據(jù)臺灣“中央社”1月8日報(bào)道,一名16歲的澳大利亞青年日前輕易地潛入澳大利亞維多利亞州大眾交通運(yùn)輸網(wǎng)站,并獲得了60萬份網(wǎng)站用戶的個(gè)人機(jī)密數(shù)據(jù),將維州政府網(wǎng)站的安全問題暴露無遺。
 
  據(jù)報(bào)道,目前仍在校就讀的羅杰斯(Joshua Rogers)自稱是網(wǎng)絡(luò)安全研究者,侵入網(wǎng)站動(dòng)機(jī)在于改善網(wǎng)絡(luò)安全性。他以簡易的黑客手法發(fā)現(xiàn)這個(gè)網(wǎng)站數(shù)據(jù)庫,其中約有60萬份個(gè)人資料,包括用戶姓名、生日、住址、住家和手機(jī)號碼,以及電子郵件和信用卡部分卡號等數(shù)據(jù)。
 
  網(wǎng)絡(luò)安全專家柯尼克(Phil Kernick)指出,羅杰斯所使用的黑客方式十分簡單,而且他或許不是第一個(gè)潛入該網(wǎng)站的人,這些數(shù)據(jù)可能已被別人取得。柯尼克對于政府單位研發(fā)出如此漏洞百出的網(wǎng)站感到十分失望。
 
  網(wǎng)絡(luò)安全控管公司主管米勒(Ty Miller)則擔(dān)憂這些個(gè)人資料會(huì)被不法人士取得而作非法使用,例如以此數(shù)據(jù)到銀行做身份確認(rèn),然后便可重新設(shè)定賬號密碼,或直接進(jìn)行轉(zhuǎn)賬交易等。
 
  報(bào)道稱,羅杰斯曾于2013年12月26日,以電子郵件聯(lián)系維多利亞州大眾交通運(yùn)輸網(wǎng)站,告知他所發(fā)現(xiàn)的網(wǎng)絡(luò)安全漏洞,但一個(gè)禮拜后仍無人回復(fù),目前此案已交由維州警方處理。
 
  對此,維多利亞州大眾交通運(yùn)輸網(wǎng)站表示,目前個(gè)人資料已無法通過在線系統(tǒng)取得。據(jù)悉,維多利亞州大眾交通運(yùn)輸網(wǎng)站主要提供該區(qū)火車、公交車及電車票價(jià)和時(shí)刻表查詢,用戶也可使用在線悠游卡加值服務(wù)。網(wǎng)站表示,該數(shù)據(jù)庫并未與悠游卡在線儲值賬戶連結(jié),因此信用卡卡號等相關(guān)信息都不在數(shù)據(jù)庫中。
責(zé)任編輯:admin