Friday, August 28, 2009

全民「駭」翻天 ?! 總統府網站資安大漏洞

[綜合報導]總統府新聞稿網頁,近來疑遭駭客入侵,只要使用火狐(Firefox)或Google瀏覽器,就會看見網頁上跳出馬總統、劉院長等人扭腰擺臀跳舞的搞笑畫面。最神奇的是,這些網頁如果透過IE瀏覽器,只會看到正常頁面。

網友們更是把政治人物與video合成,像是前總統府秘書長薛香川的父親節 ,剪接成kuso的影片,傳到youtube後引起熱烈的點閱,並且還在持續延燒中。

先 前紅極一時的「super 救命兒」影片,網友為發洩對馬政府救災不力的不滿,製作出的kuso影片,讓內閣一起跳韓國團體super junior的《sorry sorry》向人民道歉。大喇喇放在總統府新聞稿網頁,有網友質疑「之前不是才花7百萬重新建置總統府網頁嗎?錢都花到哪裡去了?」

台北市議員劉耀仁大罵,一個國家的官方網站,竟如此輕易被駭客入侵,表示總統府網管很有問題,總統府應該檢討此事。

有網友分析,這不是真的有駭客入侵總統府網站,而是利用總統府網頁沒有過濾乾淨的「>」或「<」等參數,趁機在網址中直接嵌入影片網址(如youtube提供影片嵌入的網址),使瀏覽者產生被駭客攻擊的錯覺。不能算是被駭客入侵,只能算被「移花接木」。

總統府對於網站的建置與維護十分粗糙,才能讓駭客輕易抓到php的漏洞,或者說這是另類的「網路騙術」,而且,總統府可能一輩子都不會發現。

No comments:

Post a Comment