[新聞] 再次光臨MY縫 連勝文官網被駭或自害

作者: dreamdbee (~小凌~)   2014-09-04 18:30:10
1.媒體來源:
蘋果日報
http://www.appledaily.com.tw/realtimenews/article/politics/20140904/463896
2.完整新聞標題/內文:
http://ppt.cc/jE5w
連勝文網站今天被駭客攻擊,顯示出柯文哲圖像與政見連結。網友risky5566提供
https://www.youtube.com/watch?v=Mt9JcfBHOt4
對手柯文哲圖像「亂入」,台北市長參選人連勝文官網又遭駭!
連營痛批有心人士「惡意攻擊」,已在第一時間處理。
但吳姓網站開發工程師表示,若連營官網夠嚴謹,理應不會出現此情形,
而且過濾網站留言區輸入程式語法,其實是基本功,像這樣子的「惡意攻擊」,
嚴格來說,不能稱之為「被駭」,因為「只要稍微懂一點(語法)的人就可以做」。
據了解,有些網站留言區塊,可以輸入HTML、JAVA或SCRIPP等語法,
以供更改文字大小、顏色等外觀,或者執行程式,但通常網站會對其進行過濾,
以防遭有心人士惡意竄改網站。
吳姓網站開發工程師表示,連營所謂的「惡意攻擊」,其實是XSS(跨網站指令),
只要將柯文哲的API(應用程式介面),寫進連營官網留言區,
「就可以從連勝文網站去執行對手(柯文哲)的程式」,吳姓工程師說,
其實只要略懂程式語法的人,就能這麼做。
吳姓網站開發工程師說,一般而言,網站通常會針對語法進行過濾,
但網友寫在連官網的語法既能執行,那看起來連官網是沒有過濾。
吳姓工程師更表示,若網站未進行防護措施,直接開放語法嵌入,
「(駭客)要嵌入什麼就不一定,任何影片、照片等等,什麼東西都可以加到他網站上」。
其實相同案例2009年就曾出現,當時總統府網站被網友以相同方式,
用跨網站指令植入總統馬英九與副總統蕭萬長等內閣閣員,大跳韓國流行歌曲
「SORRY SORRY」的KUSO影片,當時還曾引起一陣喧嘩。
連營官網遭「惡意攻擊」引發鄉民熱議,更有自稱網站開發師的網友紛紛發文打臉,
指防禦「XSS」是網站開發基本常識、資訊安全的第一課,該團隊的工程師,
「連基礎資訊素養都沒有。」不少鄉民更駁斥,這根本不能稱為「駭客攻擊」,
「根本騙無知的大眾罷了」。
http://ppt.cc/vJqV
(顏凡裴/台北報導)
3.新聞連結:
http://www.appledaily.com.tw/realtimenews/article/politics/20140904/463896
4.備註:
覺得是故意自導自演的有多少人?
作者: Brad255 (曾經)   2014-09-04 18:30:00
看看止兀 應該是自害
作者: n810516 (阝攵一生)   2014-09-04 18:30:00
爽啦
作者: wl760713 (willy)   2014-09-04 18:30:00
神豬最會自導自演 2010演一次 2014又要演
作者: flydragon198 (Richard)   2014-09-04 18:31:00
XSS是多低階腦殘的漏洞了=.= 這基本的防護都沒有
作者: crazylag (享受生活)   2014-09-04 18:31:00
就是自導自演嘛
作者: asdfgh911424 (大慶街裡的肥宅)   2014-09-04 18:32:00
不是理工科不懂 請問有鄉民可以解釋一下嗎?
作者: sofaly (沙發椅)   2014-09-04 18:33:00
連恭子都知道叫蕾神去抹黑 柯P可麼可能笨到留證據
作者: onlyeric23 (MiGG)   2014-09-04 18:33:00
沒什麼 最基本的網頁漏洞 不管是誰搞的 都很無聊
作者: kipi91718 (正港台灣人)   2014-09-04 18:34:00
白癡喔…我做的期末專題都不會犯這種錯誤
作者: loveswim (我愛夏天)   2014-09-04 18:34:00
自導自演三小
作者: emou (snoitome eurt deen I)   2014-09-04 18:40:00
689只信車輪 事後澄清無視
作者: repression (repression)   2014-09-04 19:20:00
作者: hwsbetty (皓小玥)   2014-09-04 20:05:00
悲情台北?

Links booklink

Contact Us: admin [ a t ] ucptt.com