privacy

Month: 2023-10

2023-10-06

ronnywang 22:51:03
https://www.ptt.cc/bbs/Gossiping/M.1696601017.A.FA9.html
用 base64 “加密” 身分證也太悲劇了吧
ronnywang 22:51:03
https://www.ptt.cc/bbs/Gossiping/M.1696601017.A.FA9.html
用 base64 “加密” 身分證也太悲劇了吧
ronnywang 22:51:47
這樣解出來的
第一組: P122**0794
第二組: K122**0411
第三組: R120**3377
再搭配之前的戶政外流,應該幾乎可以抓出來檢舉達人的真身了
台中政府 484 跟檢舉達人有仇⋯⋯
咦等等
這是議員放的?
https://www.nownews.com/news/6275882
怎麼又是這位
https://www.nownews.com/news/6275882 原始新聞已經碼掉了
對,右上角是李中作圖沒錯
所以是市議員直接公佈檢舉達人身分證字號的概念
這張圖 48 分鐘前剛換掉,同一篇貼文其他是 8 小時前的
https://www.facebook.com/photo/?fbid=722611259692615&set=a.151408120146268&__tn__=%2CO*F
可能下班了沒人換圖
ptt 原文還是有人備份 nownews 原始新聞,是沒碼的
GG
他去請警察局長給他資料的
這些人應該可以跟 @paulpengtw 一樣申請變更身分證了 XD
不知道警局局長給資料時是給身份證明碼還是給 base64 的
不過感覺議員索資,警察局給身份證明碼好像也不太對吧
這就要看警察局與索資議員之間的關係了
給轉過的資訊,議員會不會不開心之類
猜是給base64的,只是沒想到議員會把它公布出來
如果警察局給的是 base64 ,那只能說資安意識薄弱
但是如果是議員那邊加上 base64 ,我會懷疑是不是議員刻意要外洩檢舉達人個資,來讓以後檢舉達人不敢繼續
不然你只要把他改成 A12xxxxxx0 這樣也有很好的去識別化效果
今天有新聞了
https://news.ltn.com.tw/news/politics/breakingnews/4452452
https://news.tvbs.com.tw/life/2266501
> 台中市議員李中:「我們也特別強調這部分,需要注重個資的問題,所以不用揭露(檢舉人身分),警察交給我的時候,本身那些姓名資料是一串亂碼,我們也根本沒有去深究說那些亂碼到底是誰,真的碰到資訊專家,人家能解密的我也沒辦法。」
https://udn.com/news/story/7314/7490929
> 去年台灣有2300萬戶政資料以及勞保資料,被放到國外論壇及暗網兜售,資安人士表示,有心人士從外洩的資料查詢就可以知道檢舉達人的居住地、公司、電話等相關訊息,像是排在第1名每天檢舉40件的就是H姓檢舉人,政府相關部門應該要妥善保護個資。
ronnywang 22:51:47
這樣解出來的
第一組: P122**0794
第二組: K122**0411
第三組: R120**3377
再搭配之前的戶政外流,應該幾乎可以抓出來檢舉達人的真身了
台中政府 484 跟檢舉達人有仇⋯⋯
咦等等
這是議員放的?
https://www.nownews.com/news/6275882
怎麼又是這位
https://www.nownews.com/news/6275882 原始新聞已經碼掉了
對,右上角是李中作圖沒錯
所以是市議員直接公佈檢舉達人身分證字號的概念
這張圖 48 分鐘前剛換掉,同一篇貼文其他是 8 小時前的
https://www.facebook.com/photo/?fbid=722611259692615&set=a.151408120146268&__tn__=%2CO*F
可能下班了沒人換圖
ptt 原文還是有人備份 nownews 原始新聞,是沒碼的
GG
他去請警察局長給他資料的
這些人應該可以跟 @paulpengtw 一樣申請變更身分證了 XD
不知道警局局長給資料時是給身份證明碼還是給 base64 的
不過感覺議員索資,警察局給身份證明碼好像也不太對吧
這就要看警察局與索資議員之間的關係了
給轉過的資訊,議員會不會不開心之類
猜是給base64的,只是沒想到議員會把它公布出來
如果警察局給的是 base64 ,那只能說資安意識薄弱
但是如果是議員那邊加上 base64 ,我會懷疑是不是議員刻意要外洩檢舉達人個資,來讓以後檢舉達人不敢繼續
不然你只要把他改成 A12xxxxxx0 這樣也有很好的去識別化效果
今天有新聞了
https://news.ltn.com.tw/news/politics/breakingnews/4452452
https://news.tvbs.com.tw/life/2266501
> 台中市議員李中:「我們也特別強調這部分,需要注重個資的問題,所以不用揭露(檢舉人身分),警察交給我的時候,本身那些姓名資料是一串亂碼,我們也根本沒有去深究說那些亂碼到底是誰,真的碰到資訊專家,人家能解密的我也沒辦法。」
https://udn.com/news/story/7314/7490929
> 去年台灣有2300萬戶政資料以及勞保資料,被放到國外論壇及暗網兜售,資安人士表示,有心人士從外洩的資料查詢就可以知道檢舉達人的居住地、公司、電話等相關訊息,像是排在第1名每天檢舉40件的就是H姓檢舉人,政府相關部門應該要妥善保護個資。
😨 2

