【本報台北訊】科技部月初成立時,改版網頁和入口的焰火慶祝畫面,遭網友砲轟品質不佳;上周又有網友踢館,抓出網址語法漏洞,假冒科技部網站放入自行設計的內容,只要一點入就可看到可愛貓耳娘和KUSO版的中國近代史漫畫,惡搞十足。該網站直到昨天傍晚才修復,正式和貓耳美少女說再見。
這次遭踢館的是科技部介紹科普知識的網站「科技大觀園」,網友「名無」發現,只要修改網址,在後面加上程式碼,就可以把官方內容換成自己設計的東西。名無把科技大觀園網站惡搞一番,把原本介紹疫苗的網頁,變成以貓耳美少女為底,介紹KUSO版中國近代史的專文,網頁上還有雪花飄落,充滿宅味,還有網友大讚「好萌」。
「他們大概沒想到會有人去改官方網站,放入其他內容吧!」戴夫寇爾資安顧問公司執行長翁浩正指出,問題癥結在於科技部沒將網頁上不該出現的元素過濾掉,才讓人有機可乘。雖然此漏洞算不上資安問題,但他強調,有心人士可利用這個漏洞,製造官方假消息從事不法行為,例如假募款,讓民眾受騙上當。
名無上周四將惡搞網站寄給科技部提醒修改,並表示「只是個小問題,應該很快就會被修掉了」,不過到昨天早上,貓耳美少女仍「霸占」該網頁,效率令人質疑。
經查證後發現另一個小問題,即科技部提供的e m a i l地址,仍是前身國科會的舊網域(@n c),而非科技部的新網域(@m o s t),換句話說,科技部並沒收到名無的信。名無昨天下午到科技大觀園臉書留言,傍晚該網站終於修復、e m a i l地址也更新。
雖然科技部網站遭惡搞,但顯現出台灣有蠻多電腦高手在幫政府網站抓資安漏洞,抓到就回報給政府修正,他們被稱做「白帽」(c r a c k e r),與專搞破壞的「黑客」(h a c k e r)是相對的。
黑客,也就是「黑帽駭客」b l a c k h a t h a c k e r,是對業界對「壞駭客」的稱呼,「白帽駭客」w h i t e h a t h a c k e r,是業界對「好駭客」的稱呼。不管是對個人還是企業而言,駭客是資訊安全上的重大威脅,有些白帽會受雇成為企業資訊安全的守護者。