小弟刚刚看到一篇新闻
https://www.ptt.cc/bbs/Gossiping/M.1696597641.A.13E.html
其中有附上检举达人的代号
https://i.imgur.com/IkJUHrk.png
但是这代号好像越看越熟悉,这不是传说中小学电脑课教的最简单加密方法base64吗?
(Base64不是加密,但超多国中小学电脑老师把它称为加密XD)
好奇心驱使下就把图片拿去OCR跑一下
第一组: UDEyMjQ1MDc5NA==
第二组: SzEyMjIxMDQxMQ==
第三组: UjEyMDY4MzM3Nw==
base64 decode:
第一组: P122**0794
第二组: K122**0411
第三组: R120**3377
(有人站内希望小弟能帮码一下,所以我就码个几码囉~)
摁~好熟悉的长度,刚好身分证验证也通过
可能只是刚好吧
帮政府缓颊一下~
其实也不能怪政府啦,毕竟很多公司也这样做
公部门薪水就这么少,谁有想到会有天兵把内部资料摊给大家看呢XD
而且这边只是泄漏身分证字号而已(说不定检举人也是用假身分证检举啊)
某台湾本土大型科技公司的维修申报也同样有此问题
而且泄漏了所有维修申请人的个资,包含“姓名、信箱、手机、住址、联络电话、产品维
修代号、产品序号、维修方式”
刚刚试了一下发现这漏洞目前也还存在,有兴趣的可以自己去找看看XD
(但别站内问我是哪间)
等等 好像有欢乐送 我先去开门~