KUSO官網 揪科技部資安漏洞

 |2014.03.18
2274觀看次
字級

【本報台北訊】科技部月初成立時,改版網頁和入口的焰火慶祝畫面,遭網友砲轟品質不佳;上周又有網友踢館,抓出網址語法漏洞,假冒科技部網站放入自行設計的內容,只要一點入就可看到可愛貓耳娘和KUSO版的中國近代史漫畫,惡搞十足。該網站直到昨天傍晚才修復,正式和貓耳美少女說再見。

這次遭踢館的是科技部介紹科普知識的網站「科技大觀園」,網友「名無」發現,只要修改網址,在後面加上程式碼,就可以把官方內容換成自己設計的東西。名無把科技大觀園網站惡搞一番,把原本介紹疫苗的網頁,變成以貓耳美少女為底,介紹KUSO版中國近代史的專文,網頁上還有雪花飄落,充滿宅味,還有網友大讚「好萌」。

「他們大概沒想到會有人去改官方網站,放入其他內容吧!」戴夫寇爾資安顧問公司執行長翁浩正指出,問題癥結在於科技部沒將網頁上不該出現的元素過濾掉,才讓人有機可乘。雖然此漏洞算不上資安問題,但他強調,有心人士可利用這個漏洞,製造官方假消息從事不法行為,例如假募款,讓民眾受騙上當。

名無上周四將惡搞網站寄給科技部提醒修改,並表示「只是個小問題,應該很快就會被修掉了」,不過到昨天早上,貓耳美少女仍「霸占」該網頁,效率令人質疑。

經查證後發現另一個小問題,即科技部提供的e m a i l地址,仍是前身國科會的舊網域(@n c),而非科技部的新網域(@m o s t),換句話說,科技部並沒收到名無的信。名無昨天下午到科技大觀園臉書留言,傍晚該網站終於修復、e m a i l地址也更新。

雖然科技部網站遭惡搞,但顯現出台灣有蠻多電腦高手在幫政府網站抓資安漏洞,抓到就回報給政府修正,他們被稱做「白帽」(c r a c k e r),與專搞破壞的「黑客」(h a c k e r)是相對的。

黑客,也就是「黑帽駭客」b l a c k h a t h a c k e r,是對業界對「壞駭客」的稱呼,「白帽駭客」w h i t e h a t h a c k e r,是業界對「好駭客」的稱呼。不管是對個人還是企業而言,駭客是資訊安全上的重大威脅,有些白帽會受雇成為企業資訊安全的守護者。

熱門新聞
訂閱電子報
台北市 天氣預報   台灣一週天氣預報

《人間福報》是一份多元化的報紙,不單只有報導佛教新聞,乃以推動祥和社會、淨化人心為職志,以關懷人類福祉、追求世界和平為宗旨,堅持新聞的準度與速度、廣度與深度,關懷弱勢族群與公益;強調內容溫馨、健康、益智、環保,不八卦、不加料、不阿諛,希冀藉由優質的內涵,體貼大眾身心靈的需要、關懷地球永續經營、延續宇宙無窮慧命,是一份承擔社會責任的報紙。自許成為「社會的一道光明」的《人間福報》任重而道遠,在秉持創辦人星雲大師「傳播人間善因善緣」的理念之際,更將堅持為社會注入清流,讓福報的發行為人間帶來祥和歡喜,具體實現「人間有福報,福報滿人間」的目標。
人間福報社股份有限公司 統編:70470026

 
聯絡我們 隱私權條款

Copyright © 2000-2024 人間福報 www.merit-times.com.tw
All Rights Reserved.