PTT評價

[閒聊] 台灣資安

看板BaseballXXXX標題[閒聊] 台灣資安作者
tenpush
(十推)
時間推噓 3 推:3 噓:0 →:1

有對台灣資安產業和環境有點了解的都知道
台灣根本不可能搞電子投票

看今天還爆出京鼎直接被勒索
新聞還說有一間上市櫃公司近期也遇到
但因為沒公開勒索就決定裝死到底,資料都被丟到暗網了

阿肥公司剛好有一塊業務就是在做資安的
之前面試同事,他進公司前就是當白帽駭客
面試時他分享了他之前打過的一個案例
這公司我相信大家一定都知道
而且現在還是很熱門,市占率很高的產品
我怕被吉不能說

細節我忘了,但他那時只從登入畫面
就可以輕鬆拿到Root權限
接著進去系統裡面胡作非為
他說他有回報該公司
但後續有沒有去修就是另一回事了

我聽完以後當天回家就直接刪APP了= =
還順便叫客服把會員資料砍了

哦我可以透露的是
這公司就是軟體服務起家的(沒記錯的話)
而不是一般半導體系統廠或是傳產哦
連純軟都這樣了,你怎能期待一般公司呢^_^

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.136.14.188 (臺灣)

※ 文章網址:
https://www.ptt.cc/BaseballXXXX/E.584kBpCfv75U

Herb556601/17 12:17你的例子只是說明資安沒做好,而不是資安有做好也沒用吧

vincent797701/17 12:17他要說的是以台灣人的尿性 資安出包的機率很高

對! 再厲害的公司或組織還是會有漏洞啦 但台灣真的特別Ez 我舉個人經驗啊 我之前因為從海外買東西要報關 只好去載關務的App處理 從此以後我就不定時會收到關務詐騙的信件 很難讓人相信這些專門負責政府標案的公司 他們裡面的RD對資安的概念有多好

※ 編輯: tenpush (114.136.14.188 臺灣), 01/17/2024 12:29:45

Herb556601/17 12:32所以你是不相信台灣政府會做好資安,不是不相信電子投票

Herb556601/17 12:32