[閒聊] 台灣資安

作者: tenpush (十推)   2024-01-17 12:10:43
有對台灣資安產業和環境有點了解的都知道
台灣根本不可能搞電子投票
看今天還爆出京鼎直接被勒索
新聞還說有一間上市櫃公司近期也遇到
但因為沒公開勒索就決定裝死到底,資料都被丟到暗網了
阿肥公司剛好有一塊業務就是在做資安的
之前面試同事,他進公司前就是當白帽駭客
面試時他分享了他之前打過的一個案例
這公司我相信大家一定都知道
而且現在還是很熱門,市占率很高的產品
我怕被吉不能說
細節我忘了,但他那時只從登入畫面
就可以輕鬆拿到Root權限
接著進去系統裡面胡作非為
他說他有回報該公司
但後續有沒有去修就是另一回事了
我聽完以後當天回家就直接刪APP了= =
還順便叫客服把會員資料砍了
哦我可以透露的是
這公司就是軟體服務起家的(沒記錯的話)
而不是一般半導體系統廠或是傳產哦
連純軟都這樣了,你怎能期待一般公司呢^_^
作者: Herb5566 (棒球美少女)   2024-01-17 12:17:00
你的例子只是說明資安沒做好,而不是資安有做好也沒用吧
作者: vincent7977 (白水放)   2024-01-17 12:17:00
他要說的是以台灣人的尿性 資安出包的機率很高
作者: Herb5566 (棒球美少女)   2024-01-17 12:32:00
所以你是不相信台灣政府會做好資安,不是不相信電子投票?

Links booklink

Contact Us: admin [ a t ] ucptt.com