dcboy1223 wrote:不管是誰駭的 此事件讓我更加堅定不裝就是要讓你寄信來讓我繳 我也是這樣覺得,但是上網了解一下之後發現實在是有點超過了,當您買東西(服務)要付錢時,店家說:「要索取(看)購物明細,妳必須要再多付一些手續費給我」,天底下有這樣道理嗎?就有這麼一家政府認證的商家,敢這麼做...徐員外連這種錢也要拿,官員也不敢吭聲真的是很莫名其妙通行交易明細,每張收取2元
nenemalo wrote:聯合報的出爐囉......(恕刪) --周世惠表示,遠通官網只有ETC相關文宣、ETC的Q&A等資料及客戶進行帳戶餘額查詢功能,並未與後端的客戶資料與費用處理系統進行網路聯結,駭客若要取得客戶個資,除非突破後端系統層層關卡。--誰能告訴我不需透過使用者帳密認證就可以查詢餘額,莫非遠通的資料庫餘額跟個資是分開放在兩台不同的資料庫主機裡?如果遠通有這麼精明就不會搞出directory traversal這種低級漏洞了啦=3=
現在登入要查餘額loading老半天...也就算了順便查個明細來看看,這下好玩的來了...連續試了三次都是帳號不正確....帳號不正確....帳號不正確....帳號不正確....帳號不正確阿...我之前的明細表打哪來的?