Re: [新聞] 北市智慧支付App驚爆回傳資料未加密,密碼全曝光,台北資訊局搶修中消失
這個案子 700萬的話,軟體業真的很難賺。
我們來算一下, 假設採專案模式,工時一年好了,老闆至少要雇 :
PM : 140萬
SA : 120萬
後端工程師 : 80萬
Android工程師 : 80萬
iOS工程師 : 80萬
打雜助理工程師 : 50萬
這樣花費就 550 萬了(還沒加勞退及勞健保成本),
Sales + 客服窗口 ? => 沒錢雇,PM/助理工程師擔著做。
然後 150萬元不到要付憑證,硬體(也許是市府出?)
雖然錢太少不能成為沒有 HTTPS 的理由,
但台灣軟體業會鳥不是沒有原因的。
你看蓋個(不知道能不能用的)巨蛋,花的錢是這個的幾倍?
※ 引述《tedpc (cpdet)》之銘言:
: iThome
: 北市智慧支付App驚爆回傳資料未加密,密碼全曝光,台北資訊局搶修中
: 台北市政府兩天前(25日)剛推出的智慧支付平臺pay.taipei,讓民眾可以電腦或手機使
: 用該平臺,支付北市水費、停車費、聯合醫院看診等費用,不過,今天中午卻傳出App回
: 傳帳號密碼資料未加密的問題。
: 法國一家網域服務供應商Gandi.net亞太區總經理Thomas Kuiper在今天中午前後,上網踢
: 爆了這項消息,還公開了未加密的資料傳輸記錄截圖。這個App後端的資料傳輸,沒有使
: 用Https加密,都採用HTTP和明碼傳輸,帳號和密碼都可以被攔截而曝光。由於註冊帳號
: 可以使用手機、電子信箱和身分證字號,這些個人資料都可能遭攔截。Thomas Kuiper表
: 示,即使是一個700萬元的專案,資料保護不應只是選項,而是必須做的事情。
: 目前,臺北市資訊局下午2點也接獲通知,正在緊急搶修中,預計在7點前會重新上架修復
: 過的版本,並會出面搶修說明。
: 台北市剛推出智慧支付App回傳資料時沒有採用HTTPS加密,所以,登入帳號和密碼都可採
: 明碼傳輸,容易遭攔截,如下圖
: http://i.imgur.com/BTMmcni.jpg
: http://www.ithome.com.tw/news/115148
: 備註:自Chrome 62起,所有需填資料的HTTP網頁都會被標示為「不安全」
: http://www.ithome.com.tw/news/113782
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.128.159.122
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1498610038.A.FCA.html
→
06/28 08:37, , 1F
06/28 08:37, 1F
感謝提供資訊,研究中。
推
06/28 08:37, , 2F
06/28 08:37, 2F
→
06/28 08:37, , 3F
06/28 08:37, 3F
是的,都已經簽約了嘛。
只是軟體頁不能像捷運、高鐵、核四等等,
先低價搶標, 然後再弄個數次追加預算。
推
06/28 08:38, , 4F
06/28 08:38, 4F
我也很心痛...
→
06/28 08:38, , 5F
06/28 08:38, 5F
所以老闆要省錢,就要一人同時多案,我了解。
我有想過砍PM的年薪加工程師薪水, 但實務上在台灣, PM 的薪水通常比較高
而且政府案有很多文件和規範要協調處理, 沒那麼好做。
→
06/28 08:39, , 6F
06/28 08:39, 6F
比較好測試 XD , 我可以理解工程師的心情。
噓
06/28 08:39, , 7F
06/28 08:39, 7F
是的,但是一個支付案,規劃、實作、測試, 一年我覺得很合理,
而且我工程師都只有各配一人。
當然為了要賺錢,所以老闆都希望讓下面的同時有兩三個案子,
或請PM壓時程(所以通常會給PM多點錢)
→
06/28 08:40, , 8F
06/28 08:40, 8F
噓
06/28 08:44, , 9F
06/28 08:44, 9F
願聞高見。如果我是老闆,我也想多省點成本。
推
06/28 08:44, , 10F
06/28 08:44, 10F
我是不覺得有多少利潤。跟營造業比起來根本像屎。
※ 編輯: shvanta (220.128.159.122), 06/28/2017 08:55:19
推
06/28 08:47, , 11F
06/28 08:47, 11F
→
06/28 08:49, , 12F
06/28 08:49, 12F
→
06/28 08:54, , 13F
06/28 08:54, 13F
→
06/28 08:55, , 14F
06/28 08:55, 14F
好吧,我砍PM的薪水到100萬,然後拿40萬做UI/UX外包好了
→
06/28 09:12, , 15F
06/28 09:12, 15F
→
06/28 09:15, , 16F
06/28 09:15, 16F
後面有其他網友的文章,猜測公司的策略可能是賺後續的維護費。
一般來說維護費抓專案的10%, 所以大概每年70萬左右。
推
06/28 09:16, , 17F
06/28 09:16, 17F
你一定沒有在台灣本土的系統整合商工作過吧?
身為工程師, 面對現實是解決問題的第一步
※ 編輯: shvanta (220.128.159.122), 06/28/2017 09:23:21
推
06/28 09:26, , 18F
06/28 09:26, 18F
→
06/28 09:27, , 19F
06/28 09:27, 19F
噓
06/28 09:34, , 20F
06/28 09:34, 20F
→
06/28 09:46, , 21F
06/28 09:46, 21F
→
06/28 09:46, , 22F
06/28 09:46, 22F
→
06/28 09:53, , 23F
06/28 09:53, 23F
→
06/28 09:53, , 24F
06/28 09:53, 24F
→
06/28 09:53, , 25F
06/28 09:53, 25F
→
06/28 09:53, , 26F
06/28 09:53, 26F
→
06/28 09:54, , 27F
06/28 09:54, 27F
→
06/28 09:54, , 28F
06/28 09:54, 28F
討論串 (同標題文章)