媒体称其年纳税21亿 这家公司泄露大量个人身份证照片、手机号、微信号

2019-03-10 07:35发布

2019年3月9日晚间,第一消费金融发现一家网站泄露个人信息约17456条,泄露的内容包括姓名、身份证照片、个人照片、手机号码或私人微信号,信息主体绝大多数为80年后、90年后女性

当第一消费金融在谷歌浏览器键入“该公司后台管理网站”+“/account/change-dealer?id=11(此数字不同对应不同个人信息)”后,可以看到该公司后台返回如下界面:

当第一消费金融在ID后面输入504,则该管理网站返回新的结果如下图:

上面两个结果均可以通过显示网页源代码中的链接(见下图一),或者鼠标停留在身份证照上右键保存照片清晰原图(见下图二是ID为11的清晰大图):

据了解,前述图片中的网站http://www.tinsecret.com对应着微商品牌TST。

该网站公示的营业执照显示,TST的公司主体为上海达尔威贸易有限公司,后者注册于2013年6月6日,注册资本22370万元,实缴资本276万元,法人代表为林吉荣,董事长为张淑琴,监事为演员陶虹。

该公司官网品牌故事简介显示,“TST由张庭老公林瑞阳创立于1996年,其前身是台湾知名品牌lafee,20年来得到了台湾人的一致认可。2013年,林瑞阳将台湾经商多年的技术带回祖国大陆,让大陆人民同样享受TST带来的美肌秘密”。有媒体报道称,该公司2018年纳税额高达21亿元。

第一消费金融发现,在张庭的微博简介中,有TST分销的微信联系方式,在2019年3月8日这天也发布了TST的原创广告。但是,该公司的产品近期遭遇广泛质疑,以至于需要公开发律师函来应付舆论危机。

明星做微商无可厚非,但TST这样一个公司后台的个人信息多达17456条可以公开查询到,涉嫌个人信息管理不当。《中华人民共和国网络安全法》第二十一条显示,“国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:……(四)采取数据分类、重要数据备份和加密等措施……”。此外,该法第二十二条、四十一条、四十二条等等条文明确要求妥善保护个人信息不被泄露。

更多阅读:

借呗一个季度净赚18亿,不良率0.82%

自如亏损13亿

因催收致人死亡,一家高炮的催收公司被警方一锅端

文章来源: https://www.toutiao.com/group/6666418003262833155/