[討論] 旅遊公司個資外洩問題

看板Soft_Job (軟體人)作者 (小胖老師)時間8年前 (2017/05/25 09:46), 編輯推噓9(9015)
留言24則, 14人參與, 最新討論串1/1
最近新聞有兩間旅遊公司都爆出個資外洩的問題 1.雄X https://goo.gl/N8ihs2 2.X樂 https://goo.gl/cPOALd 剛好本魯閒閒沒事去看了一下求職網 發現他們的程式設計都是徵.net體系的 本魯也是學.net體系出身的 我記得其實asp.net本身的安全防護設定其實算嚴謹 照理說應該會閃過很多不必要的安全性問題(例如Server.HtmlEncode) 請問這是開發習慣問題 (例如SQL Injection) 還是.net 本身設定的問題啊 又或者是防火牆端地設定問題 因為自己本身也是在開發web程式,看到這樣的新聞都會覺得有點怕怕的 不知道大家的想法是如何? -- Ⅲ ▃▅◤◣道 ⊙⊙⊙ = ψy ︵◢▇▅▄ @@@@ ▆██◤ z █萬殺 三渡 ▉ ︶ 天覆 e γ▇▇ζ▊物生 δ ιι 千生 s z下生 l █▉█◣◥滅始 ζ█▊▉◤ 破斬 ▉█▉◤殘歸 l ▇▇▇ ▇▇◣▏ ▇▇▇ y -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.249.147.128 ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1495676799.A.555.html

05/25 10:30, , 1F
新聞似乎是說拿到員工帳密進而進到資料庫, 所以跟
05/25 10:30, 1F

05/25 10:30, , 2F
員工的資安觀念似乎比較有關連
05/25 10:30, 2F

05/25 10:58, , 3F
阿摘是不是內賊
05/25 10:58, 3F

05/25 11:30, , 4F
資安問題大部份都是人的問題比較嚴重
05/25 11:30, 4F

05/25 11:46, , 5F
你問他們公司或攻擊的人啊...其他人也只能用猜的吧
05/25 11:46, 5F

05/25 11:46, , 6F
資安要從制度面來管, 像ISO27001的規範
05/25 11:46, 6F

05/25 11:47, , 7F
有規模的公司 上版會要求要有源碼檢測報告
05/25 11:47, 7F

05/25 12:13, , 8F
我是比較相信裡面的人拿去賣啦XD
05/25 12:13, 8F

05/25 12:16, , 9F
人的問題..特定技術漏洞通常會被標記起來...
05/25 12:16, 9F

05/25 12:38, , 10F
直接進資料庫抓的話改帳號密碼好像也沒用了?
05/25 12:38, 10F

05/25 13:23, , 11F
如果是漏洞,新聞不會這麼小。因為微軟。
05/25 13:23, 11F

05/25 15:47, , 12F
被植木馬 帳密管控不嚴 防火牆沒擋好 百百種
05/25 15:47, 12F

05/25 17:09, , 13F
社交工程簡單多了。
05/25 17:09, 13F

05/25 21:07, , 14F
MYSQL官網都爆過 SQL injection了 拜託
05/25 21:07, 14F

05/25 23:00, , 15F
走標準、code review
05/25 23:00, 15F

05/25 23:00, , 16F
框架提供的是一套標準 但是你防不了工程師當下腦殘濫用
05/25 23:00, 16F

05/25 23:01, , 17F
製造了一個攻擊點可以盲注測出來
05/25 23:01, 17F

05/25 23:01, , 18F
外部再上一套軟體或是硬體式的設定好規則來做通報 至少可以
05/25 23:01, 18F

05/25 23:01, , 19F
短時間阻止不必要的操作
05/25 23:01, 19F

05/25 23:03, , 20F
還有限定某些路徑跟功能 重要的部份都得 限制地區跟電信線
05/25 23:03, 20F

05/25 23:03, , 21F
05/25 23:03, 21F

05/25 23:05, , 22F
以前做的系統是連在特定時段管理者都不能看會員資料、或存存
05/25 23:05, 22F

05/25 23:05, , 23F
取到一個次數時直接通報上層跟股東
05/25 23:05, 23F

05/25 23:37, , 24F
請怎樣的人開發,系統就會長怎樣
05/25 23:37, 24F
文章代碼(AID): #1P9ZT_LL (Soft_Job)
文章代碼(AID): #1P9ZT_LL (Soft_Job)