超級不行者 wrote:星期三發新聞稿對外說...(恕刪) 如果說改用linux 只會有更多的洞他們的問題 純粹只是IT人員 沒有將權限設好而以!!那是什麼漏洞的問題!!管理稽查出問題而以 不是系統本身的問題 是管理人員的問題...不過看來應該全推給微軟了!!
DELPHI工友 wrote:如果說改用linux...(恕刪) 看來管理稽查能力如此,以後我公司與客戶的金流應該會略過這一家一開始就把錯誤向外推與辯稱是系統上的問題,真的會讓內行人笑翻明明就是管理稽查出問題,以後金流平台應該會選銀行的金流平台吧
沒錯l系統...也一直修補漏洞,IT不熟反而問題更多...DELPHI工友 wrote:如果說改用linux...(恕刪) 是系統規劃上就有問題後台...建議不要放在網路上對外對內能切割就切割出來此次紅陽root.esafe.com.tw根本就不該對外開放...此網頁怎會放上網路上?哪個單位需要交易資料?內網外網沒切割?eaglewolf wrote:寫PHP 的程式設計人員的問題...(恕刪)
ient wrote:沒錯l系統...也一...(恕刪) 總之~~這是一種不應該出現的"漏洞",居然會出現,還被挖到,嘿嘿!!不是打打屁股就可以解決了。基本上,如果敝公司還會需要這種服務的話,這顆紅色太陽是"絕對"淘汰了。
如果要賴給微軟, 沒問題啊~請記者去採訪一下微軟看他們認為如何...請微軟出來面對啊~ 不然微軟的Server OS沒人敢買了怎麼辦?如果是微軟OS的漏洞, 那找資安專家來看看, 看是什麼漏洞嘛~總有個解釋吧?改成Linux就沒事了嗎? 那要看事情發生的原因真的是因為OS安全漏洞,還是人為疏失. 當然一口咬定一定是人為疏失, 這恐怕也有失公平.搞不好真的有駭客跑去進把權限改了(知道門道就不難).最好還是等他們查的結果吧~
bluesystem wrote:如果要賴給微軟, 沒...(恕刪) 駭客的可能性很低! 比較有可能是為了方便改程式 跟在家工作造成的結果一般來說 如果是駭客改的話 不會這麼作 因為這是一種地下資源很好賣錢的不可能放一塊肥肉而不用!!其實只要查一下系統的LOG 看看有沒有變更權限 或是 相關的記錄!或是有人試用新的套件 一般用網路上的套件其安全性都會調到最低一套用下去系統的權限也跟這被改掉了目前他們現在做的補強就是限制IP 只讓他們允許的IP 可以連 其他的不可以連但是會有另一個問題發生 就是內網的人可以任意取用我猜這個管理人員 可能是腳痛醫腳 頭痛醫頭!! 才會造成這樣的資安事件發生=====================================================================我想應該有人跟我一樣無聊看GOOGLE的庫存網頁 又在看其原始碼 可以發現他們還將很多資料 抓出來 丟在那裡 沒有作加密解密 直接輸出其值可以看到消費者買什麼產品 電話 詳細資訊...失敗的則只有消費者資訊跟電話...
我記得沒有錯的話 花旗的網路銀行 信用卡的部份也曾發生相同的事花旗則是全面換發被外洩用戶的信用卡那這一次 這一家交易平台要提出什麼方案呢?我想稽核這一塊應該是會讓客戶相信他們公司有在改變!!我記得相關的資安書籍都有說系統的瓦解 或是出現 漏洞都是人的問題!!當管理不改變的時候相同的問題 我想應該會再發生!看來他們的對手應該有很多文章可以作了!!