iRent個資外洩,公總罰20萬、新北交通局也罰9萬!為何引發40萬用戶資安危機?
iRent個資外洩,公總罰20萬、新北交通局也罰9萬!為何引發40萬用戶資安危機?

和泰汽車旗下共享汽機車平台iRent於1月31日爆發個資外洩事件,交通部公路總局9日表示,清查發現iRent外洩多達40萬筆,情節重大,開罰新台幣20萬元。並要求業者落實個人資料保護法規定,若未改善將可按次處以罰鍰。

另外,新北市交通局表示,據此認定iRent公司未善盡維護管理疏失之責,將依「新北市共享運具經營業管理自治條例」開罰9萬元罰鍰。

和泰汽車旗下共享汽機車平台iRent於1月31日爆發個資外洩事件,其資料庫超過9個月的時間未加密,任何人都能自由進出,導致數百萬個信用卡號碼、至少10萬名客戶的身份證明文件、自拍、簽名和租車情況等訊息,都已經被外洩,引爆消費者不滿。iRent於今天(4)日終於針對該事件正式對外道歉,並說明為何會爆發此次資安事件,也針對40萬會員提出補償方案。

iRent指出,事件發生原因為「內部用來記錄應用程式Log檔之暫存資料庫,因未適當阻擋外部連線,導致該資料庫可能遭入侵」,對於發生會員個資外流疑慮,引起廣大消費者不安與社會關注,向大眾致上萬分歉意。

對於潛在受害消費者,iRent也在2/1(三)晚間已完成寄發電子郵件通知,並於2/2(四)提供時數補償。

延伸閱讀:iRent 10萬用戶個資外洩?金管會:證交所已開始查核和泰

另外,對於iRent個資外洩的責任,公路總局表示,轄下臺北市區監理所查核人員已經在2月1日要求該公司說明可能洩漏客戶筆數,並發函要求Rent在2日前提報其消費者個人資料檔案安全維護計畫。公路總局也要求iRent,依個人資料保護法改正完成,如屆期未改正,則依《個人資料保護法》按次處新臺幣2萬元以上20萬元以下罰鍰。對此,iRent表示因資料較多,清查時間約需 2~3 天完成。

iRent聲明全文如下:

iRent身為國內共享汽機車最大市占品牌,以致力優化並提供最優質完善的移動服務予消費者為最大使命,在日前發生會員個資外流疑慮,引起廣大消費者不安與社會關注,向大眾致上萬分歉意。此事件發生原因為「內部用來記錄應用程式Log檔之暫存資料庫,因未適當阻擋外部連線,導致該資料庫可能遭外部專業資訊人員使用特定工具及技巧進入該資料庫內查詢近三個月的會員異動資料。」該暫存資料庫曾紀錄之個資包含會員姓名、電話、地址、經遮蔽之信用卡資訊(排除盜刷疑慮)、身分證、生日、Email、緊急聯絡人、申請會員上傳照片檔(經編碼),有遭外部查詢之可能,iRent已通知有風險用戶留意,並委請外部專業資安公司監控是否有會員資料流出,對此品牌表達最深摯歉意。

暫存資料庫發生防護性缺口一事,iRent已1/28(六)接獲通報1小時進行缺失防堵,感謝各方給予指導及指教,系統已完成資安強化防護及風險管理機制,除交通部公路總局於第一時間派員進行行政檢查外,台北市交通局、新北市交通局等主管機關,均積極多次現地輔導關切,iRent高度感謝並虛心接受。

經連日盤查,iRent原初步發現並通報「近三個月內可能受影響用戶為14萬名」,但基於珍視會員權益、積極防堵詐騙之態度,決定拉高資訊安全防護原則,主動擴大將「個資風險對象」之定義調整為「該暫存資料庫自啟用以來,所有曾涉潛在風險之40.01萬用戶」,全數納入本次對應範圍;針對此範圍用戶,於2/1(三)晚間已完成寄發電子郵件通知,並於2/2(四)提供時數補償;另亦於官網公告,提醒全體會員留心潛在詐騙風險,同時指派專人持續監測會員個資是否遭受侵害。

後續iRent除執行主機系統弱點掃描及滲透掃描,針對App部分也已進行源碼掃描,確保客戶交易過程全程採用SSL安全加密,並著手進行加殼處理。除向主管機關提報改善計畫外,將協請第三方專業資安單位展開事件調查,以最高標準升級資安防護,用更嚴謹態度管理用戶資料、妥善保管與運用。

iRent致歉用戶並感謝各界指教,以最高標準管理用戶資料、升級資安防護。

感謝社會大眾與各主管機關提供的協助與指教,iRent將持續針對資安進行強化,並再次為引發消費者不安及疑慮致上最誠摯歉意。

延伸閱讀:馬斯克推文撼動特斯拉股價,無罪!陪審團不到2小時就有結果,為什麼?

