※ 引述《seiya2000 (风见)》之铭言:
: 惊!黄国昌“揭弊协会”网站有“毒” 沈伯洋:恐助中国窃个资
: https://news.ltn.com.tw/news/politics/breakingnews/4984237
: 自由时报
: 刘晋仁/核稿编辑
: 〔即时新闻/综合报导〕民众党主席兼立法院党团总召黄国昌成立的“台湾公益揭弊暨吹
: 哨者保护协会”网站可能成骇客陷阱!民进党立委沈伯洋昨天(18日)质询时,曝光网站
: 程式码含有可窃取他人资料的恶意程式,类似中国骇客组织“APT24”的手法,进入网站
: 就可能被骇,担心黄国昌主推、去年底三读通过的《公益揭弊者保护法》,等同帮助中国
: 蒐集台湾人个资!
: 沈伯洋昨天在院会质询行政院长卓荣泰及相关部会官员时,提到去年12月27日三读通过的
: 《公益揭弊者保护法》,“该法还没有施行,但这部法律里面很特别的是,内容写说假如
: 有人要揭弊的话,可以跟民意代表揭弊,可以跟媒体业者揭弊,也可以跟法人登记的‘公
: 益团体’揭弊。这里说的法人登记的‘公益团体’,当然指的就是‘公益揭弊者暨吹哨者
: 保护协会’。”
: 沈伯洋指出,该法的意思就是揭弊者可以带自己手边的资料,到公益揭弊保护协会的网站
: 去爆料,但他去查询该网站发现,其网页原始码疑似埋了一个恶意程式。沈伯洋展示PPT
: 画面时,数发部长黄彦男看到后即表示,这是“它连到一个外部的网站,那个就值得怀疑
: ,这叫JavaScript(一种程式语言),这可以做很多事情,所以应该要再去检测一下,是
: 值得担心的。”
: 沈伯洋继续说道:“所以部长一看就知道嘛,它外连到其他的网站,那为什么会外连到别
: 的网站,它其实是被埋了恶意程式。那我们就特别去查,这个可以导到其他网站的恶意程
: 式是什么,结果它(恶意程式)竟然可以去辨识你的数位足迹、去锁定你的身分!比如说
: 今天是法务部长说要来吹哨,然后它(恶意程式)根据数位足迹发现,这个人是平常锁定
: 的那个人,再跳出病毒去入侵他的电脑、取得他的权限,用病毒感染的方式去窃取资料,
: 而这个完全符合中国APT24的手法。”
: 沈伯洋接着质疑,“这对我来说就是个问题,你等于政府立法(指《公益揭弊者保护法》
: ),指定了一个网站,这个网站(可能)可以让中国在上面蒐集资讯,那不就是通过一个
: 法,来帮助中国取得台湾人民的个资吗?”沈伯洋说,其实不是只有公益揭弊保护协会,
: 很多法定、政府指定网站平台,都可能有类似问题,造成资安漏洞。黄彦男答询,表示目
: 前政府已着手修订《资安管理法》,初步将针对公部门与关键基础设施加强控管,未来将
: 进一步研议纳管民间企业的可能性,以确保资安防护网的完整性。
: 而本报实测点击台湾公益揭弊暨吹哨者保护协会的网站,会跳出“警告 — 造访这个网站
: 可能会损害您的电脑!”通知。
: 沈伯洋这么厉害,当初医院被勒索怎么没找他去救援
昨天在脆就有看到了
但为了怕政治问卦就不发文等新闻
https://i.imgur.com/lJEkMdm.jpeg
https://i.imgur.com/hV9W1zw.jpeg
一堆人在底下说还在骗
这种事情不是自己动手查查最快吗==??
https://i.imgur.com/WWHZSEH.jpeg
https://i.imgur.com/mHe7rWF.jpeg
我自己查的结果也是显示揭弊协会网站有可能损害电脑
https://i.imgur.com/VrCa0QR.jpeg
难道可以翻墙上PTT但是不能翻墙用google?XDDDDD