參加中華電信徵才考試的民眾要注意了!中華電信網頁擁有一萬多名考生資料,因為程式設計出現控管漏洞,造成考生資料外洩,發現問題之後,中華電信趕緊關閉網頁,目前確定有一名考生的個人資料已經外流。
中華電信徵才考生資料外洩,令人難以置信的是,竊取手法竟然還很簡單,只要懂得程式設計幾乎人人會破解。
大漏洞就是從中華電信官方網站,點選94年度徵才作業,再進入考生資料查詢身份證欄,輸入程式語言六個字元,考生所有資料,包含出生年月日、地址、電話,一目了然。
怎麼會這麼離譜?用最陽春的攻擊手法,個人資料就通通被看個精光,上萬名考生可能都受害。
5月份報名的中華電信徵才活動,在兩個月後被網友踢爆資料外洩,才緊急關閉考生身份查詢。
龍頭電信後知後覺,考生權益已經受損。
http://tw.news.yahoo.com/050702/195/20pmf.html