<01獨家新聞>線上交易平台漏洞,洩漏個人購買資料~(該公司已妥善處理後續事宜)


超級不行者 wrote:
星期三發新聞稿對外說...(恕刪)


如果說改用linux 只會有更多的洞

他們的問題 純粹只是IT人員 沒有將權限設好而以!!

那是什麼漏洞的問題!!

管理稽查出問題而以 不是系統本身的問題 是管理人員的問題

...不過看來應該全推給微軟了!!
勿以善小而不為,勿以惡小而為之

DELPHI工友 wrote:
如果說改用linux...(恕刪)

看來管理稽查能力如此,以後我公司與客戶的金流應該會略過這一家
一開始就把錯誤向外推與辯稱是系統上的問題,真的會讓內行人笑翻
明明就是管理稽查出問題,以後金流平台應該會選銀行的金流平台吧
我得說 這明明就是寫PHP 的程式設計人員的問題
再怎樣都需要經過使用後台操作人員的身分登入才能看
沒錯l系統...也一直修補漏洞,IT不熟反而問題更多...
DELPHI工友 wrote:
如果說改用linux...(恕刪)


是系統規劃上就有問題
後台...建議不要放在網路上
對外對內能切割就切割出來

此次紅陽root.esafe.com.tw
根本就不該對外開放...此網頁
怎會放上網路上?
哪個單位需要交易資料?
內網外網沒切割?
eaglewolf wrote:
寫PHP 的程式設計人員的問題...(恕刪)
大貓與貓貓...卻一言難盡

ient wrote:
沒錯l系統...也一...(恕刪)


總之~~這是一種不應該出現的"漏洞",

居然會出現,還被挖到,嘿嘿!!

不是打打屁股就可以解決了。



基本上,

如果敝公司還會需要這種服務的話,

這顆紅色太陽是"絕對"淘汰了
~~婚逃賣卵蛋 兵能波賣卵蛋~~
如果要賴給微軟, 沒問題啊~請記者去採訪一下微軟看他們認為如何...
請微軟出來面對啊~ 不然微軟的Server OS沒人敢買了怎麼辦?
如果是微軟OS的漏洞, 那找資安專家來看看, 看是什麼漏洞嘛~
總有個解釋吧?

改成Linux就沒事了嗎? 那要看事情發生的原因真的是因為OS安全漏洞,
還是人為疏失. 當然一口咬定一定是人為疏失, 這恐怕也有失公平.
搞不好真的有駭客跑去進把權限改了(知道門道就不難).

最好還是等他們查的結果吧~
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
bluesystem wrote:
如果要賴給微軟, 沒...(恕刪)


駭客的可能性很低! 比較有可能是為了方便改程式 跟在家工作造成的結果

一般來說 如果是駭客改的話 不會這麼作 因為這是一種地下資源很好賣錢的

不可能放一塊肥肉而不用!!

其實只要查一下系統的LOG 看看有沒有變更權限 或是 相關的記錄!

或是有人試用新的套件 一般用網路上的套件其安全性都會調到最低

一套用下去系統的權限也跟這被改掉了

目前他們現在做的補強就是限制IP 只讓他們允許的IP 可以連 其他的不可以連

但是會有另一個問題發生 就是內網的人可以任意取用

我猜這個管理人員 可能是腳痛醫腳 頭痛醫頭!! 才會造成這樣的資安事件發生

=====================================================================

我想應該有人跟我一樣無聊看GOOGLE的庫存網頁 又在看其原始碼 可以發現

他們還將很多資料 抓出來 丟在那裡 沒有作加密解密 直接輸出其值

可以看到消費者買什麼產品 電話 詳細資訊...

失敗的則只有消費者資訊跟電話...
勿以善小而不為,勿以惡小而為之

ient wrote:
紅陽代表人很好很客氣...(恕刪)


事情要落幕了嗎
我記得沒有錯的話 花旗的網路銀行 信用卡的部份也曾發生相同的事

花旗則是全面換發被外洩用戶的信用卡

那這一次 這一家交易平台要提出什麼方案呢?

我想稽核這一塊應該是會讓客戶相信他們公司有在改變!!

我記得相關的資安書籍都有說系統的瓦解 或是出現 漏洞都是人的問題!!

當管理不改變的時候相同的問題 我想應該會再發生!

看來他們的對手應該有很多文章可以作了!!
勿以善小而不為,勿以惡小而為之

超級不行者 wrote:
總之~~這是一種不應...(恕刪)

我記得大同集團有轉投資其中一間,是哪一間我忘了..
那一間我也會排除掉....
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 20)

今日熱門文章 網友點擊推薦!