[問題] Team TP 官網安全問題 part.2

作者: tentenlee (天天)   2019-04-23 00:36:23
經過週日的反映後,營運馬上發聲明延後開放官網商城的服務~~
上班日第一天已經把最基本的https給加上去了,大家給台灣營運一個鼓勵呀~~
那我今天要發文說啥勒??
週日的推文我有張照片
https://i.imgur.com/yGdNXzH.png
這問題也很大呀!!!!!!!!!!!!!
很多人應該不知道這是甚麼,簡單的說,網頁把你的個資存在瀏覽器內,
而這個資料就在你的硬碟的某個檔案內,依照各個瀏覽器存放位置會不一樣。
有人整理如下圖:
https://i.imgur.com/xKOSp7p.png (出處: https://bit.ly/2IMtOOJ )
這個檔案基本上是沒有加密的,所以有心人完全看的到。
說到這你可能會覺得是我自己的電腦又沒差??? 母丟歐~~~
這東西還是有攻擊方式可以取到你的資料,有興趣的可以查查,上面連結也有稍微說明。
有興趣的可以查查關鍵字: localStorage security
有一堆文章會叫你不要在這邊存敏感資料、個資等等的,甚至直接叫你不要用。
我有看過伺服器商提供服務的其他網站,並沒有把個人資料存在這邊,所以這完全是寫網
頁的人的問題,他把個資的資料都存在這邊。
那我現在怎麼辦???
很簡單就是"登出",登出就會把這些資訊都砍掉了,沒事不要登入。反正現在沒東西買。
也千萬不要在不是你自己的電腦中作登入,無痕模式也別,我是會怕呀~
以防明天營運又突然公告說要上商城了,營運完全都不回我的信讓我私下跟他談。
(我都說需要諮詢等等的都可以,甚至幫忙寫些程式都好,還是被無視幫哭哭)
所以今天再提出來讓大家知道這件事情,再讓營運知道要改。
給end的
立刻登出你官網目前的登入狀態,你的個資正存在你使用電腦中一個很不安全的地方。
登出就可以解決問題。
若你之前有用過https://akb48ttp.cyberbiz.co/ 做登入的,也是要分開登出。
https://www.akb48teamtp.com/
會在電腦內存兩份。
作者: zaxy312 (zaxy3121312)   2019-04-23 00:44:00
推專業……可以直接掛顧問了
作者: tsubasa0723 (闇黑帝王)   2019-04-23 00:49:00
無給職TTP營運資訊人員
作者: CYZ227 (空空‧遺忘)   2019-04-23 00:52:00
大大辛苦了 無視這點很扯......
作者: zaxy312 (zaxy3121312)   2019-04-23 00:55:00
大概是覺得丟臉不想回了吧……
作者: CYZ227 (空空‧遺忘)   2019-04-23 00:59:00
拒絕也好還是什麼解決中也好 至少作個基本回覆並不是相不相信的問題...
作者: tentenlee (天天)   2019-04-23 01:05:00
他直接在官方各sns回覆我的問題了呀,所以她覺得回了吧只是基於禮貌,好像還是該回個信跟我說謝謝之類的吧..
作者: taiautumn (浩浩)   2019-04-23 01:13:00
https://i.imgur.com/MwwdIPx.png至少...密碼沒有存在local (不對
作者: lingo0905 (小強的逆襲aa)   2019-04-23 01:19:00
@小編
作者: tentenlee (天天)   2019-04-23 01:19:00
@詩雅 出來看歐~~
作者: pizzahut (...)   2019-04-23 01:24:00
明碼紀錄喔... 也太可怕QQ
作者: jackx0109 (jackx0109)   2019-04-23 01:28:00
推推 感謝天天大,官方爛歸爛至少還會改,有問題就多反應應該有效
作者: eno03 (健康很重要)   2019-04-23 01:31:00
作者: pizzahut (...)   2019-04-23 01:36:00
這問題的嚴重性在於如果你用的是公用電腦,登入的時候就會把相關個資都存在公用電腦內了,要拿很容易
作者: jn8029 (宅男8029)   2019-04-23 07:59:00
八成是外包商的傑作
作者: KunioFAN (阿捌=ADS)   2019-04-23 08:17:00
我猜是委外做的東西,可能需要拿天天大的資訊去問廠商XD
作者: Ryoutsu (撞丟嘸負責啦)   2019-04-23 08:23:00
外包廠商工程師: ####(消音)
作者: playjay (jay)   2019-04-23 09:29:00
一般這都有簽約的非原開發商可能不能自行修改程式,當然還得看合約內容。
作者: darcy651126 (肥魚)   2019-04-23 11:15:00
官方最簡單的方法就是:訊息~購買完產品請登出以前在學校當hacker是興趣,學生的電腦真是...唉...
作者: gainx (郁雲)   2019-04-23 11:57:00
お可愛いこと..
作者: tentenlee (天天)   2019-04-23 17:46:00
這次討論度好像比較低呀....不知營運有沒有看到呀~
作者: fragileness (奧尼根)   2019-04-23 18:31:00
是看有沒有吵起來 吵起來討論度就高了(誤
作者: tentenlee (天天)   2019-04-23 18:34:00
需要祭品~~~ 只是這個也沒啥好護航的了吧...內文都解釋完了
作者: zaxy312 (zaxy3121312)   2019-04-23 21:51:00
需要我? 這太難我都看不懂了

Links booklink

Contact Us: admin [ a t ] ucptt.com