據(jù)臺(tái)灣“中央社”1月8日?qǐng)?bào)道,一名16歲的澳大利亞青年日前輕易地潛入澳大利亞維多利亞州大眾交通運(yùn)輸網(wǎng)站,并獲得了60萬(wàn)份網(wǎng)站用戶的個(gè)人機(jī)密數(shù)據(jù),將維州政府網(wǎng)站的安全問(wèn)題暴露無(wú)遺。
 
  據(jù)報(bào)道,目前仍在校就讀的羅杰斯(Joshua Rogers)自稱是網(wǎng)絡(luò)安全研究者,侵入網(wǎng)站動(dòng)機(jī)在于改善網(wǎng)絡(luò)安全性。他以簡(jiǎn)易的黑客手法發(fā)現(xiàn)這個(gè)網(wǎng)站數(shù)據(jù)庫(kù),其中約有60萬(wàn)份個(gè)人資料,包括用戶姓名、生日、住址、住家和手機(jī)號(hào)碼,以及電子郵件和信用卡部分卡號(hào)等數(shù)據(jù)。
 
  網(wǎng)絡(luò)安全專家柯尼克(Phil Kernick)指出,羅杰斯所使用的黑客方式十分簡(jiǎn)單,而且他或許不是第一個(gè)潛入該網(wǎng)站的人,這些數(shù)據(jù)可能已被別人取得??履峥藢?duì)于政府單位研發(fā)出如此漏洞百出的網(wǎng)站感到十分失望。
 
  網(wǎng)絡(luò)安全控管公司主管米勒(Ty Miller)則擔(dān)憂這些個(gè)人資料會(huì)被不法人士取得而作非法使用,例如以此數(shù)據(jù)到銀行做身份確認(rèn),然后便可重新設(shè)定賬號(hào)密碼,或直接進(jìn)行轉(zhuǎn)賬交易等。
 
  報(bào)道稱,羅杰斯曾于2013年12月26日,以電子郵件聯(lián)系維多利亞州大眾交通運(yùn)輸網(wǎng)站,告知他所發(fā)現(xiàn)的網(wǎng)絡(luò)安全漏洞,但一個(gè)禮拜后仍無(wú)人回復(fù),目前此案已交由維州警方處理。
 
  對(duì)此,維多利亞州大眾交通運(yùn)輸網(wǎng)站表示,目前個(gè)人資料已無(wú)法通過(guò)在線系統(tǒng)取得。據(jù)悉,維多利亞州大眾交通運(yùn)輸網(wǎng)站主要提供該區(qū)火車、公交車及電車票價(jià)和時(shí)刻表查詢,用戶也可使用在線悠游卡加值服務(wù)。網(wǎng)站表示,該數(shù)據(jù)庫(kù)并未與悠游卡在線儲(chǔ)值賬戶連結(jié),因此信用卡卡號(hào)等相關(guān)信息都不在數(shù)據(jù)庫(kù)中。
責(zé)任編輯:admin