立委质疑App资安出问题 台铁:早已改善

07.11.2017  21:16
2017年11月07日 19:17 中时 张家豪

民进党立委余宛如、姚文智及郑宝清昨(6日)召开记者会指出国发会今年5月彻查政府机关144个APP,其中高达7成,98个APP资讯安全检测不合格,包括台铁订票App台铁e订通在内。对此,台铁澄清,经国发会扫描出App弱点后,随即协同金融业者端同步改善,5月还为此短暂下架App一周,改善后并经国发会复检已无虞。

台铁指出,立委指出直到7月底,仍有28个App经国发会检查未通过,并予以下架,并不包括台铁。

台铁解释,5月国发会对台铁e订通做弱点扫描后,发现若干漏洞问题后,台铁随即着手修正,且由于台铁e订通介接线上金融卡、信用卡支付功能,因此台铁也协请金融业者共同改善漏洞,为此特别将App下架一周。

台铁强调,改善漏洞后,国发会会复检,包括台铁要再自我执行弱点扫描后,将扫描报告送国发会。

至于台铁e订通具体被发现哪些资安漏洞,台铁表示不便说明,因为即便应用程式改版更新,该些弱点还是可能被有心人士针对。

(中时)