據臺灣“中央社”1月8日報道,一名16歲的澳大利亞青年日前輕易地潛入澳大利亞維多利亞州大眾交通運輸網站,并獲得了60萬份網站用戶的個人機密數據,將維州政府網站的安全問題暴露無遺。
 
  據報道,目前仍在校就讀的羅杰斯(Joshua Rogers)自稱是網絡安全研究者,侵入網站動機在于改善網絡安全性。他以簡易的黑客手法發(fā)現這個網站數據庫,其中約有60萬份個人資料,包括用戶姓名、生日、住址、住家和手機號碼,以及電子郵件和信用卡部分卡號等數據。
 
  網絡安全專家柯尼克(Phil Kernick)指出,羅杰斯所使用的黑客方式十分簡單,而且他或許不是第一個潛入該網站的人,這些數據可能已被別人取得??履峥藢τ谡畣挝谎邪l(fā)出如此漏洞百出的網站感到十分失望。
 
  網絡安全控管公司主管米勒(Ty Miller)則擔憂這些個人資料會被不法人士取得而作非法使用,例如以此數據到銀行做身份確認,然后便可重新設定賬號密碼,或直接進行轉賬交易等。
 
  報道稱,羅杰斯曾于2013年12月26日,以電子郵件聯系維多利亞州大眾交通運輸網站,告知他所發(fā)現的網絡安全漏洞,但一個禮拜后仍無人回復,目前此案已交由維州警方處理。
 
  對此,維多利亞州大眾交通運輸網站表示,目前個人資料已無法通過在線系統取得。據悉,維多利亞州大眾交通運輸網站主要提供該區(qū)火車、公交車及電車票價和時刻表查詢,用戶也可使用在線悠游卡加值服務。網站表示,該數據庫并未與悠游卡在線儲值賬戶連結,因此信用卡卡號等相關信息都不在數據庫中。
責任編輯:admin