責任編輯:林美欣

往下滑看下一篇文章
從ESD防護IC到微系統工程:晶焱科技以BCD製程跨足霍爾電流感測領域,布局車用與AI伺服器電源市場
從ESD防護IC到微系統工程:晶焱科技以BCD製程跨足霍爾電流感測領域,布局車用與AI伺服器電源市場

走進晶焱科技,很難不注意到企業牆上掛著的一段話:「積體電路與微電子系統的靜電放電(Electrostatic Discharge, ESD)防護設計,不只是高深的學問,更是一門追求極致工藝的精品藝術。」這句出自國立陽明交通大學講座教授柯明道的話語,也正好體現了晶焱科技過去二十年來在技術領域持續深耕、追求極致的最佳寫照。

作為國內的IC設計公司,晶焱科技長年專注於電子產品中那顆不起眼、卻肩負系統安全重任的防護IC。「看似沒什麼存在感,但如果沒有它,輕則訊號中斷,重則整個系統癱瘓。」晶焱科技總經理姜信欽博士笑著說,也因此所有用過筆電、手機、電視或AI伺服器的消費者,或許都曾經間接受惠於晶焱科技的這門技術。

從守護到進攻,晶焱科技瞄準霍爾電流感測

晶焱科技總經理姜信欽博士強調,從靜電防護到電流感測,團隊深耕超過20年,致力於在保護與訊號品質間取得
晶焱科技總經理姜信欽博士強調,從靜電防護到電流感測,團隊深耕超過20年,致力於在保護與訊號品質間取得最佳平衡。
圖/ 數位時代

姜信欽回憶,晶焱科技自1998年投入ESD研究,直到2005年才正式進入市場,花了七年蹲點。如今,團隊已累積超過400種產品規格,滿足不同電子產品的需求。而這背後最大的挑戰,是如何在「防護」與「不干擾訊號」間取得平衡。姜信欽說,過高的箝制電壓可能會在某些情況下無法完全防護,過低的話則可能會過早啟動防護機制,影響正常運行。「難的是要像避雷針一樣,瞬間導走危險電流,卻不影響正常訊號的傳輸。」

雖然在ESD防護市場打下基礎,但姜信欽也坦言,單靠防護IC未必能支撐企業規模與競爭力。「留在舒適圈不是我們的選項。我們想找出下一條能跟臺灣半導體共同成長的路。」而這條路,就是高精密霍爾電流感測器(Hall Current Sensor)。

晶焱科技設計開發部資深經理楊鴻銘博士說明,透過磁場感測可精準掌握電流變化,尤其適用於電動車與AI伺服
晶焱科技設計開發部資深經理楊鴻銘博士說明,透過磁場感測可精準掌握電流變化,尤其適用於電動車與AI伺服器電源電流監測。
圖/ 數位時代

所謂高精密霍爾電流感測器,是透過偵測電流所產生的磁場變化,進而反推出電流大小,達到非侵入式監測,避免干擾原本電路的運作。晶焱科技設計開發部資深經理楊鴻銘博士補充說明,傳統作法通常會將感測器直接串入電路中,但這樣往往會影響電流本身。「我們現在是利用磁場感測的方式,完全不會干擾訊號流。」他說。尤其在電動車產業快速崛起之際,這樣的方案更顯關鍵。因為電動車在瞬間加速或充電時,經常出現突波電流,若偵測不夠精準,可能就會影響整體能效與行車安全。姜信欽也表示,高精密霍爾電流感測器能在有限空間內精確掌握電流變化,正是車用領域最迫切需要的技術。

姜信欽進一步透露,其實在創立晶焱科技之初,就同步規劃了兩條技術賽道:一條是靜電放電(Electrostatic Discharge, ESD)防護IC,另一條則是類比IC。當年之所以先選擇投入防護IC領域,主要是因為較容易找到市場需求。而隨著AI伺服器、電動車與綠能應用的快速發展,市場對電流精密監測的需求急遽攀升,也讓晶焱科技看見切入霍爾電流感測器的絕佳機會。「現在所有電子產品都在往微型化發展,傳統電流感測模組體積太大,根本無法塞進未來的車用或伺服器設備裡。」姜信欽說。

