Carousell 保安漏洞 260 萬名全球用戶個人資料遭外洩
個人資料私隱專員公署近日發佈兩份調查報告,重點之一為網上拍賣平台Carousell出現的保安漏洞。此漏洞導致約 260 萬名全球用戶的個人資料遭外洩,其中包括 32 萬名香港用戶。泄漏的資料主要包括電郵地址、電話號碼及出生日期等。 32 萬名香港用戶資料外洩 對於 32 萬名香港用戶資料遭外洩,個人資料私隱專員公署對該事件表示失望及遺憾,認為該事故原本可避免。漏洞源於去年 1 月的系統遷移過程,但 Carousell 直至同年 9 月才發現問題並通報公署。有網上論壇聲稱可以出售受影響的用戶個人資料。 違反資料保護規定 公署指出,Carousell在啟動遷移系統前未進行必要的私隱影響評估和安全評估。該公司亦未對新推出的應用程式介面進行全面的編碼覆檢。因此,Carousell…