[新聞] 《獨家》司法院似遭駭客入侵 ,內網密碼、判決書被公開!

看板Gossiping作者 (睡魔海 )時間6月前 (2023/11/13 19:17), 編輯推噓30(411135)
留言87則, 69人參與, 6月前最新討論串1/2 (看更多)
1.媒體來源: 民報 2.記者署名: 廖珪如/台北報導 3.完整新聞標題: 《獨家》司法院似遭駭客入侵 ,內網密碼、判決書被公開! 4.完整新聞內文: 《民報》日前接獲白帽駭客傳來相關資料顯示,司法院網站資料庫遭到駭客入侵,包括查看 判決書相關帳號密碼、判決書內容,還有系統原始資料,都被公布在社群軟體Telegram群組 ,任人下載。司法院表示,內網安全無虞,但對於被公布在社群軟體上的資料如何處理?有 沒有請求數位發展部支援?司法院都回答「資安無虞」。 駭客取得司法院內網權限 有修改密碼權利 從《民報》收到的資料看來,這份被公布在Telegram群組的內容,是駭客於今年4月3日晚間 11時03分透過SQL注入式攻擊 (SQL injection),運用網站、應用程式與資料庫之間的安全 漏洞,用擾亂資料庫判讀系統的邏輯,讓司法院內部資料全部被下載出來。駭客在群組中, 宣布自己已經取得司法院內部資料庫最高管理員權限,所有被司法院授權認證包括內部人員 、一般民眾查詢判決書的帳號、密碼、各地法院電話、地址等,皆掌握在他手上,有興趣者 可以詢問他。 熟知這套程式語言的工程師指出,連內網密碼都寫入,再加上這份資料庫系統寫的時候並未 加密編譯,所以資料全都掌握在駭客手裡。他如果有心,大可以任意竄改這些司法院資料。 例如調皮地更改各地法院地址、內網管理系統員的密碼、還有各地法院、法扶聯繫電話。他 說,司法院要慶幸的是,這個人「現在沒有」這樣做,但是「他可以」做得到。 除了網站未加密編譯的風險,《民報》從我國戶籍資料被放在網路上販售以來,一路追蹤資 安問題帶來個資洩漏的議題,同樣地也在這包資料中浮出檯面,除了司法院員工自己可以快 點修改密碼。但是,例如,民眾註冊的帳密被取得了,那司法院是否應該通報民眾更換帳戶 密碼? 判決書不經查詢就公開 是否屬個資外洩 再者,把這份被公開的資料往下拉原本需要民眾註冊、登入帳號密碼方可查詢的判決書,在 這包資料當中就可一覽無遺,即便司法院早已更動公開判決書的個資隱私,是不會揭露身分 證字號等細節,對於家事法庭的判決,未成年者更會匿名處理。但是,原本有需要查詢時, 假設有民眾查詢「王小明」,司法院會出現所有叫「王小明」的司法糾紛判決書,要由相關 當事人判讀自己是要查詢哪一筆。 但是在此份資料中,無差別地被公開了,其中最多個資被洩漏的,應該是各地民眾遺產糾紛 及繼承的土地資料等、家事法庭中夫妻爭吵扶養權利及贍養費等,當這些資料無差別被公開 時,我們要再度主張政府單位需要因資安漏洞引發的個資外洩依照《個人資料保護法》第12 條通報嗎? 這份資料,原本在10月3日白帽駭客就透過管道傳達給司法院,靜待司法院修補網站弱點後 《民報》再進行報導;然而,《民報》7日致電司法院,得到回應「還在瞭解狀況」。8日, 司法院坦承,他們不清楚出現什麼問題,《民報》提供部分外洩資料截圖給司法院,10月9 日下午回覆《民報》「資安無虞」。記者進一步詢問,由於駭客是一次性攻擊,是否有確認 過弱點修復?司法院對此解釋,已查核「資安無虞」。 政府部門資安意識不足 應主動通報數發部 《民報》也再度詢問司法院要如何處理外流在社群軟體上的一包資料?是否有將此問題通報 數位發展部請求協助?司法院回應資安沒有問題。 對於司法院的回答,資安界人士指出,如果司法院沒有說明具體修補哪些網站弱點,也沒有 要對被公布在社群上的資料向數位部通報並請求支援,顯示政府機關對資安太掉以輕心,有 可能並沒有真正修復遭攻擊弱點,或是司法院不願意透露太多細節給媒體。 熟知這套程式語言的工程師重申,這份資料已經揭露,這名駭客用什麼方式取得最高管理員 權限,如果司法院沒有比較大動作處理,包含資料庫寫程式時加密編譯,那就有可能再被入 侵;若是真的有惡意人士買下這份資料,循路徑登入,可以改掉很多司法院資料,甚至在司 法院官網放圖案都可以。 事實上,從去年以來,《民報》掌握2300萬筆戶籍資料遭上網販售、財政部雲端發票密碼漏 洞等等,多半是政府單位資安意識不足所致。雖然資安署今年有安全稽核計畫,定時巡查各 機關資安,但當數位發展部巡查過後,行政機關發現漏洞是否該主動通報,也成了一門課題 。資安工程師建議說,司法院這份遭駭客入侵,內網密碼、判決書都被公開的資料,就是部 會間建立資安溝通的最好時機。 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體: https://reurl.cc/a4br49 6.備註: 沒事沒事,有數位部,我們政府資安無虞,相信政府,相信黨!!! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.115.144.142 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1699874269.A.618.html

