Taiwani autokonglomeraat Hotai Motor avalikustas oma autorendi- ja jagamisüksuse iRent klientide isikuandmete virnad, kuni turvauurija need paar nädalat tagasi internetist leidis.
Sellest hoolimata kulus ettevõttel – ja Taiwani valitsuse sekkumisel – tegutsemiseks nädal.
Hotai Motor on üks Taiwani suurimaid finantsvaldusettevõtteid ja ka Toyota edasimüüja Taiwanis . iRent on populaarne autorendirakendus, mille Hotai omandas 2022. aastal ja mis võimaldab klientidel maksta tunnipõhiselt saadaolevate või depoos olevate autode rentimise eest.
Ilmselt on iRentil üle 1,1 miljoni registreeritud auto ja 580.000 XNUMX kasutajat.
Turvauurija Anurag Sen avastas Hotaile kuuluvast pilveserverist andmebaasi, mis sisaldab iRenti klientide täisnimesid, mobiiltelefoninumbreid ja e-posti aadresse, kodusid aadresse, juhilubade fotosid ja osaliselt redigeeritud maksekaardi andmeid Internet.
Kuna andmebaas polnud parooliga kaitstud, pääses igaüks internetis iRenti kliendiandmetele ligi pelgalt nende IP-aadressi teades.
Seni sõnul sisaldas paljastatud andmebaas ka miljoneid osalisi krediitkaardinumbreid ja vähemalt 100.000 XNUMX kliendi isikut tõendavat dokumenti, samuti selfisid, allkirju ja rendisõidukite andmeid.
Shodani, haavatavate seadmete ja andmebaaside otsingumootori, koostatud internetiandmed näitavad, et andmebaas oli andmeid lekkinud alates 2022. aasta maist ja sisaldas turvamise ajal ligikaudu 4,2 terabaiti andmeid. Pole selge, kas keegi peale Seni avastas andmebaasi üheksa kuu jooksul, mil see andmeid lekkis.
See pole esimene kord, kui autorendifirma on oma klientide andmeid ohtu seadnud . 2017. aastal lekkis Hertz kogemata 36 000 kliendi isikuandmeid. Prantsuse riiklik andmekaitseamet trahvis Hertz France'i 40 000 euroga, kuna andmed olid veebis kergesti kättesaadavad.