[问题] Team TP 官网安全问题 part.2

楼主: tentenlee (天天)   2019-04-23 00:36:23
经过周日的反映后,营运马上发声明延后开放官网商城的服务~~
上班日第一天已经把最基本的https给加上去了,大家给台湾营运一个鼓励呀~~
那我今天要发文说啥勒??
周日的推文我有张照片
https://i.imgur.com/yGdNXzH.png
这问题也很大呀!!!!!!!!!!!!!
很多人应该不知道这是什么,简单的说,网页把你的个资存在浏览器内,
而这个资料就在你的硬盘的某个档案内,依照各个浏览器存放位置会不一样。
有人整理如下图:
https://i.imgur.com/xKOSp7p.png (出处: https://bit.ly/2IMtOOJ )
这个档案基本上是没有加密的,所以有心人完全看的到。
说到这你可能会觉得是我自己的电脑又没差??? 母丢欧~~~
这东西还是有攻击方式可以取到你的资料,有兴趣的可以查查,上面连结也有稍微说明。
有兴趣的可以查查关键字: localStorage security
有一堆文章会叫你不要在这边存敏感资料、个资等等的,甚至直接叫你不要用。
我有看过服务器商提供服务的其他网站,并没有把个人资料存在这边,所以这完全是写网
页的人的问题,他把个资的资料都存在这边。
那我现在怎么办???
很简单就是"登出",登出就会把这些资讯都砍掉了,没事不要登入。反正现在没东西买。
也千万不要在不是你自己的电脑中作登入,无痕模式也别,我是会怕呀~
以防明天营运又突然公告说要上商城了,营运完全都不回我的信让我私下跟他谈。
(我都说需要咨询等等的都可以,甚至帮忙写些程式都好,还是被无视帮哭哭)
所以今天再提出来让大家知道这件事情,再让营运知道要改。
给end的
立刻登出你官网目前的登入状态,你的个资正存在你使用电脑中一个很不安全的地方。
登出就可以解决问题。
若你之前有用过https://akb48ttp.cyberbiz.co/ 做登入的,也是要分开登出。
https://www.akb48teamtp.com/
会在电脑内存两份。
作者: zaxy312 (zaxy3121312)   2019-04-23 00:44:00
推专业……可以直接挂顾问了
作者: tsubasa0723 (闇黑帝王)   2019-04-23 00:49:00
无给职TTP营运资讯人员
作者: CYZ227 (空空‧遗忘)   2019-04-23 00:52:00
大大辛苦了 无视这点很扯......
作者: zaxy312 (zaxy3121312)   2019-04-23 00:55:00
大概是觉得丢脸不想回了吧……
作者: CYZ227 (空空‧遗忘)   2019-04-23 00:59:00
拒绝也好还是什么解决中也好 至少作个基本回复并不是相不相信的问题...
楼主: tentenlee (天天)   2019-04-23 01:05:00
他直接在官方各sns回复我的问题了呀,所以她觉得回了吧只是基于礼貌,好像还是该回个信跟我说谢谢之类的吧..
作者: taiautumn (浩浩)   2019-04-23 01:13:00
https://i.imgur.com/MwwdIPx.png至少...密码没有存在local (不对
作者: lingo0905 (小强的逆袭aa)   2019-04-23 01:19:00
@小编
楼主: tentenlee (天天)   2019-04-23 01:19:00
@诗雅 出来看欧~~
作者: pizzahut (...)   2019-04-23 01:24:00
明码纪录喔... 也太可怕QQ
作者: jackx0109 (jackx0109)   2019-04-23 01:28:00
推推 感谢天天大,官方烂归烂至少还会改,有问题就多反应应该有效
作者: eno03 (健康很重要)   2019-04-23 01:31:00
作者: pizzahut (...)   2019-04-23 01:36:00
这问题的严重性在于如果你用的是公用电脑,登入的时候就会把相关个资都存在公用电脑内了,要拿很容易
作者: jn8029 (宅男8029)   2019-04-23 07:59:00
八成是外包商的杰作
作者: KunioFAN (阿捌=ADS)   2019-04-23 08:17:00
我猜是委外做的东西,可能需要拿天天大的资讯去问厂商XD
作者: Ryoutsu (撞丟嘸負責啦)   2019-04-23 08:23:00
外包厂商工程师: ####(消音)
作者: playjay (jay)   2019-04-23 09:29:00
一般这都有签约的非原开发商可能不能自行修改程式,当然还得看合约内容。
作者: darcy651126 (肥鱼)   2019-04-23 11:15:00
官方最简单的方法就是:讯息~购买完产品请登出以前在学校当hacker是兴趣,学生的电脑真是...唉...
作者: gainx (郁云)   2019-04-23 11:57:00
お可爱いこと..
楼主: tentenlee (天天)   2019-04-23 17:46:00
这次讨论度好像比较低呀....不知营运有没有看到呀~
作者: fragileness (奥尼根)   2019-04-23 18:31:00
是看有没有吵起来 吵起来讨论度就高了(误
楼主: tentenlee (天天)   2019-04-23 18:34:00
需要祭品~~~ 只是这个也没啥好护航的了吧...内文都解释完了
作者: zaxy312 (zaxy3121312)   2019-04-23 21:51:00
需要我? 这太难我都看不懂了

Links booklink

Contact Us: admin [ a t ] ucptt.com