11/13 19:18, 6月前 , 1F
還在吃麵線啦
11/13 19:18, 1F

11/13 19:18, 6月前 , 2F
以前會很在乎 現在看來不下架綠共
11/13 19:18, 2F

11/13 19:18, 6月前 , 3F
在乎也沒用
11/13 19:18, 3F

11/13 19:18, 6月前 , 4F
== 2023 了還能被 SQL injection
11/13 19:18, 4F

11/13 19:19, 6月前 , 5F
蔡英文的大便數位部 根本垃圾撈錢部
11/13 19:19, 5F

11/13 19:19, 6月前 , 6F
數位部不是很厲害??
11/13 19:19, 6F

11/13 19:19, 6月前 , 7F
數發部:打詐有成
11/13 19:19, 7F

11/13 19:19, 6月前 , 8F
現實版掩耳盜鈴
11/13 19:19, 8F

11/13 19:19, 6月前 , 9F
垃圾數位部呢
11/13 19:19, 9F

11/13 19:19, 6月前 , 10F
外包大臣勒
11/13 19:19, 10F

11/13 19:19, 6月前 , 11F
沒差啦,戶政資料都外洩光了,党還不
11/13 19:19, 11F

11/13 19:19, 6月前 , 12F
11/13 19:19, 12F

11/13 19:19, 6月前 , 13F
旋律不用下台嗎?
11/13 19:19, 13F

11/13 19:20, 6月前 , 14F
這個駭客腦袋還好吧?
11/13 19:20, 14F

11/13 19:20, 6月前 , 15F
判決書本來就是公開查詢的東西
11/13 19:20, 15F

11/13 19:20, 6月前 , 16F
一定是數發部預算太少 再編列百億吧
11/13 19:20, 16F

11/13 19:20, 6月前 , 17F
數位部200億花去哪了?點麵線?
11/13 19:20, 17F

11/13 19:21, 6月前 , 18F
麵線好吃
11/13 19:21, 18F

11/13 19:21, 6月前 , 19F
各地司法院電話?
11/13 19:21, 19F

11/13 19:21, 6月前 , 20F
天才180IT大臣
11/13 19:21, 20F

11/13 19:21, 6月前 , 21F
賣台蔡英文 無恥唐鳳 廢到整天被駭
11/13 19:21, 21F

11/13 19:22, 6月前 , 22F
那個麵線部呢? 笑死
11/13 19:22, 22F

11/13 19:23, 6月前 , 23F
Bump的那個該不會?
11/13 19:23, 23F

11/13 19:23, 6月前 , 24F
文組不ey
11/13 19:23, 24F

11/13 19:24, 6月前 , 25F
資安世界爛,也不是新聞了,待過公家機關
11/13 19:24, 25F

11/13 19:24, 6月前 , 26F
的都知道
11/13 19:24, 26F

11/13 19:24, 6月前 , 27F
@dick929 判決書查人名有的會馬賽克 這個沒
11/13 19:24, 27F

11/13 19:25, 6月前 , 28F
只好再加 200 億給數位部了
11/13 19:25, 28F

11/13 19:26, 6月前 , 29F

11/13 19:26, 6月前 , 30F
再批個200億來改善資安 #添財IT大臣
11/13 19:26, 30F

11/13 19:27, 6月前 , 31F
各地法院電話地址不是都有公佈在網
11/13 19:27, 31F

11/13 19:27, 6月前 , 32F
路上???
11/13 19:27, 32F

11/13 19:29, 6月前 , 33F
那個200億的部門在欉啥毀啦?!
11/13 19:29, 33F

11/13 19:30, 6月前 , 34F
哈哈哈哈 數位發展部
11/13 19:30, 34F

11/13 19:35, 6月前 , 35F
戶籍資料外流都沒事了 這個更沒用
11/13 19:35, 35F

11/13 19:38, 6月前 , 36F
數發部長:嗯?
11/13 19:38, 36F

11/13 19:40, 6月前 , 37F
柯文哲說全部電子化
11/13 19:40, 37F

11/13 19:43, 6月前 , 38F
唐鳳呢?又要說已經收到處理了嗎?
11/13 19:43, 38F

11/13 19:43, 6月前 , 39F
可憐阿 資安數發部無能 百億出國玩
11/13 19:43, 39F

11/13 19:43, 6月前 , 40F
意外嗎?民進黨執政啊,
11/13 19:43, 40F

11/13 19:44, 6月前 , 41F
資安即國安,民進黨不倒,台灣先倒
11/13 19:44, 41F

11/13 19:44, 6月前 , 42F

11/13 19:44, 6月前 , 43F
司法院都回答「資安無虞」~一句話結案
11/13 19:44, 43F

11/13 19:44, 6月前 , 44F
厲害了,200億不夠再追加200億吧
11/13 19:44, 44F

