※「新聞」標題須為原新聞標題且從頭張貼 ※
1.新聞網址︰
※ 請附上有效原文連結或短網址 ※
https://udn.com/news/amp/story/7240/8179051
2.新聞來源︰
聯合新聞網
3.完整新聞標題
※ 內文請完整轉載標題 請勿修改與刪減 ※
※ 注意發文標題 為原始新聞標題從頭張貼 切勿修改與刪減 ※
獨/PTT驚傳遭駭客入侵!國際駭客聲稱取得資料庫紀錄 鄉民個資目前暫未流出
4.完整新聞內容︰
※ 請完整轉載原文 請勿修改內文與刪減 ※
PTT驚傳遭駭客入侵,國際駭客在駭客論壇上PO出一篇文章,表示自己已經駭進PTT,並拿
到批踢踢(PTT)資料庫紀錄,資料庫裡面有超過3萬5000筆的紀錄內容,而這些紀錄內容
將涵蓋ID、標題、作者、內容、日期、標籤、url。不過,駭客並未要求贖金,只表示會
將資料庫裡超過3萬5000筆的資料,全數上傳到論壇中。
資安產業人士觀察指出,這一次駭進PTT網站的駭客,並非隸屬國際駭客組織,而是個人
駭客。
目前駭客在論壇上只先釋出4097筆建議資料,從釋出的資料來看,主要是PTT PO文內容,
當中包含PO文帳號、時間、主題、內容,看起來尚未有機敏性資料流,或者是鄉民個資流
出。
資安產業人士指出,釋出的資料內容,原先看起來都是亂碼,也是經過轉檔之後,才確認
目前釋出的資料,主要都是PTT PO文內容,看起來尚未有PTT鄉民個資外洩。不過,資安
產業人士提醒,PTT帳號都是採實名制,尚無法知道,駭客所盜取的3萬5000筆資料中,是
否含有PTT鄉民個資。
對於駭客來說,BBS論壇並不是很難攻克的網站,只要有點技巧的駭客,想要進去這些網
站,沒有太大困難。
竣盟科技創辦人鄭加海建議,一般系統可以啟用多因子驗證,以阻止未授權存取,平常也
可以透過作業系統安全性檢測,降低被攻擊的可能性,並做資料備份,讓系統受駭後,可
以快速復原。在預算許可的前提下,他也建議引入零信任防禦機制和後量子加密技術,以
強化敏感數據的安全性。
5.附註、心得、想法︰
※ 40字心得、備註 ※
有駭客能力有想要竊取PTT資料的人會是誰
不知道用十根手指頭數不數的出來
不然真的臺灣人都想知道這是什麼咖
應該交給檢調查清楚是不是才能對PTT用戶的資料和人身安全有保障
※ 「Live」、「新聞」、「轉錄」、「舊聞」及 轉錄他方內容之文章
每日發文數總上限為3篇,自刪與板主刪除,同樣計入額度 ※