年撈20億資安卻是幼幼級 遠通出包哭哭:我被駭82億次

網友發起「eTag不爽裝」活動,你覺得呢?

總計 票。

▲ETC自始至今爭議不斷,遠東集團董事長徐旭東曾感慨,自己是抱著作公益心情做這事,大家應該要給他獎狀纔是。

政治中心/臺北報導

千錯萬錯都不會是遠通錯?國道計程收費猛出包,遠通電收將問題歸咎於元旦當天系統駭客攻擊82億次,引起府院高層高度重視,「這非常嚴重!」行政院長江宜樺立即下令刑事警察局,全力偵破攻擊來源。但有網友實測發現,只要在遠通網頁輸入車牌號碼搭配特定數字,就可查到車主繳費資料,根本連駭都不用駭,「小學生做的網頁都比你強!」

eTag重複扣款、APP和網頁瘋狂當機,用路人罵聲連連,遠通技術處副總經理吳忠潔解釋,遠通在元旦新版ETC APP上架後3個半小時內,系統就遭到82億次惡意攻擊,資料庫交易量瞬間爆增,纔會衍生出後續種種問題。

「這非常嚴重!」政務委員張善政9日在行政院會中指出,政府資安管理分爲4級,從遠通電收提供資料來看,這次的駭客攻擊危險程度已達3級,離國家癱瘓、天下大亂只差一步。「太惡意了!」行政院副院長治國也斥責駭客行爲,強調這次政府一定會「追究到底,依法嚴辦」。

爲了維護民衆權益個資安全,行政院長江宜樺會後指示內政部所屬的刑事警察局,儘快將真兇捉緝到案,面對長官大張旗鼓的宣示,警方相關人員私下吐槽,「82億次到底是怎麼算出來的?」直言除了數字太誇張外,也從沒聽過駭客會用DDos方式攻擊手機APP的案例

8日下午4時,有網友在臺大批踢踢實業爆料,只要在遠通查詢資費網頁輸入一組車牌號碼,就能查到其過路費用、掌握對方行蹤,「哇!以後抓姦變方便了!」

雖然遠通電收在6小時後緊急修補了這個漏洞,但仍有資安專家在看過eTag官網後提出警告,稍微有點程式底子的人都能破解其驗證機制,「好像蓋房子不加鎖一樣,做這個網頁的人實在太隨便了。」

政府一年光是手續費,就要付給遠通電收20億,沒想到換來的卻是這種品質聽聞警方現在要追查「攻擊82億次的主謀消息,有網友擔心,「該不會我狂按F5(重整網頁)也被當成駭客了吧……。」

新聞詞典「DDos」:全名爲「分散式阻斷服務攻擊」(Distributed Denial of Service),又稱洪水攻擊。駭客向某一特定的目標電腦發動密集式攻擊,藉此把目標電腦的網路資源系統資源耗盡,使之無法向真正正常請求的使用者提供服務。根據惠普(HP)統計,2013年全球企業平均每週會收到122次DDos攻擊。