[轉錄][新聞] 桃園高中教師甄選 個資全曝光

看板Web_Design作者 (Peter)時間15年前 (2010/05/19 00:30), 編輯推噓0(007)
留言7則, 3人參與, 最新討論串1/2 (看更多)
※ [本文轉錄自 Gossiping 看板] 作者: berk (http://98.to/IOO 囧rz) 看板: Gossiping 標題: [新聞] 桃園高中教師甄選 個資全曝光 時間: Wed May 19 00:19:10 2010 桃園高中教師甄選 個資全曝光 http://udn.com/NEWS/SOCIETY/SOC4/5606943.shtml 【聯合報╱記者吳佩玲、曾增勳/桃園報導】 2010.05.18 04:48 am 桃園縣政府上星期舉辦高中教師甄選,從現職教師中遴選高中教師, 不過,教育局委託廠商設計網站時,疑因未加密,造成網路駭客以「 隱藏性攻擊密碼」侵入網站,造成報名教師個人資料全都露。 教育處創新發展科長劉廉法表示,沒想到駭客竟會入侵,這次高中新 進教師甄選網遭到駭客入侵,造成個資外洩,該處十分重視,已要求 承辦的平鎮高中報警,移送網路警察調查偵辦。 本報讀者投訴,他在月初報名參加高中教師甄試,竟然昨天下午就接 到補教業者電話推銷,他認為是因為報名參加高中甄選,曾留下資料 ,才讓個資外洩。 記者接到這名讀者投訴,用一組簡易隱藏密碼申請登錄網站,輕易截 取一名鍾姓教師的所有資料,包括畢業學校、其出生年月日、電子郵 件、緊急聯絡電話與家中住址;個人資料一旦外洩,隨即可能被轉賣 ,如果駭客真的想惡搞,嚴重一點甚至可以隨意更動錄取名單。 教育處在下午4時獲悉,馬上要廠商維護網站,下午4時15分已把網站 漏洞堵住。劉廉法說,當初合約網站個資加密等技術問題,都交由廠 商處理,現在不知道究竟是那個環節「lost」出狀況,參加甄選老師 個資為何外洩?詳細情形還不了解,但一定會追究責任,如果是廠商 責任,將依合約求償。 平鎮高中教務主任王炎川表示,參加報名者,必須先登錄註冊,並要 登入帳號、密碼,才能進入,該校資訊組上午發現駭客入侵,緊急要 求廠商處理,也將追究廠商疏失責任。 【2010/05/18 聯合報】@ http://udn.com/ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.166.181.157 ※ 編輯: berk 來自: 218.166.181.157 (05/19 00:19)

05/19 00:20,
jffjkhsuouyiu7OUHLGYT^RT,,WWUY, jioGYkiUOUHmm
05/19 00:20

05/19 00:22,
sql injection
05/19 00:22
-- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 125.230.41.73

05/19 07:39, , 1F
看到認識的記者了...不過政府系統,不意外...
05/19 07:39, 1F

05/19 07:39, , 2F
我在桃縣府的某單位待過,裡面的內部系統連sql都放hidden in
05/19 07:39, 2F

05/19 07:39, , 3F
input 看到時我差點沒嚇到逃跑...orz
05/19 07:39, 3F

05/19 20:52, , 4F
我還看過用連結帶SQL語法的,超神技XDDDDD
05/19 20:52, 4F

05/20 00:58, , 5F
政府的系統的確是不意外...因為沒人檢驗ㄏ
05/20 00:58, 5F

05/20 00:59, , 6F
還看過用cookies判別USER的,包含學生成績登入系統
05/20 00:59, 6F

05/20 00:59, , 7F
輕鬆入手其他同學成績和個資ㄏ(好孩子請不要學)
05/20 00:59, 7F
文章代碼(AID): #1Byi2ZY5 (Web_Design)
文章代碼(AID): #1Byi2ZY5 (Web_Design)