瀏覽單個文章
sazabijiang
*停權中*
 

加入日期: Sep 2004
您的住址: 台北
文章: 8
引用:
作者hsims
請問一下 我之前有裝FOXY 不過看到這樣的討論後已經趕快移除了
這樣有用嗎? 還是要整個系統重灌?? 有點怕怕的


1. 移除之後你電腦就不怕被Foxy把資料分享出去. 不過還有沒有其他類似的分享軟體或者後門/木馬程式就不知道.

2. 這次報稅資料洩漏的主因是因為使用者誤將存放申報檔的目錄 (例如我的文件夾) 透過分享, 所以網路上才能搜尋到那些資料, 不是因為國稅局的防火牆有漏洞, 或者內部電腦有Foxy, 立委腦殘是常態, 大家不要跟著被誤導了.

3. 雖然說是使用者自己使用不當造成資料外洩, 但是網路報稅軟體設計上的漏洞依然難辭其咎, 因為只有透過憑證申報的檔案, 再次開啟時才會再次確認憑證, 但是身分證字號+戶號或者二維條碼的申報檔, 卻沒有同樣的檢核機制, 導致檔案留出去後就會被他人開啟.

4. 解決的方式很簡單, 報稅軟體要改寫, 針對身分證字號+戶號的報稅檔, 再次開啟時應要求輸入身分證字號與戶號, 這樣即使檔案外流也比較不容易被破解, 除非對方同時有你的身分證字號跟戶號. 二維條碼的部分, 應提供使用者密碼上鎖的功能, 也就是儲存報稅檔時輸入密碼, 這樣雖然技術上還是可以破解, 但是總比什麼都沒有保護還好.

5. 講這麼多其實也沒用, 該知道的人還是不知道. XD
 
舊 2008-05-05, 01:33 PM #12
回應時引用此文章
sazabijiang離線中