• 124

遠通電收越來越慘了

希望那天看到,全民公投表決,遠通是否該滾蛋!
誰受的了每天花錢上高速公路還要一肚子氣
標記一下,以便追蹤

zhung wrote:
大概前一陣子亂扯被駭...(恕刪)
shadow檔流出又如何,好久好久以前shadow檔內容早就不是存明碼,內容都是加密過的,
拿到這個檔案,基本上也沒什麼用.

linux本身也有自己的安全機制.....
amd3dnow wrote:
shadow檔流出又如何,好久好久以前shadow檔內容早就不是存明碼,內容都是加密過的,
拿到這個檔案,基本上也沒什麼用.
linux本身也有自己的安全機制.....


可以暴力破

因此只看到密碼等級
猜測遠通系統裡面 應該有跟監理所相同的一份資料.
就以前的經驗,要查詢這些資料,都需要有特定權限的人,並且須登入自己的身分證才能查詢,
每查詢一次都會有log 記錄檔..

我想監理所資料外洩..感覺就是是相當嚴重的一件事情..
http://pastebin.com/xxxVvsCk

.
..
bin/
fetc.conf
lpr_data_img/
lpr_data_done/
lpr_data_missed/
lpr_data_manual/
mvdis_data/
new_LP_img.data
old_LP_img.data
LPR.conf


根據國外駭客貼的這張遠通電收的資料庫TREE, 我們可以知道下列事情:
1. 車牌辨識鐵定有工讀生 XD
2. 好想知道miss的數量有多少?
3. MVDIS_DATA <---幹 最值錢的寶庫在這, 政府的電子監理網站資料庫.
有這個, 去WEGO前面拍一個晚上的車牌就發了, 一輛車要100元 XDDD

前面誰說遠通沒有監理單位資料庫的.....

沒錯,任何一種加密方式都能暴力破,時間問題而已,1分鐘還是100年??

suan2289 wrote:
可以暴力破因此只看到...(恕刪)
amd3dnow wrote:
shadow檔流出又...(恕刪)

只要能取得shadow檔案,上面的hash可以離線用暴力破解
一般取得的或許不會這麼做,因為成本高而報酬低,但若破解這系統的價值非常高,高於暴力破解所需的成本的話,那就未必了

但個人認為就算遠通資安防護再怎麼不濟,系統管理員密碼都要且已經全部重設完畢才是
剩下的威脅就是管理員未修復漏洞前,重要資料是否已流出
駭的好....
遠通有沒有手機可打的080..
大家上高速就打..讓它付死手機費用
回錯地方啦 爆爆爆爆爆爆爆爆爆爆爆爆爆爆爆爆爆
喜歡打嘴炮嗎 歡迎來 嘴炮01網址:http://www.mobile01.com 嘴炮王多多 歡迎來打炮
  • 124
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 124)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?