2023-10-07

2023-10-08

2023-10-12

ronnywang 11:03:22
https://news.ltn.com.tw/news/society/breakingnews/4455989
去年有人買了內政部外洩的資料,結果被檢調抓到的
ronnywang 11:03:22
https://news.ltn.com.tw/news/society/breakingnews/4455989
去年有人買了外洩的戶政的資料,結果被檢調抓到的

自由時報電子報

「OKE」賣2357萬餘筆我國戶政個資 科技男「好奇」花15萬買獲緩起訴 - 社會 - 自由時報電子報

去年有暱稱「OKE」的人士在國外駭客論壇兜售我國2357萬餘筆戶役政資料,包括宜蘭縣長林姿妙、立委陳歐珀等人的個資都在名單上,引發個資外洩疑慮。台北地檢署調查,一名從事科技業的鄭姓男子,因「好奇」花折合台幣約15萬元的4999.2顆泰達幣購買個資,考量他沒不法濫用,今依違反個資法予以緩起訴1年,須支付公庫50萬元處分金。至於鄭男非法購買個資的BreachForums論壇已被美方查抄關站。而國人的個資如何外流,是否仍有其他還未曝光的買家,檢調仍持續追查中;據悉,檢調目前並無事證可證明有國人惡意散布個資。

🤔 5

2023-10-15

s8321414 12:32:10
@s8321414 has joined the channel

2023-10-17

paulpengtw 16:42:37
https://abmedia.io/taiwan-personal-data-breach

鏈新聞 ABMedia

全台人民戶政個資外洩!男子花5,000 USDT買下,透過交易所發送資金

去年一起涉及全國人民的戶政個資外洩,一位名為「OKE」的駭客在駭客論壇 BreachForums 上以 5,000 美元的價格兜售我國 2,357 萬 2,055 筆戶政資料。檢調單位指出,一名鄭姓男子曾向其購買此份資料,並且是透過 ACE 交易所將 USDT 轉移至童男加密錢包

😀 1

2023-10-19

CJ 22:04:21
@mauve.lin has joined the channel

2023-10-21

Fung Lee 05:07:36
@imleeszefung has joined the channel

2023-10-25

cai 01:05:26
https://www.cna.com.tw/news/aloc/202310240303.aspx
https://www.gov.taipei/News_Content.aspx?n=F0DDAF49B89E9413&sms=72544237BBE4C5F6&s=A910601CAFD781AE
> 經查,有機關不慎將大型活動申請資料上傳至公開網站平臺,導致這些含個資的檔案可以被公開搜尋到,為確保個資安全,資訊局已經要求相關機關立即下線這些檔案。

中央社 CNA

北市官網民眾身分證全都露 議員批變詐騙幫手 | 地方 | 中央社 CNA

台北市議員許淑華指出,市府官網可任意查到民眾個資,包括沒有任何遮隱的身分證正本,重大傷病卡,直言官網成詐騙集團人頭資料庫;市府今天坦承疏忽,已要求下架相關資料。

臺北市政府全球資訊網

北市府資訊局嚴厲督導 禁止含個資檔案上傳公開網站

😱 4 😨 1
cai 01:05:26
https://www.cna.com.tw/news/aloc/202310240303.aspx

中央社 CNA

北市官網民眾身分證全都露 議員批變詐騙幫手 | 地方 | 中央社 CNA

台北市議員許淑華指出,市府官網可任意查到民眾個資,包括沒有任何遮隱的身分證正本,重大傷病卡,直言官網成詐騙集團人頭資料庫;市府今天坦承疏忽,已要求下架相關資料。

2023-10-31

chewei 07:32:58
逛到一個探討 LLM 推測個人隱私的論文,以及體驗網頁

Welcome to our small privacy inference game. Over the next few rounds we will present you with several real-world inspired online comments. In each round, your task is to guess a personal attribute of the comment author just from their comment, after which you will be scored against several state-of-the-art LLMs that try to solve the same task as you! Can you beat them?

Ready? Let's start! Can you guess the authors location?
https://llm-privacy.org/
chewei 07:32:58
逛到一個探討 LLM 推測個人隱私的論文,以及體驗網頁

Welcome to our small privacy inference game. Over the next few rounds we will present you with several real-world inspired online comments. In each round, your task is to guess a personal attribute of the comment author just from their comment, after which you will be scored against several state-of-the-art LLMs that try to solve the same task as you! Can you beat them?

Ready? Let's start! Can you guess the authors location?
https://llm-privacy.org/

llm-privacy.org

Beyond Memorization

Beyond Memorization

1
paulpengtw 19:31:30
突然發現,戶政資料外洩已經滿周歲了!
 
     🎁🍰🧁🍾🎊
 
 祝 戶政資料 Opened Data 生日快樂
 
     🎉🎂🎈🥳🎁
-
行政訴訟才剛起訴,徵求訴訟代理人中,詳見行政救濟紀錄,歡迎介紹身邊想名留青史的公法律師!
paulpengtw 19:31:30
突然發現,戶政資料外洩已經滿周歲了!
 
     🎁🍰🧁🍾🎊
 
 祝 *戶政資料 Opened Data 生日快樂*
 
     🎉🎂🎈🥳🎁
-
⚠️行政訴訟才剛起訴,徵求訴訟代理人中,詳見行政救濟紀錄,歡迎介紹身邊想名留青史的公法律師!

g0v.hackmd.io

申請換號行政救濟過程紀錄 - HackMD

5 4