11/13 19:45, 6月前 , 45F
麵線部長還在睡?還是又出國玩了?
11/13 19:45, 45F

11/13 19:47, 6月前 , 46F
2000億才能建造資安網
11/13 19:47, 46F

11/13 19:48, 6月前 , 47F
資安即國安,再給民進黨這樣爛下去,台灣
11/13 19:48, 47F

11/13 19:48, 6月前 , 48F
很容易就被賣掉了。
11/13 19:48, 48F

11/13 19:48, 6月前 , 49F
回顧戶政資料2300萬筆、健保資料、財政部
11/13 19:48, 49F

11/13 19:48, 6月前 , 50F
雲端…
11/13 19:48, 50F

11/13 19:51, 6月前 , 51F
SQL injection 不是最低端的那種嗎
11/13 19:51, 51F

11/13 19:54, 6月前 , 52F
數位部會不會又說請各部門要注意自己的
11/13 19:54, 52F

11/13 19:54, 6月前 , 53F
資安問題
11/13 19:54, 53F

11/13 19:55, 6月前 , 54F
樓上,4啊
11/13 19:55, 54F

11/13 19:57, 6月前 , 55F
數位部還在點麵線 沒空啦
11/13 19:57, 55F

11/13 19:58, 6月前 , 56F
這又沒差 戶政老早看光光
11/13 19:58, 56F

11/13 19:58, 6月前 , 57F
不承認就不會有錯 嘻嘻
11/13 19:58, 57F

11/13 20:02, 6月前 , 58F
司法院沒在做資安弱掃嗎...
11/13 20:02, 58F

11/13 20:08, 6月前 , 59F
什麼洨啦
11/13 20:08, 59F

11/13 20:09, 6月前 , 60F
官方的資安混進內鬼麼
11/13 20:09, 60F

11/13 20:14, 6月前 , 61F
更改各地法院電話?哈哈
11/13 20:14, 61F

11/13 20:15, 6月前 , 62F
有種200億丟到水裡的感覺
11/13 20:15, 62F

11/13 20:18, 6月前 , 63F
家暴 性侵 假扣押 強制執行 少年 家事 這些
11/13 20:18, 63F

11/13 20:18, 6月前 , 64F
不公開 或是去識別化
11/13 20:18, 64F

11/13 20:20, 6月前 , 65F
來唷,點麵線了
11/13 20:20, 65F

11/13 20:20, 6月前 , 66F
lie:我們在開資安辦公室
11/13 20:20, 66F

11/13 20:28, 6月前 , 67F
想幫上次內鬼解套
11/13 20:28, 67F

11/13 20:32, 6月前 , 68F
數位部預算增加三百億
11/13 20:32, 68F

11/13 20:41, 6月前 , 69F

11/13 20:53, 6月前 , 70F
= =
11/13 20:53, 70F

11/13 21:06, 6月前 , 71F
數位部 200億不夠請在追加兩千億
11/13 21:06, 71F

11/13 21:20, 6月前 , 72F
綠共塔綠班
11/13 21:20, 72F

11/13 21:23, 6月前 , 73F
@數發部
11/13 21:23, 73F

11/13 21:44, 6月前 , 74F
駭客入侵還是內鬼洩密
11/13 21:44, 74F

11/13 21:46, 6月前 , 75F
哈哈哈 數發部明年出國預算再增300
11/13 21:46, 75F

11/13 21:46, 6月前 , 76F
億 操
11/13 21:46, 76F

11/13 21:48, 6月前 , 77F
高調
11/13 21:48, 77F

11/13 22:09, 6月前 , 78F
呵呵,說個笑話,塔綠班成立數發部
11/13 22:09, 78F

11/13 22:17, 6月前 , 79F
笑死 被駭客中出了
11/13 22:17, 79F

11/13 22:17, 6月前 , 80F
明天數位部經費漲兩倍
11/13 22:17, 80F

11/13 22:28, 6月前 , 81F
旋律你484廢物米蟲?
11/13 22:28, 81F

11/13 22:55, 6月前 , 82F
蔡英文政績+1?
11/13 22:55, 82F

11/13 22:57, 6月前 , 83F
她在乎嗎
11/13 22:57, 83F

11/13 23:18, 6月前 , 84F
外包大臣出包 文組法律系真的很吠
11/13 23:18, 84F

11/13 23:21, 6月前 , 85F
數發部:好的,等我們旅遊回來處理
11/13 23:21, 85F

11/14 00:35, 6月前 , 86F
200e不夠用啦
11/14 00:35, 86F

11/14 12:05, 6月前 , 87F
好了啦,死忠不在乎
11/14 12:05, 87F
文章代碼(AID): #1bKWNTOO (Gossiping)
文章代碼(AID): #1bKWNTOO (Gossiping)