Re: [爆卦] 多筆體育署動茲券遭盜用 疑資安問題

作者: onepiece3200 (RayLin)   2024-02-15 17:29:33
※ 引述《usnavyseal (usmarine2008)》之銘言:
: https://www.dcard.tw/f/talk/p/254669002 (改排版+刪除人身攻擊)
: https://i.imgur.com/0OnFuij.png
: 媽的,去年不管怎樣都沒辦法登入,結果被告知已領取
: 今年搶在可以登記的第一天,就趕快登記
: 剛才進去看發現這個小拉基,在去年的時候給我去,美憶運動健康館鳳山青年店
: https://i.imgur.com/L2kIvLY.jpg
: 消費金額13999可知,盜用了很多人的帳號,可惜也不知道是誰
: https://i.imgur.com/L3wUrRt.png
: 去年有先跟客服單位反應多次,但他們都持消極態度,後來就想說算了,報案也很麻煩
: 網友表示該店家有貼出公告是體育署的網站未設完善安全機制
: 因考量冒用情形氾濫,本公司於7/14起不再收受青春動滋券
: https://i.imgur.com/SptRGGh.png
: https://i.imgur.com/l4RmeQq.png
: 其他網友回報 統計至少有8筆盜用
: 2. https://i.imgur.com/IPquK1I.png
: 我朋友去年被盜用去警局備案 後面跟體育署反應過後有補發!至於盜用者好像就沒下落
: 4. https://i.imgur.com/FIcTc8m.png
: 5. https://i.imgur.com/BPhP80F.png
: 6. https://i.imgur.com/9MokgQU.png
: 我去年十二月被盜用,因為不知道要找誰所以先寫信給部長信箱,這是回信內容
: https://i.imgur.com/ffAyaUa.jpg
: 後來我打電話給客服,他們會問你一些問題然後回電,之後就把動滋券退給我了 : 我有問知不知道是誰盜用,但客服說他們不曉得
: 7. https://i.imgur.com/GA8VyKg.png
: 8. https://i.imgur.com/G40MIYd.png
: 網友留言
: https://i.imgur.com/LICyrM6.png
: https://i.imgur.com/mHocUHh.png
: 備註
: Taiwanese likes to scam
別說動茲卷了
讓我們來看看我們數發部搞出來的東西
https://www.upmedia.mg/news_info.php?Type=24&SerialNo=173586
雖說出現漏洞本身就不意外
但這號稱200億預算弄出來的
就很搞笑了
之前在練習掃描時還發現csrf
csrf介紹
https://zh.m.wikipedia.org/zh-tw/%E8%B7%A8%E7%AB%99%E8%AF%B7%E6%B1%82%E4%BC%AA%E9%80%A0
https://www.ettoday.net/amp/amp_news.php7?news_id=2483125
還意外發現我們總統列出數發部的
其中一項政績6000元現金的官網
掃描出現cve-2007-6750
https://nvd.nist.gov/vuln/detail/CVE-2007-6750
雖然不是什麼重大訊息
但是就覺得很好笑
可惜不能把掃描結果貼上來
真還疑數發部是沒這方面的人才嗎
這其實也不需要太高深技術
只需要製作時候
跟外包廠商溝通好就行了
不過查一下6000元系統建置的溝通協調者
似乎也不意外就是了
就先說到這邊,希望數發部不要告我

Links booklink

Contact Us: admin [ a t ] ucptt.com