VEP網站被指存漏洞 獅城駕車人士資料或外泄

2019/04/27   •   3809閱
大馬陸路交通局(JPJ)的VEP網站存在嚴重安全漏洞,只需更改網址,即可輕鬆獲取註冊用戶的個人信息,包括身份號碼、住址和護照數據。該漏洞已導致網站無法訪問,交通部已宣布分階段實施VEP,並正在努力修復問題。了解更多關於VEP申請的信息,請訪問陸路交通局官方網站。
/www/orgs.pro/web/images/image/1512/15121067.avif

VEP網站存在安全漏洞,只需改動網址,已註冊的駕車人士信息就會在幾秒鐘內顯示。(VEP網站截圖)

(新加坡27日訊)大馬陸路交通局的外國車輛入境准證(VEP)網站存在安全漏洞,包括新加坡駕車人士在內的數以千計的外籍駕車人士的個人資料,可能遭泄露。

據《海峽時報》報道,只需改動網址,在VEP網站註冊的駕車人士的身分證號碼、住址、聯絡號碼、護照資料及底盤(chassis)等信息,就會在幾秒鐘內顯示。

據了解, 一名從事IT行業的新加坡籍駕車人士昨天(26日)早上請親戚幫他註冊VEP時,親戚意外看到了他的信息,從而發現了上述漏洞。

/www/orgs.pro/web/images/image/1512/15121068.avif

外國車輛入境准證(VEP)網站昨午5時許後,已無法訪問。

《海峽時報》昨天中午通報大馬當局,截至下午4時30分,上述漏洞仍未修復。但在下午5時許,網站已無法訪問,提示它正在進行維護。

《柔佛人》於今早8時許瀏覽VEP網站,還在維護。

大馬交通部宣布,外國車輛入境准證(VEP)將從10月1日起分階段落實,首階段則從柔州新山蘇丹依斯干達大廈(CIQ)和新山第二關卡柔佛蘇丹阿布巴卡大廈開始實行。

有關准證可通過陸路交通局官網https://vep.jpj.gov.my提出申請。

及時獲取本站更新:

設為 Google 偏好來源