網站遭駭

國立成功大學圖書館遭駭且被植入惡意連結

2008 年 04 月 12 日 – 11:14:08

國立成功大學圖書館遭駭且被植入惡意連結,此惡意程式為 TSPY_MPASS.A,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒。(Credit: Danny)

對此網址,McAfee SiteAdvisor趨勢科技網頁信譽評等和Google Search查詢結果,都顯示正常,此證明此種技術並非Web安全威脅的完美解決分案,換言之,資訊安全無法做到百分百的安全。 閱讀全文 »

台中縣清水鎮公所被轉址與被入惡意連結

2008 年 02 月 25 日 – 15:38:00

注意:都已經N天了,目前惡意連結還在(2008/2/25@15:40),無言…
台中縣清水鎮公所被轉址與被入惡意連結,此惡意程式為 TSPY_QQPASS.CH,最近有瀏覽這個網頁的網友,應該要盡速檢查自己的電腦,請各位暫時不要瀏覽這個網站,以免中毒。(Credit: 匿名網友) 閱讀全文 »

國立台灣師範大學國語教學中心網站遭駭且被植入惡意程式

2007 年 11 月 30 日 – 10:38:00

國立台灣師範大學國語教學中心網站遭駭且被植入惡意程式,不過,此惡意程式已經無法下載。在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除/修改那些遭駭的檔案。

首頁:

遭駭之網頁:

Google Search的結果(遭駭次數蠻多,還不改善):

惡意程式連結為(已失效,但原來之網址好像是正常網站):

新都里餐廳網站遭駭

2007 年 11 月 23 日 – 17:29:00

新都里餐廳網站遭駭,在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除/修改那些遭駭的檔案。

遭駭前首頁:

遭駭後首頁:

至於詳細的資訊,請參考 Turk-h

心態不改 難保不會再被入侵

2007 年 11 月 08 日 – 10:31:00

這則新聞說明了現在大部分遭入侵企業的心態:

此則新聞部分內容:
〔記者吳幸樺/台南報導〕
[...] 成大表示,由於這兩天圖書館進行評鑑,暫時將防火牆鬆綁,才會被駭客入侵,幸好駭客的目的只是惡作劇,並未損及電腦資料庫。

成功大學表示,這兩天學校在辦評鑑,地點就在圖書館,必須接收大批資料,將防火牆暫時鬆綁,沒想到竟給了駭客入侵的機會。

成大表示,[...],幸好只是無傷的惡作劇,未造成資料被盜或系統受損。

  • 黑手遮天、粉飾太平:因為某種原因,所以,導致被入侵。意思是說,那些被入侵的企業根本沒有建立『資安事件標準處理程序』。
  • 使用者的資料沒有被竊取:誰可以驗證他們所說的話呢?最好能立法強制企業須接受有能力之公正單位檢視,並公佈結果。
  • 很少檢視系統有安全漏洞:根本沒有能力調查到底系統是如何被入侵?
  • 我們已經安裝了相關的資安軟體:關鍵的問題不在到底安裝了多少資安軟體,而是在於會不會使用這些資安軟體,或是會不會分析這些資安軟體所產生的記錄檔。

臺北市商業處網站被駭

2007 年 10 月 18 日 – 18:38:00

臺北市商業處網站被駭,在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除/修改那些遭駭的檔案。

Note: 使用者資訊有遭竊嗎?

至於詳細的資訊,請參考 zone-h

台灣鹽博物館網站遭駭

2007 年 09 月 24 日 – 20:42:00

台灣鹽博物館網站遭駭,在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除/修改那些遭駭的檔案。

正常首頁:

遭置換(或新增、修改)網頁:

至於詳細的資訊,請參考 zone-h (或 zone-h CN)

英文中國郵報(China Post)網站遭駭

2007 年 09 月 24 日 – 09:22:00

英文中國郵報(China Post)網站遭駭,在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除/修改那些遭駭的檔案。

正常首頁:

遭置換(或新增、修改)網頁:

至於詳細的資訊,請參考 zone-h (或 zone-h CN)

威策電腦網站又被駭

2007 年 09 月 24 日 – 09:16:00

威策電腦網站又被駭,在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除這些遭駭的內容。

正常首頁:

遭置換(或新增、修改)網頁:

至於詳細的資訊,請參考 zone-h (或 zone-h CN)

PTT遭駭新聞

2007 年 09 月 22 日 – 10:10:00

很多媒體,昨天和今天相繼報導PTT遭駭,用戶資料可能外洩的新聞,但我比較關心的是PTT和中華電信到底怎麼回應呢?

在這些新聞中,比較有趣的是刑事局所發布的新聞稿,都沒有把被入侵的網站全名寫出,但你應該可以猜的出來,這樣不是很奇怪嗎(更有趣的是新聞媒體全報導出來)?

國立彰化師範大學會計系網站被駭

2007 年 09 月 17 日 – 09:13:00

國立彰化師範大學會計系網站被駭,在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除這些遭駭的內容。

首頁:

遭置換網頁:

至於詳細的資訊,請參考 zone-hzone-h CN

台北市立教育大學師資培育暨就業服導中心網站被駭

2007 年 09 月 17 日 – 09:04:00

台北市立教育大學師資培育暨就業服導中心網站被駭,在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除這些遭駭的內容。

首頁:

遭置換網頁:

至於詳細的資訊,請參考 zone-hzone-h CN

JETTV網站遭駭

2007 年 09 月 13 日 – 13:54:00

JETTV網站遭駭 (已經有一段時間了),在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除這些遭駭的內容。

首頁:

遭置換網頁:

至於詳細的資訊,請參考 zone-h

上閤屋網站被駭

2007 年 09 月 13 日 – 13:47:00

上閤屋網站被駭 (已經有一段時間了),在這裡要注意的是這個網站有可能被植入惡意連結或惡意程式碼,所以,他們的網管應該要找出系統或軟體的安全漏洞,然後,儘快修補這些漏洞,而不是只是移除這些遭駭的內容。

首頁:

遭置換網頁:

至於詳細的資訊,請參考 zone-h

刑事警察局網站被駭嗎?

2007 年 07 月 28 日 – 15:13:00

昨天晚上有網友在我的部落格上留言 (2007/7/27 @ 22:28) 說刑事警察局網站出現怪怪的訊息,檢查了一下,並沒有被植入惡意連結,但跳出一個訊息視窗,要使用者輸入使用者帳號與密碼,真奇怪,而且,無法關閉此訊息視窗,到目前為止 (2007/7/28 @ 15:20),刑事警察局網站還是一直出現此問題,都沒有人處理 (昨天晚上我有打電話去刑事局)。此網站被駭嗎?還是設定失當呢?如果兩者其中一個成立的話,那他們的處理速度真的有待改善。

下圖是進入 http://www.cib.gov.tw 頁面時,出現的畫面:

下圖是進入 http://www.cib.gov.tw 中文首頁時,出現的畫面:

此問題是發生在存取 font_main.css 檔案時,會出現驗證訊息 (因為沒有輸入使用者帳號與密碼,而出現驗證錯誤訊息),如下圖所示:

最後,一般網站被駭的手法,大部分是置換某個網頁,如果此網站真的被駭,那使用的手法蠻另類的,一樣造成無法瀏覽此網站的效果,但不會讓人覺得網站被駭,不過,是不是真的,那就要等待刑事警察局的說明,或者是媒體去查明真相囉。