• 124

遠通電收越來越慘了

是遠通在說謊?

還是個資真的沒流出去!!


suan2289 wrote:
我就事論事呀!

報紙自己寫虛驚一場..


奇怪!報紙又不是我寫的


姊姊
別管報紙怎麼寫,
您要堅定立場,強力護航您最愛的遠通。

這一切都是宇通搞的鬼,
這一切都是民粹,
這一切都是在阻擾國家進步....

以下開放網友補充~~
我昨天也有看見這畫面,也嚇了一跳,那麼大的企業,怎麼那麼弱,搞那麼久??
albert022066 wrote:
姊姊
別管報紙怎麼寫,
您要堅定立場,強力護航您最愛的遠通。


沒有呀!7/1 我也會去退e-tag

畢竟自己錢包要緊
albert022066 wrote:
姊姊別管報紙怎麼寫,...(恕刪)


你沒看到重點嗎?

他的重點是 "虛驚一場"
報紙都說沒事
你們這些刁民在吵啥
官方說法昨天已經定調了

幫翻譯了
以下開放補充

chene_yen wrote:
DMZ不能access DB,那麼資料怎樣存取?
我印象中,我以前公司DMZ也是可以存取DB
DMZ主要的用途,不過是把跟內部的資源切開而已
沒辦法取得主機shell,那麼就很難透過網頁直接把資料任意外傳
透過外部使用 "網頁" 對內部直接將檔案內容抓出確實可行
但是如果是binary資料,那麼怎麼看?他不一定是單純的stream in/out而已
目錄裡面明碼資料我是很懷疑啦,難道你認為程式設計師會喜歡看到一堆像csv格式的資料?
如果放的是image,或者是db格式的東西,你說的方法幾乎無效
所以我才說要 "天時" "地利" "人和" 才有辦法完成重要資料外洩任務
天時(系統shadow passwd已流出,但是沒有fstab檔案,我不敢說100%夠用)
地利(防火牆開啟非預期port,如ssh/telnet/rlogin,目前為止,沒有聽說有開,所以會增加資料盜取難度)
人和(程式bug,讓程式可隨意將主機內任何資料給揭露,但是如果程式太蠢,只能處理plain text,那麼就白搭了,又如果程式可以任意執行系統shell,那麼也不錯,可惜這個也沒看到問題)

anyway,這個事件我只覺得,系統調整做的很差,但是卻又很狗屎運的,讓遠通可能閃過資料外洩,除非有其他資料流出,否則遠通100%安全下莊
大家可以抓住各個事件,以後接到遠傳的廣告還是啥鬼,都用個資法搞他們,要他們舉證這次事件與未來所有遠傳行銷無關.(恕刪)


前期測試, 一定會寫出 log file 的

當然是明碼

欄位與資料可能直接去了了

隨便抓幾個此期間有人撈過資料庫的暫存檔, 就可以讓遠通吃不完兜著走

---

還有, 很多上面的論述只由 mis 的角度來看,

以我們在寫 o/s & driver level 的工程師來看, 這些論述都太表面了

所有破解的次序都是從得知系統資訊開始, 因為我們追過 kernel code, 寫過 device driver
自然知道哪些地方是某個版本未能妥善處理的潛在 bug

光是由 syslog 的檔案, 知道各 deamon 版本, 就可以利用 race condition / stack overflow
等方法來攻擊

一個連基本的 internet 防護觀念都沒有的架站水準, 能期待其他所有該注意的 patch 都有做??
會小心設定所有檔案權限?? ???

最大的安全問題不是在這邊用有限的資訊猜測有沒有洩漏出去, 而是這種不到學生水準的資安觀念,
個人資料能夠得到安全控管, 那真是天佑台灣

現在若放出取得的資料,檢警一定在虎視眈眈,
且放出的資料不夠大條依舊動不了遠X,
而且透過怎樣的方式放出也增加了不少困難度了...
若當初發現帳密且有取得資料時就直接放出部分資料,
遠X一定百口莫辯,
但現在沒放出資料遠X當然死不承認,
所以如果駭客怕吃上官司再加上遠X一付虛驚一場的態度,
就只怕此事不了了之了...
其實很多鄉民都是被騙才貼的,之前放假消息:沒貼etag不能上國道,上了會罰款!結果…一堆人排隊去貼!現在後悔的人一堆!遠通為衝使用率,無所不用其極,連交通部官員也不做解釋!一笑置之!之前罰款也不追繳…二者私下的關係令人疑惑?

suan2289 wrote:
感覺好像沒有事htt...(恕刪)

這行為就好像拿著地下電台賣藥主持人的廣告詞想要去打醫學中心醫療團隊的臉

ricklee72 wrote:
你沒看到重點嗎?

他的重點是 "虛驚一場"
報紙都說沒事
你們這些刁民在吵啥
官方說法昨天已經定調了

幫翻譯了
以下開放補充


  • 124
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 124)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?