千錯萬錯都不會是遠通錯?國道計程收費猛出包,遠通電收將問題歸咎於元旦當天系統遭駭客攻擊82億次,引起府院高層高度重視,「這非常嚴重!」行政院長江宜樺立即下令刑事警察局,全力偵破攻擊來源。但有網友實測發現,只要在遠通網頁輸入車牌號碼搭配特定數字,就可查到車主繳費資料,根本連駭都不用駭,「小學生做的網頁都比你強!」
eTag重複扣款、APP和網頁瘋狂當機,用路人罵聲連連,遠通技術處副總經理吳忠潔解釋,遠通在元旦新版ETC APP上架後3個半小時內,系統就遭到82億次惡意攻擊,資料庫交易量瞬間爆增,才會衍生出後續種種問題。
「這非常嚴重!」政務委員張善政9日在行政院會中指出,政府將資安管理分為4級,從遠通電收提供資料來看,這次的駭客攻擊危險程度已達3級,離國家癱瘓、天下大亂只差一步。「太惡意了!」行政院副院長毛治國也斥責駭客行為,強調這次政府一定會「追究到底,依法嚴辦」。
為了維護民眾權益及個資安全,行政院長江宜樺會後指示內政部所屬的刑事警察局,盡快將真凶捉緝到案,面對長官大張旗鼓的宣示,警方相關人員私下吐槽,「82億次到底是怎麼算出來的?」直言除了數字太誇張外,也從沒聽過駭客會用DDos方式攻擊手機APP的案例。
8日下午4時,有網友在台大批踢踢實業坊爆料,只要在遠通查詢資費網頁輸入一組車牌號碼,就能查到其過路費用、掌握對方行蹤,「哇!以後抓姦變方便了!」
雖然遠通電收在6小時後緊急修補了這個漏洞,但仍有資安專家在看過eTag官網後提出警告,稍微有點程式底子的人都能破解其驗證機制,「好像蓋房子不加鎖一樣,做這個網頁的人實在太隨便了。」
政府一年光是手續費,就要付給遠通電收20億,沒想到換來的卻是這種品質,聽聞警方現在要追查「攻擊82億次的主謀」消息,有網友擔心,「該不會我狂按F5(重整網頁)也被當成駭客了吧……。」
來自:
http://www.ettoday.net/news/20140110/314827.htm
=================================
這篇新聞有一點我覺得很離譜,就是這句話:「小學生做的網頁都比你強!」
我要是這家公司就請說這句話的網友隨便在路上找一位小學生,請小朋友做出一個網頁,如果沒有比公司寫的網頁還要安全還要好的話,那說這句話的人搞不好涉及毀謗喔
這網友不應該說這種話,除非他有把握小學生做的網頁都比這系統強,否則所說的就不是事實