PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   遠通電收網站遭駭,passwd被公佈 (https://www.pcdvd.com.tw/showthread.php?t=1036066)

Doubla A 2014-01-07 05:12 PM

遠通電收網站遭駭,passwd被公佈
 
http://iservice.libertytimes.com.tw...4%BB&Slots=Live

引用:
遠通網站再遭駭 原始檔全都露 【15:29】

新聞圖片
不明人士將遠通網站的數據資料,放上網站Pastbin。(圖擷取自Pastbin)
〔本報訊〕遠通電收FETC官網今天中午網站開始出現不穩,有網友發現,不明人士將遠通網站的數據資料,放上網站Pastbin,網站也自下午1時起停擺,恐怕二度遭駭客入侵。

 有網友發現,伺服器(Server)上的檔案,包括權限,都是敏感資料,不能讓人隨便存取,但遠通官網只指要利用簡單的指令就可以被挖出重要的passwd檔,網站明顯沒有防護。遠通目前尚未對網站遭破解作出回應,而網站目前仍停擺無法使用。


個資洩漏?

好險我嫌貴沒裝 :D

Doubla A 2014-01-07 05:22 PM

                    

edwardliu 2014-01-07 05:29 PM

:mad: : 網站頻受駭,需向政府求償…

jase 2014-01-07 05:32 PM

遠樋:申請國賠....


主機好像還在處理,目前轉向到別的地方去

T磨人 2014-01-07 05:39 PM

軟體慘業 呵呵..........

Berith 2014-01-07 05:56 PM

肥羊的個資有什麼保護的必要嗎?
不保護 錢也照收
既然這樣就沒必要多花錢建構安全系統啦

T磨人 2014-01-07 05:59 PM

記得個資法不是上路了, 受害者應該可以告遠通了吧

剛剛去看了一下pastebin........破解方式 "path traversal" ................... 我真的無言了, 這不是基本中的基本嗎............

apharomeo 2014-01-07 06:19 PM

引用:
作者T磨人
記得個資法不是上路了, 受害者應該可以告遠通了吧

剛剛去看了一下pastebin........破解方式 "path traversal" ................... 我真的無言了, 這不是基本中的基本嗎............


很多年前,小弟曾經去X湖地區幫某個軟體案子救火,實際接觸之後,發現原始的研發工程師資歷淺到不可思議,恐怕只比工讀生好一點,而且幾乎把教科書上能犯的錯都犯了:沒有架構,層層耦合,業務邏輯散落各處...剪不斷,理還亂啊!(我沒有說是哪個案子,請勿對號入座)

軟體這東西很實在,你隨便做,它就給你隨便出錯...

lichai 2014-01-07 06:19 PM

遠通說我的個資沒被洩漏,所以要不到賠償!

請問是消費者要證明自已的個資確實有洩漏?(消費者說有洩漏就有洩漏)
還是遠通要證明沒有洩漏我的個資?(遠通說沒有洩漏就沒有洩漏)

還是要請駭客公佈一堆個資出來,這些被公佈的才有機會求償!

T磨人 2014-01-07 06:31 PM

引用:
作者apharomeo
很多年前,小弟曾經去X湖地區幫某個軟體案子救火,實際接觸之後,發現原始的研發工程師資歷淺到不可思議,恐怕只比工讀生好一點,而且幾乎把教科書上能犯的錯都犯了:沒有架構,層層耦合,業務邏輯散落各處...剪不斷,理還亂啊!(我沒有說是哪個案子,請勿對號入座)

軟體這東西很實在,你隨便做,它就給你隨便出錯...

:laugh: :laugh: :laugh: :laugh: 這我遇多了, 以前常在幹救火隊... :jolin:
還有遇過寫網頁 http protocol 是什都不知道的 "資深工程濕".
而且遇到的誇張程度一年比一年 誇張, 所以我才說 軟體慘業 阿~~


所有的時間均為GMT +8。 現在的時間是02:36 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。