查看單個文章
舊 2014-01-12, 10:37 AM   #1
lutunhsiang 帥哥
列管會員
 
lutunhsiang 的頭像
榮譽勳章
UID - 278416
在線等級: 級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時級別:53 | 在線時長:3126小時 | 升級還需:6小時
註冊日期: 2007-08-31
VIP期限: 2009-12
住址: Taichung
文章: 14124
精華: 0
現金: -3 金幣
資產: -3 金幣
預設 年撈20億資安卻是幼幼級 遠通出包哭哭:我被駭82億次

千錯萬錯都不會是遠通錯?國道計程收費猛出包,遠通電收將問題歸咎於元旦當天系統遭駭客攻擊82億次,引起府院高層高度重視,「這非常嚴重!」行政院長江宜樺立即下令刑事警察局,全力偵破攻擊來源。但有網友實測發現,只要在遠通網頁輸入車牌號碼搭配特定數字,就可查到車主繳費資料,根本連駭都不用駭,「小學生做的網頁都比你強!」

eTag重複扣款、APP和網頁瘋狂當機,用路人罵聲連連,遠通技術處副總經理吳忠潔解釋,遠通在元旦新版ETC APP上架後3個半小時內,系統就遭到82億次惡意攻擊,資料庫交易量瞬間爆增,才會衍生出後續種種問題。

「這非常嚴重!」政務委員張善政9日在行政院會中指出,政府將資安管理分為4級,從遠通電收提供資料來看,這次的駭客攻擊危險程度已達3級,離國家癱瘓、天下大亂只差一步。「太惡意了!」行政院副院長毛治國也斥責駭客行為,強調這次政府一定會「追究到底,依法嚴辦」。

為了維護民眾權益及個資安全,行政院長江宜樺會後指示內政部所屬的刑事警察局,盡快將真凶捉緝到案,面對長官大張旗鼓的宣示,警方相關人員私下吐槽,「82億次到底是怎麼算出來的?」直言除了數字太誇張外,也從沒聽過駭客會用DDos方式攻擊手機APP的案例。

8日下午4時,有網友在台大批踢踢實業坊爆料,只要在遠通查詢資費網頁輸入一組車牌號碼,就能查到其過路費用、掌握對方行蹤,「哇!以後抓姦變方便了!」

雖然遠通電收在6小時後緊急修補了這個漏洞,但仍有資安專家在看過eTag官網後提出警告,稍微有點程式底子的人都能破解其驗證機制,「好像蓋房子不加鎖一樣,做這個網頁的人實在太隨便了。」

政府一年光是手續費,就要付給遠通電收20億,沒想到換來的卻是這種品質,聽聞警方現在要追查「攻擊82億次的主謀」消息,有網友擔心,「該不會我狂按F5(重整網頁)也被當成駭客了吧……。」
來自:http://www.ettoday.net/news/20140110/314827.htm
=================================
這篇新聞有一點我覺得很離譜,就是這句話:「小學生做的網頁都比你強!」
我要是這家公司就請說這句話的網友隨便在路上找一位小學生,請小朋友做出一個網頁,如果沒有比公司寫的網頁還要安全還要好的話,那說這句話的人搞不好涉及毀謗喔
這網友不應該說這種話,除非他有把握小學生做的網頁都比這系統強,否則所說的就不是事實
lutunhsiang 目前離線  
送花文章: 56979, 收花文章: 12813 篇, 收花: 50123 次
回覆時引用此帖
有 4 位會員向 lutunhsiang 送花:
a471 (2014-01-12),grc45 (2014-01-18),YaYa07 (2014-01-12),古里特 (2014-01-13)
感謝您發表一篇好文章