PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
Doubla A
*停權中*
 
Doubla A的大頭照
 

加入日期: Mar 2010
文章: 11
遠通電收網站遭駭,passwd被公佈

http://iservice.libertytimes.com.tw...4%BB&Slots=Live

引用:
遠通網站再遭駭 原始檔全都露 【15:29】

新聞圖片
不明人士將遠通網站的數據資料,放上網站Pastbin。(圖擷取自Pastbin)
〔本報訊〕遠通電收FETC官網今天中午網站開始出現不穩,有網友發現,不明人士將遠通網站的數據資料,放上網站Pastbin,網站也自下午1時起停擺,恐怕二度遭駭客入侵。

 有網友發現,伺服器(Server)上的檔案,包括權限,都是敏感資料,不能讓人隨便存取,但遠通官網只指要利用簡單的指令就可以被挖出重要的passwd檔,網站明顯沒有防護。遠通目前尚未對網站遭破解作出回應,而網站目前仍停擺無法使用。


個資洩漏?

好險我嫌貴沒裝
     
      
舊 2014-01-07, 05:12 PM #1
回應時引用此文章
Doubla A離線中  
Doubla A
*停權中*
 
Doubla A的大頭照
 

加入日期: Mar 2010
文章: 11
                    
 

此文章於 2014-01-07 05:24 PM 被 Doubla A 編輯.
舊 2014-01-07, 05:22 PM #2
回應時引用此文章
Doubla A離線中  
edwardliu
Advance Member
 
edwardliu的大頭照
 

加入日期: Dec 2002
文章: 498
: 網站頻受駭,需向政府求償…
舊 2014-01-07, 05:29 PM #3
回應時引用此文章
edwardliu離線中  
jase
Advance Member
 

加入日期: Apr 2001
您的住址: 松山
文章: 437
遠樋:申請國賠....


主機好像還在處理,目前轉向到別的地方去
舊 2014-01-07, 05:32 PM #4
回應時引用此文章
jase離線中  
T磨人
*停權中*
 

加入日期: Sep 2010
文章: 691
軟體慘業 呵呵..........
舊 2014-01-07, 05:39 PM #5
回應時引用此文章
T磨人離線中  
Berith
*停權中*
 
Berith的大頭照
 

加入日期: Jan 2014
您的住址: 幽冥深淵
文章: 232
肥羊的個資有什麼保護的必要嗎?
不保護 錢也照收
既然這樣就沒必要多花錢建構安全系統啦
舊 2014-01-07, 05:56 PM #6
回應時引用此文章
Berith離線中  
T磨人
*停權中*
 

加入日期: Sep 2010
文章: 691
記得個資法不是上路了, 受害者應該可以告遠通了吧

剛剛去看了一下pastebin........破解方式 "path traversal" ................... 我真的無言了, 這不是基本中的基本嗎............

此文章於 2014-01-07 06:04 PM 被 T磨人 編輯.
舊 2014-01-07, 05:59 PM #7
回應時引用此文章
T磨人離線中  
apharomeo
Major Member
 
apharomeo的大頭照
 

加入日期: Jan 2003
您的住址: 台灣台北
文章: 199
引用:
作者T磨人
記得個資法不是上路了, 受害者應該可以告遠通了吧

剛剛去看了一下pastebin........破解方式 "path traversal" ................... 我真的無言了, 這不是基本中的基本嗎............


很多年前,小弟曾經去X湖地區幫某個軟體案子救火,實際接觸之後,發現原始的研發工程師資歷淺到不可思議,恐怕只比工讀生好一點,而且幾乎把教科書上能犯的錯都犯了:沒有架構,層層耦合,業務邏輯散落各處...剪不斷,理還亂啊!(我沒有說是哪個案子,請勿對號入座)

軟體這東西很實在,你隨便做,它就給你隨便出錯...
__________________
各位大家好~~

此文章於 2014-01-07 06:25 PM 被 apharomeo 編輯.
舊 2014-01-07, 06:19 PM #8
回應時引用此文章
apharomeo離線中  
lichai
Regular Member
 

加入日期: Apr 2001
您的住址: Taipei
文章: 92
遠通說我的個資沒被洩漏,所以要不到賠償!

請問是消費者要證明自已的個資確實有洩漏?(消費者說有洩漏就有洩漏)
還是遠通要證明沒有洩漏我的個資?(遠通說沒有洩漏就沒有洩漏)

還是要請駭客公佈一堆個資出來,這些被公佈的才有機會求償!
舊 2014-01-07, 06:19 PM #9
回應時引用此文章
lichai離線中  
T磨人
*停權中*
 

加入日期: Sep 2010
文章: 691
引用:
作者apharomeo
很多年前,小弟曾經去X湖地區幫某個軟體案子救火,實際接觸之後,發現原始的研發工程師資歷淺到不可思議,恐怕只比工讀生好一點,而且幾乎把教科書上能犯的錯都犯了:沒有架構,層層耦合,業務邏輯散落各處...剪不斷,理還亂啊!(我沒有說是哪個案子,請勿對號入座)

軟體這東西很實在,你隨便做,它就給你隨便出錯...

這我遇多了, 以前常在幹救火隊...
還有遇過寫網頁 http protocol 是什都不知道的 "資深工程濕".
而且遇到的誇張程度一年比一年 誇張, 所以我才說 軟體慘業 阿~~

此文章於 2014-01-07 06:35 PM 被 T磨人 編輯.
舊 2014-01-07, 06:31 PM #10
回應時引用此文章
T磨人離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是12:28 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。