12.4.08

網站「掛了」 近2百人資料外洩

從事網站設計個人工作室的劉姓工程師上月初替桃園縣政府製作相關網站時,不慎與網路抽獎網頁重複「掛網」,短短不到1個月時間就被駭客盜用近2百筆網友帳號機密資料。警方特別呼籲該網會員盡速變更帳號、密碼,以免受害。

現年36歲的劉姓網路工程師上月初替桃園縣政府設計「永續教育發展與環境教育網」,孰料製作過程中因程式設計問題與「世達購物網」舉辦網路抽獎活動網頁重複掛網,造成網友個人機密資料外洩。

桃園縣警局刑警大隊科技犯罪組近1個月來接獲大批民眾報案,指稱除帳號、密碼遭不明人士冒用,自己在網路上輸入年籍、姓名等資料時居然可以避開防火牆連結,懷疑有駭客大量入侵相關網站。

警方調查發現,報案民眾幾乎都曾參加購物網網路抽獎活動,由於必須填寫詳細個人資料,因此在「雙網掛網」的情況下,駭客只要入侵永續教育發展與環境教育網,就能輕鬆下載大筆機密帳號、密碼。

警方表示,劉姓工程師設計網站時重複輸入相同程式,曾經瀏覽過2個網頁的民眾,就會被駭客盜用個人資料。目前已有被害網友遭人公布相關帳號,初估全國受害人數多達近2百位之多。

劉姓工程師到案後否認刻意散佈網友機密資料,指稱因作業疏忽才造成駭客入侵。警方偵訊後除依妨害秘密罪嫌移送外,也呼籲曾至上述網站瀏覽網友盡速變更帳號密碼,以免遭人盜用受害。


轉載自:奇摩新聞
http://tw.news.yahoo.com/article/url/d/a/080413/4/x6ov.html

沒有留言: