作者 aynmeow (我想成為安康魚)
標題 Re: [新聞] 財政部「電子發票平台」爆資安漏洞 超過
時間 Tue May 16 12:13:48 2023


怎麼看都都是企業在雷吧

企業申請發票整合

帳號拿到了 預設密碼偷懶沒改

這個怪政府就跟你跟華碩買wifi分享機

然後密碼帳密都admin 被人監聽

這樣誰的問題

八卦版:華碩!



※ 引述《palajuice (芭樂好好吃)》之銘言:
: 1.媒體來源:
: 風傳媒
: 2.記者署名:
: 吳哲宜
: 3.完整新聞標題:
: 財政部「電子發票平台」爆資安漏洞 超過130家上市櫃公司「會員資料恐被看光」
: 4.完整新聞內文:
: 2023-05-16 09:22
: https://i.imgur.com/U9064rU.jpg
: 電子發票整合服務平台爆發資安疑慮。(示意圖/洪煜勛攝)
: 灣公部門又傳資安疑慮!近日一位民眾發現財政部「電子發票整合服務平台」爆發資安缺
: 失,只要輸入企業統編、政府提供之預設密碼,就可以瀏覽器企業會員資料;根據爆料,
: 受影響的企業共有超過130家上市櫃公司。
: 跟據「READr」報導, 一名不願具名的資安人士爆料,台灣1789間上市櫃公司,有超過7
: 的企業沿用政府提供的預設密碼,其中78間上市、56間上櫃公司,其中以光電業者最多,
: 其次為半導體、電子零組件業;此外,連中華郵政、台鐵等國營事業或行政法人等組織,
: 也有相同問題。
: 對此財政部回應指出,大部分企業在申請電子發票時,是用工商憑證,一開始就可以設定
: 平台密碼,可能有少部分公司因為方便沒有改,使用國稅局預設密碼,已經發通知給各公
: 司強制更改電子發票平台密碼,但是為了不影響現在的營業稅收申報作業,先通知企業更
: 換密碼,待申報期結束後會推動新版認證作業,再既有的登入流程之外,再加一個認證機
: 制
: 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
: https://reurl.cc/xldkNe
: 6.備註:
: 嗯!!????如果上市櫃公司這麼容易被破解的話,那一般老百姓不就.....
: 五樓魯肥宅身為電子載具的重度使用者,身兼電子發票中獎絕緣體~~
: 哩來貢跨麥咧數位部是不是只針對民間公司清查認知作戰~搞不好自導自演也不一定~??
: 但對公部門的層不出窮洩漏個資等等的資安問題不聞不問呢???

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.74.108.1 (臺灣)
※ 作者: aynmeow 2023-05-16 12:13:48
※ 文章代碼(AID): #1aOmB_Lk (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1684210431.A.56E.html
※ 同主題文章:
Re: [新聞] 財政部「電子發票平台」爆資安漏洞 超過130家上市櫃公司「會員資料恐被看光」
05-16 12:13 aynmeow
franchy: 阿就沒有強制更改預設密碼阿 很難嗎1F 61.219.19.44 台灣 05/16 12:14
不難 但為什麼要
企業也這麼巨嬰?
xsiaw: 首次登入強制改密碼是不會喔?2F 1.200.104.229 台灣 05/16 12:16
mnxzq: 原po文組3F 27.242.163.134 台灣 05/16 12:16
※ 編輯: aynmeow (42.74.108.1 臺灣), 05/16/2023 12:16:52
floz: 企業有責任,但是正常資安流程本來就會要求4F 114.24.195.79 台灣 05/16 12:16
※ 編輯: aynmeow (42.74.108.1 臺灣), 05/16/2023 12:17:10
floz: 用戶更改密碼5F 114.24.195.79 台灣 05/16 12:17
clairehao: 資安跟wifi 類別差這麼多6F 101.10.6.230 台灣 05/16 12:17
franchy: 首次登入強制修改預設密碼 基本資安都沒7F 61.219.19.44 台灣 05/16 12:17
motan: 一般銀行密碼都會強制換密碼,就財政部沒想8F 49.217.8.201 台灣 05/16 12:18
mnxzq: 開發產品本來就是要默認使用者是白癡 沒聽過防呆?9F 27.242.163.134 台灣 05/16 12:18
floz: 你試試銀行網銀出這種錯,金管會能不能接受11F 114.24.195.79 台灣 05/16 12:18
frankexs: 歐盟都有規範初次登入要強制改密碼12F 106.64.96.48 台灣 05/16 12:18
cool10528: 首次登入強制改密碼這麼基本的東西天才IT大臣不會不知道吧?13F 114.136.150.165 台灣 05/16 12:24
walinama: 連個強制更改都沒做 還在那邊講數位轉型 嘔嘔嘔嘔嘔15F 42.72.1.11 台灣 05/16 12:25
babuarea: 防呆是你各位自己的責任,有政府會做事17F 39.15.34.81 台灣 05/16 12:26
neoa01 
neoa01: 黨的人才,快去入黨等升官發財18F 223.138.141.154 台灣 05/16 12:26
d8751102: 巨嬰很多 改密碼還要強制19F 1.200.116.108 台灣 05/16 12:28

--
作者 aynmeow 的最新發文:
點此顯示更多發文記錄