台大錄取生被同學「惡意放棄」:我們的個資和資安意識到底多薄弱?

https://tw.news.yahoo.com/台大錄取碩士生網路報到遭人竄改「放棄」-校方允外加名額入學-041132803.html


正取台大碩士,卻因同學一惡念差點歸零


最近這則新聞讓人驚訝又氣憤:一位正取台大碩士的學生,報到資訊竟然被「大學同學」盜用個資,登入系統後惡意點選了「放棄入學」。


最終靠著檢警調查和學校補救,學生才得以以外加名額入學,但這個過程已經對受害者造成了極大的傷害。而加害人只換來緩起訴和法治教育。


這是個案?還是台灣社會資安輕忽的縮影?


這個事件讓人不得不嚴肅思考:


1. 個資太好拿: 盜用者能輕鬆取得足以登入系統的個資(據報導是身分證照片),顯示我們對「個人資料」的保護意識極度缺乏。


2. 系統太脆弱: 作為全國頂尖學府的報到系統,在如此重要的環節上,居然只依賴單一帳密驗證,沒有強制要求多重因子認證 (MFA)。這是否代表整個社會的數位化和資安防護意識遠遠落後?


3. 懲罰太輕微: 惡意毀人前途、妨害電腦使用,結果卻是緩起訴。這樣的結果對於潛在的犯罪者來說,嚇阻力是否足夠?


關於這件事,你怎麼看?

我投其他
原因是鄉民認為學校是學齡內的孩子就可以憑身分證件自由進出


學生學不學的到是學生的事情
可是教師不能因為諸多外力因素拒絕孩子隨時想學習的心


當教師跟當醫生一樣
想賺錢怎麼不去賣冰就好
當甚麼教師醫生?


最後,會稱為老師就是因為年紀經歷甚至資歷夠老
剛畢業的學生也要自稱老師,是在老幾點的?



要習慣!!

M013792305 wrote:
3. 懲罰太輕微: 惡意毀人前途、妨害電腦使用,結果卻是緩起訴。這樣的結果對於潛在的犯罪者來說,嚇阻力是否足夠?
當然是其他啊。
像錄取的報到跟放棄這種會影響學籍的事情,都是要本人帶證件來現場辦的。為什麼會有不用驗證件就做線上報到、放棄這種事情?這是幾年前疫情期間不得已的做法,現在疫情都結束多少年了,還在繼續搞線上報到、放棄這種沒有驗證身分的事。
大學的報名系統說穿了就是只要申請就會有帳號密碼,只要有帳號密碼就能登入,哪有什麼身分驗證的機制?現在一堆商業系統在申請帳號、登入時都得另外再輸入傳送到手機或是email的驗證碼來做身分驗證,大學的這些系統比起來根本就不行。
我選4
和解就能被判緩刑
當事人是否真的有悔過也未知
法治教育是嚴重不足沒錯


就像常常有人罵恐龍法官、律師替犯人辯護等等
但卻連詳情和法原理都不懂這種情緒性的謾罵,是製造社會混亂原因之一

本案加害人會緩起訴也是因為已經和解
如果質疑和解不等於有悔過,那被害人自己可以感受得到並拒絕和解
就不會換取緩起訴了
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!