只要有車號,從今天起你可查到所有沒安裝 eTag 用路人的過路費!!

還需要鄉民人肉BUG回報錯誤

工程師這頭偕不會拿的心不安嗎?
別擔心,http://www.fetc.net.tw/ 又掛了...

Service Unavailable
才回完就接到遠東銀行車貸中心的電話,都沒申辦過遠銀的東西,哪來的個資,連什麼車型年份都知道......這不是個資外流嗎?
剛剛測試了 https://css.fetc.net.tw/CS/CS05020BillNotifyChange/Query

可以輸入 車號
然後 身分ID 隨便亂輸入
它就出現了這個畫面....好像這樣也可以查詢耶~

我初步的判斷, 因為非遠通eTag用戶, 遠通手上沒有您的資料, 所以這個畫面上, 身分ID的值 就顯然無法驗證真偽, 也就是說, 車牌號碼與身分ID 是沒法驗證的
於是乎, 輸入車牌號碼, 身分ID 亂打, 因為它根本無法驗證, 所以也就可以查詢
為何資料可以查詢出來呢? 因為你的車子有通過它的門閘, 在他的資料庫裡面有你的車牌號碼
於是乎就可以查詢到.

根據管碧玲委員質詢的影片中得知, 車籍資料是 遠通可以連進高公局(監理所?)的資料庫去查詢, 如此才能通知寄發帳單到此車輛車籍地址.
但是這個網頁的查詢, 是否可以得到授權去連線到高公局資料庫, 目前看起來是不行的.於是乎這樣的查詢就是只是把遠通資料庫內的資料撈出來給你看而己, 身分ID因為無法驗證所以也就沒去驗證了.

若小弟上述猜測無誤, 那表示當初在設計這套系統的人...不曉得是沒經驗還是...??


ralse wrote:
不會真的是國中生在寫程式吧...沒有人網站上線狀況下在那邊改東西的啦
他們到底知不知道個資洩漏有多嚴重阿...


只有我們這些鄉民會緊張啦!

有龜公局在前線擋炮火,遠通一點也不緊張

ON-Line DEBUG 又能奈我何?改壞就改壞囉!

反正都已經被罵得這麼兇了,沒差這一點 ...
『 在山的面前,我永遠謙卑;不敢言征服,只願山仁慈 』
我的怎麼都不能查???

我沒裝 eTage ...
有走過一段...是沒有感應到嗎?? 都出現車主證號不對??
以我本身就在徵信業工作而言
這問題還不用大驚小怪
因為這種查詢出來的資料頂多就只知道有無上交流道 大概跑多遠
無法直接查到詳細過站資料的話沒多大用途


近2日我想查我的餘額都不成功,
剛剛試了這個功能,竟然看到有3筆未繳,
從繳費期限可推算回被扣款日期嗎?

因為我在外縣市工作,
每周固定往返2次,1次通過2個收費站,原一周共4個收費站,
理論上應繳通行費應該一樣,
但其中有一筆卻不一樣?
三筆都與計算值不一樣???

真是怪異!
發現bug了要回報嗎

遠通網站真好玩
系統維護中系統維護中系統維護中系統維護中
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 9)

今日熱門文章 網友點擊推薦!