[闲聊] 台湾资安

楼主: tenpush (十推)   2024-01-17 12:10:43
有对台湾资安产业和环境有点了解的都知道
台湾根本不可能搞电子投票
看今天还爆出京鼎直接被勒索
新闻还说有一间上市柜公司近期也遇到
但因为没公开勒索就决定装死到底,资料都被丢到暗网了
阿肥公司刚好有一块业务就是在做资安的
之前面试同事,他进公司前就是当白帽骇客
面试时他分享了他之前打过的一个案例
这公司我相信大家一定都知道
而且现在还是很热门,市占率很高的产品
我怕被吉不能说
细节我忘了,但他那时只从登入画面
就可以轻松拿到Root权限
接着进去系统里面胡作非为
他说他有回报该公司
但后续有没有去修就是另一回事了
我听完以后当天回家就直接删APP了= =
还顺便叫客服把会员资料砍了
哦我可以透露的是
这公司就是软件服务起家的(没记错的话)
而不是一般半导体系统厂或是传产哦
连纯软都这样了,你怎能期待一般公司呢^_^
作者: Herb5566 (棒球美少女)   2024-01-17 12:17:00
你的例子只是说明资安没做好,而不是资安有做好也没用吧
作者: vincent7977 (白水放)   2024-01-17 12:17:00
他要说的是以台湾人的尿性 资安出包的机率很高
作者: Herb5566 (棒球美少女)   2024-01-17 12:32:00
所以你是不相信台湾政府会做好资安,不是不相信电子投票?

Links booklink

Contact Us: admin [ a t ] ucptt.com