有用"戰國策"虛擬主機的人要小心了..個資大量外洩

http://www.ithome.com.tw/itadm/article.php?c=53022

新聞來源 ithome

戰國策爆發客戶資料外洩事件

國內知名的網站主機代管服務廠商戰國策,日前爆發訂單系統資料外洩事件。當時透過Google輸入特定的關鍵字,可以找到4,270筆「訂單詳細資料」網頁,而這些網頁的資訊包括了客戶公司名稱、聯絡人姓名、身分證字號、電話、地址、電子郵件、交易方式、金額、主機方案,以及代管主機的IP位址、帳號、密碼、網域名稱等資訊。建議使用該代管服務的使用者,應該立即更換密碼。

戰國策行銷部經理吳婉真表示,該公司於1月9日上午就已經發現此一事件,旋即做出處理,並且通知Google,要求將快取檔案移除,Google已於1月10日將相關快取頁面移除。吳婉真說:「我們內部系統一直以來都有IP認證,這次會發生這樣的問題,是因為Google的網路蜘蛛程式不知何故造成,詳細的原因我們也還在調查中。之後我們會持續改進,強化資訊安全的防護,對客戶負責到底。」

由於戰國策不願說明造成此事件的原因,目前也只能透過幾個方面猜測原因。一位不願透露姓名的主機代管廠商主管表示,如果有做到登入身分的控管,例如IP位址與登入帳號、密碼的比對等,Google的網路蜘蛛程式不可能有辦法存取內部訂單系統的資訊。他說:「最有可能的是系統做了異動之後,忘記加上身分認證的功能,然後內部管理人員的瀏覽器安裝了類似Google Toolbar的工具軟體,使得Google的伺服器可以收集到內部系統的網址,網路蜘蛛才有辦法循線收集到這些網頁。」

一般人可能沒有注意, Google在隱私權條款中寫到,「當您造訪我們網站或使用我們的其他產品時,Google伺服器會自動記錄資料,包括URL、IP地址、瀏覽器的類型和使用的語言以及造訪日期和時間。」

為了防止網路蜘蛛程式搜尋資訊,多數網站會在網頁上放上宣告網路蜘蛛禁止存取範圍的「robots.txt」文件檔,根據記者的調查,現在戰國策網站上的robots.txt最後的修改時間是在1月9日下午7點。但並無法確定當時這個宣告檔是否有起任何作用。

截至記者發稿前,仍可在較不知名的搜尋引擎上找到這些「訂單詳細資料」的網頁,建議該公司的客戶應該立刻更改系統的密碼,以免網站被入侵。

---

超誇張的
我到大陸的搜尋引擎竟然還查得到資料
鉅細靡遺

iThome的連結上面有圖片為證

各位如果有使用該公司服務的要小心了....

2009-01-15 12:56 發佈
文章關鍵字 主機 外洩
之前聽朋友說到這個公司,就是公關形象一百分,但是體質很虛...所以後來寧可找一家看起來都是一堆工程師,但至少比較有技術本位的網站服務公司代管網站...
我用過戰國策兩年了剛開始覺得不錯
我去年底剛續約了
但是現在發現他方案改變續約沒說明
而且下載速度只有64K 比我自己架站還慢
(本來以為他貴 但是它速度快又穩定)
空有35G的月流量也沒用 與我訴求有出入
所以打算解約
我還寧可之前可以跑到1M 月流量只有10G


過來人的心得
他們廣告能力真強 會讓你心動信以為真
應該對他們廣告能力學習
這公司挺會包裝形象的......

雖然我不是說女孩子就完全不懂電腦IT這方面的事情...
但這公司很怪...就是專找女孩子當電腦工程師...........

我們公司有85%都是女孩子...沒一個人懂電腦的....

電腦這方面還是找男生處理會比較妥當吧...
至少經驗豐富....(01上面應該很多好人吧 ....好人三寶之一)



把最重要的資訊安全交給一間一群女孩子的公司.......

果然是很會打公關包裝形象....
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?