Re: [爆卦] 财政部云端发票活动中奖者个资有外泄风险

楼主: ujmrfv (UUU)   2024-10-30 18:19:04
是说
高手大大
身份码起来没问题
不过很像看看最右边那栏“权重”耶
是不是抽到大奖那几个人权重特别高
所以昨天晚上乡民在玩的时候怎么抽都是那几个人呢
嘻嘻
第一次看到抽奖还有分配权重的?
补上昨晚乡民或工程师玩重骰的截图供参
http://i.imgur.com/QOxUoXi.jpg
http://i.imgur.com/FjEQMJo.jpg
http://i.imgur.com/Cok5erZ.jpg
http://i.imgur.com/T0Of1qW.jpg
※ 引述《bob871215201 (bob TW.)》之铭言:
: *网站漏洞问题,已反映给财政部、国家资通安全会报、立法委员 王鸿薇委员等
: 财政部表示问题网站已关闭,来电表示正在内部处理中,等待财政部正式公告
: 首先这是财政部抽奖网页(现已关闭)
: https://www.videoland.com.tw/event/2024challenge_org/
: 抽奖网站与官方YT公布的是一致
: http://i.imgur.com/mgkvJov.jpg
: 该网站因为有程式身分验证瑕疵,因此可以 清空抽奖资料、抽奖、查看中奖者个资等问题
: 其他篇Po文也有其他大大也有触发到清空抽奖资料等功能
: 网站相关功能都能存取
: http://i.imgur.com/Nt711Rj.jpg
: 输出抽奖结果
: http://i.imgur.com/sjcHIRk.jpg
: 该网站结果与官方公布是一样的
: http://i.imgur.com/xDXknD4.jpg
: 至于到网站关闭为止,有多少个资是否外流(可以重抽拿到新个资)可能要请财政部调查说
:

Links booklink

Contact Us: admin [ a t ] ucptt.com