臺北市政府資訊局協同pay.taipei承包業者藍新科技,第一時間下架舊版安卓App,目前先暫停服務,預計2~3天後才會重新上架新版App。這樣的資安疏失發生原因,則和藍新科技在將App從測試環境轉換到正式環境前,為了將傳輸協助從HTTP轉換成HTTPS有關係

 

2017-06-27

| 智慧支付 | 密碼曝光 | App傳輸未加密 | 台北市 | 資訊局

北市智慧支付App驚爆回傳資料未加密,密碼全曝光,台北資訊局搶修中

台北市周末剛發布的智慧支付App後端資料傳輸出狀況,沒有使用Https加密,都採用HTTP和明碼傳輸,帳號和密碼都可以被攔截而曝光。

2017-06-27