• 124

遠通電收越來越慘了




有沒有人要發起,走上街頭抗議?
這樣才會有人注目,現在媒體一派和蟹~

水母會說報紙都沒寫,我哪知道那麼多,
時間一久,官商依舊笑的燦爛~
本篇推到一千樓也沒用~










chene_yen wrote:
我自己機器擺上網路,...(恕刪)


道行高的駭客,離開之前嘴巴會擦乾淨竄改 log。所以 syslog, apache log, mail log, firewall log 才會需要隨時備份到外面無法竄改的設備上,後續才能進行所謂的數位鑑識。


習慣了你的聲音, 你的氣味, 你的存在...連思念都變成了習慣...

birdlg wrote:
小朋友, 你聽過 u...(恕刪)

前面已經說過,到底目前為止,有哪個資料顯示入侵者執行了shell?
所以任何跟執行相關的東西,請暫時忽略,根本沒有討論的價值啊
資料丟出來的方式百百種,前提是你要有辦法在對方主機上執行起來才算數
就像我開網芳給你存取,然後把我的管理服務鎖死
你怎樣讓我系統裡面的程式自己跑起來?
月工月工女子 wrote:
剛才2點出頭
全省多家代檢廠數據所畫面
出現"帳號未授權"
以往出現此情形只有在假日及下班時間
因為數據所主機關閉
連不上主機所致...
代表今天1030108 14xx出現某種情形
使得全台灣監理站數據所主機
得關閉重啟
沒鬼??


我一直以為至少個資保護這一塊應該做好基本的防護
這下一路從遠通的入口牽連到電子公路監理
這可不是遠通自家的問題了
連帶電子公路監理都要被連累
月工月工女子 wrote:
業界最新消息公路監理...(恕刪)


幫忙加蓋一層...

我相信以目前遠通系統的資料庫主機設計方式之隨便
它與監理單位的資料主機之間搞不好沒設任何的安全機制
駭客應可透過OS或是DB的層級攻入監理單位的資料主機

如果監理網站的資料庫的問題是遠通引起的話
代表駭客不但掌握了遠通的資料主機
而且已經取得遠通主機與監理網的資料主機的資料存取權限
遠通的資料庫主機應該已經變成殭屍或是跳板主機
具有功力且有野心的駭客如真能走到這步
遠通主機內的資料或許他還看不上眼
政府單位的資料庫才是真正的金山銀礦!!!



真是這樣的話問題就很巨大
不知道遠通的資料還跟哪些政府單位的主機作資料交換??



真希望這兩件事情是獨立事件....








parrot wrote:
道行高的駭客,離開之前嘴巴會擦乾淨竄改 log。所以 syslog, apache log, mail log, firewall log 才會需要隨時備份到外面無法竄改的設備上,後續才能進行所謂的數位鑑識...(恕刪)

沒錯,可是防火牆只能記錄來源與目的端
目前的證據僅能顯示,似乎還沒有人有利用shell做任何事(不管是透過服務漏洞取得shell還是光明正大登陸)

我沒開車,對遠通沒啥感覺,不過看到他們會亂收錢,觀感就不好
但是就事論事,證據到哪邊,就推論到哪,我覺得應該還算合理吧
我覺得應該有洩漏了,不然我怎麼無緣無故收到"修改密碼"的通知,
通常要做這個動作,都是有風險疑慮時,採取的預防補救措施.

有圖有真相... (有人也有收到嗎??)



chene_yen wrote:
前面已經說過,到底目...(恕刪)


只能說以您目前想得到的方法 的確是沒有辦法從遠通那拿到資料
不過事實是如果 staticPage 能拿到 shadow,那就沒有拿不到的東西
不需要 shell,也不用管是 text 還是 binary
對了 用 cat -v 的話 雖然麻煩了點 但是 jpg 還是有辦法還原的

上面寫的太專業,我不懂

但是這下慘了

我會不會收不到影像辨識的繳款通知書啊!

h880015 wrote:
只能說以您目前想得到...(恕刪)


這篇有被"河蟹"的實力,佔個位置先!
  • 124
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 124)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?