剛剛測試了 https://css.fetc.net.tw/CS/CS05020BillNotifyChange/Query可以輸入 車號然後 身分ID 隨便亂輸入它就出現了這個畫面....好像這樣也可以查詢耶~我初步的判斷, 因為非遠通eTag用戶, 遠通手上沒有您的資料, 所以這個畫面上, 身分ID的值 就顯然無法驗證真偽, 也就是說, 車牌號碼與身分ID 是沒法驗證的於是乎, 輸入車牌號碼, 身分ID 亂打, 因為它根本無法驗證, 所以也就可以查詢為何資料可以查詢出來呢? 因為你的車子有通過它的門閘, 在他的資料庫裡面有你的車牌號碼於是乎就可以查詢到.根據管碧玲委員質詢的影片中得知, 車籍資料是 遠通可以連進高公局(監理所?)的資料庫去查詢, 如此才能通知寄發帳單到此車輛車籍地址.但是這個網頁的查詢, 是否可以得到授權去連線到高公局資料庫, 目前看起來是不行的.於是乎這樣的查詢就是只是把遠通資料庫內的資料撈出來給你看而己, 身分ID因為無法驗證所以也就沒去驗證了.若小弟上述猜測無誤, 那表示當初在設計這套系統的人...不曉得是沒經驗還是...??
ralse wrote:不會真的是國中生在寫程式吧...沒有人網站上線狀況下在那邊改東西的啦他們到底知不知道個資洩漏有多嚴重阿... 只有我們這些鄉民會緊張啦!有龜公局在前線擋炮火,遠通一點也不緊張ON-Line DEBUG 又能奈我何?改壞就改壞囉!反正都已經被罵得這麼兇了,沒差這一點 ...
近2日我想查我的餘額都不成功,剛剛試了這個功能,竟然看到有3筆未繳,從繳費期限可推算回被扣款日期嗎?因為我在外縣市工作,每周固定往返2次,1次通過2個收費站,原一周共4個收費站,理論上應繳通行費應該一樣,但其中有一筆卻不一樣?三筆都與計算值不一樣???真是怪異!