鎖定AI、車用與綠能場景,晶焱科技迎向藍海市場

然而,要做出高精密霍爾電流感測器,遠比外界想像困難。除了必須解決溫度漂移問題,更要處理雜訊、封裝熱效應,以及如何讓感測器在不同電流範圍都能保持精度。「這不是單純的IC設計,更是一個微系統工程,必須同時理解電、磁、熱三種物理效應。」姜信欽坦言。過往若要自行投資,研發時程往往得拉長到五年以上,且這方面技術臺灣其實是相對缺乏的。

「計畫對我們來講就像沙漠裡看到水。」姜信欽口中的計畫,正是經濟部產業發展署所推動的「驅動國內IC設計業者先進發展補助計畫(以下簡稱本計畫)」。他表示,若沒有本計畫的支持,這顆產品恐怕還要再拖個兩年才能進入量產。

由於晶焱科技選擇採用高壓金氧半導體製程(BCD),改變傳統霍爾感測器使用雙極性製程(Bipolar)或外掛砷化鎵(GaAs)、氮化鎵(GaN)元件的做法,並將霍爾元件、放大器與溫度補償電路全部整合在單一晶片中,這不僅大幅降低成本與體積,也顯著提升靈敏度。姜信欽表示,他們甚至在封裝內設計了特殊的導電結構,用以將磁場集中至霍爾元件上,進一步提高感測精度。「過去的霍爾感測器多是獨立模組,但我們希望將它做成一顆IC直接放進系統裡,這樣不僅能節省空間,還能實現自動零點校正與溫度漂移補償。」他說。

楊鴻銘補充指出,晶焱科技瞄準的市場涵蓋AI伺服器電源監控、電動車車載充電器(On-Board Charger, OBC),以及太陽能系統的最大功率追蹤(Maximum Power Point Tracking, MPPT)。以AI伺服器為例,在直流-直流(DC-DC)降壓模組從48伏轉換至12伏的過程中,需要透過霍爾感測器即時監控電流並執行相位平衡。此外,晶焱科技的產品同時具備ESD防護與高隔離耐壓設計,能滿足車規與工規等嚴格標準。

迎戰千億市場新局,晶焱科技要以新技術開創新篇章

晶焱科技背後擁有一支穩健紮實的團隊,是推動技術不斷前行的最大後盾。
晶焱科技背後擁有一支穩健紮實的團隊,是推動技術不斷前行的最大後盾。
圖/ 數位時代

「未來臺灣很多AI伺服器大廠以及車廠,都將是我們的潛在客戶。」姜信欽有信心的說。目前,晶焱科技的首款高精密霍爾電流感測IC,已進入客戶測試階段,預計最快2026年開始量產。雖然姜信欽謙虛地說市場量體規模難以預測,但根據晶焱科技內部的預估,到2032年全球高精密霍爾電流感測器市場將有望上看新臺幣1,000億元。對晶焱科技而言,這不只是開發新產品,更是把過去在ESD防護累積的工藝精神延伸到新的成長曲線。正如企業牆上那句話所說:「沒有最好,只有更好。」晶焱科技正用二十年的技術底蘊,敲開另一道更高的門檻。

「我們不是只想守住舊市場,而是要在下一個二十年,找到屬於臺灣IC設計的新位置。」姜信欽說。從電子產品背後默默防護訊號,到如今挑戰更高精度、更高附加價值的微系統設計,晶焱科技迫不及待要展開新的篇章。

|企業小檔案|
- 企業名稱:晶焱科技股份有限公司
- 創辦人:姜信欽博士
- 核心技術:靜電放電(ESD)防護 IC
- 資本額:新臺幣9.8億元
- 員工數:約150人

|驅動國內IC設計業者先進發展補助計畫簡介|
在行政院「晶片驅動臺灣產業創新方案」政策架構下,經濟部產業發展署透過推動「驅動國內IC設計業者先進發展補助計畫」,以實質政策補助,引導業者往AI、高效能運算、車用或新興應用等高值化領域之「16奈米以下先進製程」或「具國際高度信任之優勢、特殊領域」布局,以避開中國大陸在成熟製程之低價競爭,並提升我國IC設計產業價值與國際競爭力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