顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2020-05-30 18:38:45
看板 Gossiping
作者 GoogleDocs (Google文件)
標題 Re: [爆卦] 台灣身分證登錄資料外洩至暗網兜售
時間 Sat May 30 16:36:02 2020


不確定我接下來說的事件跟這個暗網的數據外流有沒有關係。但是時間實在有點巧合,
所以我想要說一下。

我的東華大學校友信箱,在今天被不明人士修改密碼。由於學校串接的是Google教育版
方案,空間無限,所以我多年來都用它當相簿空間,所以駭客一改密碼我就知道了。

https://i.imgur.com/8y9iwfr.jpg
[圖]
 

(44分鐘前的密碼修改不是我做的,駭客直接從花蓮縣壽豐鄉修改的密碼,也就是東華
大學的位置。駭客改我密碼後,試圖從日本登入。)

我進去東華大學校友系統搶回密碼後,發現問題並不單純。東華的校友信箱修改密碼,
並不需要知道原本設定的密碼是什麼,只需要知道:

1. 中文姓名
2. 學號(公開資料)
3. 身份證字號
4. 生日

https://i.imgur.com/zK5oEVs.jpg
[圖]
 

就可以直接修改密碼。換句話說,駭客是使用了我的這些資料來修的密碼。雖然不排除
駭客是從其他管道取得的這些資料,但這個時間點,我只能說,太巧了…

這個戶籍資料外流真的非同小可,一定要關注政府怎麼解釋,怎麼處理。


※ 引述《Assisi (Francesco d'Assisi)》之銘言
: 因為目前無台灣當地新聞報導故使用爆卦
: 目前是有注意到有兩則外國網站報導
: https://reurl.cc/L3VZm7
: https://securityaffairs.co/wordpress/103990/deep-web/taiwan-db-dark-web.ht
ml
: 大意是說有一批很純的台灣身份證登錄資料
: 包括
: 1. 姓名
: 2. 戶籍地址
: 3. 身分證字號
: 4. 性別
: 5. 出生年月日
: 6. 新發補發身分證註記
: https://i.imgur.com/V1bdXPj.png
: 部分資料如上圖
: 被放在暗網上兜售
: 涵蓋了 2000萬左右的台灣人身分證登記資料
: 檔案大小 3.5 GB
: 這批資料最晚的出生年份是 2008
: 從資料登記的屬性看來應該是
: 直接從內政部戶政司裡面的資料庫外洩的
: 剩下請強者購買這批資料後補充
: Q_Q


--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.93.23 (臺灣)
※ 文章代碼(AID): #1UqXhtZe (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1590827767.A.8E8.html
yoho: 總統府駭客??1F 05/30 16:41
anmimo: 五毛會說無憑無據2F 05/30 16:50
UDK0821: 幹扯爆 一堆學校都是用這些在找回密碼的3F 05/30 16:51
patentstm: 啊4F 05/30 16:55
edc3: 幫高調。5F 05/30 17:17
leegogo: 怕6F 05/30 17:50
b06606005: 你各位用學校信箱的還不怕爆7F 05/30 18:16
StayJunkies: 好可怕...8F 05/30 18:23

--
※ 看板: Gossiping 文章推薦值: 1 目前人氣: 0 累積人氣: 303 
作者 GoogleDocs 的最新發文:
  • +30 Re: [新聞] 中選會:4項全國性公投案 死亡連署依法告發 - Gossiping 板
    作者: 123.195.202.146 (台灣) 2021-06-21 02:28:47
    看到還有人在說「死亡連署有錯在先,沒錯還怕人家告?」 問題是:連署總召「沒有調閱戶政資料權限」,郵寄過來的連署書,根本「無從得知是 不是死亡連署」。 甚至,這些「死亡連署」是不是民進黨員自導自演混進去 …
    87F 41推 11噓
  • +22 [心得] 華爲鴻蒙系統初體驗 - MobileComm 板
    作者: 123.195.202.146 (台灣) 2021-06-03 03:20:05
    說到做到,連了老半天終於連上更新伺服器,塞車塞爆了。 跟大家分享一下我的心得(半小時),影片在這邊: 由於螢幕錄影只有60hz,實際上手機有90hz,比影片中看到的滑順非常多, 大家加減看吧。 老實說 …
    114F 23推 1噓
  • +43 [情報] 華為鴻蒙開始推送了 - MobileComm 板
    作者: 123.195.202.146 (台灣) 2021-04-27 21:36:34
    日前,華為開放大家去申請開發者內測資格,今天很多人都收到了鴻蒙系統推送。由於 這一次申請必須要中國的身份證,銀行卡,我沒有辦法參加。 不過在網路上已經有很多人上傳了畫面: 新的手勢操作邏輯:上滑應用。 …
    106F 51推 8噓
  • +19 [心得] 華為AI字幕支援日文了 - MobileComm 板
    作者: 123.195.202.146 (台灣) 2021-04-13 01:53:11
    雖然這邊很多人討厭華為,但是如果你是華為用戶,應該都知道EMUI有一個功能,叫做 AI即時字幕。 聲源可以是媒體,也可以是麥克風,系統會很快的翻譯成中文。看似簡單的功能,其實 意外的實用。 過去這個服 …
    46F 28推 9噓
  • +56 [討論] Google教育版帳號買的軟體能搬家嗎? - MobileComm 板
    作者: 123.192.160.22 (台灣) 2021-02-18 19:15:12
    其實不是很確定,這個議題到底適不適合發這個地方。 由於Google教育版無限政策結束,估計校友帳號會被移除。資料備份是一回事,但是我 遇到一個大麻煩: 「我用這個帳號買的Google Play軟體怎麼 …
    150F 57推 1噓
點此顯示更多發文記錄
分享網址: 複製 已複製
( ̄︶ ̄)b Sifox 說讚!
1樓 時間: 2020-05-30 21:11:15 (台灣)
  05-30 21:11 TW
我們只是一般小民眾,個資根本不值錢。
...這句話我同意!
但當你被針對的時候,你很多值錢的東西就會被賣光光。 如信用卡、銀行帳戶、電子信箱、私密相簿, 甚至親友關係的聯結網。對了!新版身分證莫名其妙要你的指紋耶! 若要造假你的指紋到任何犯罪現場也是不無可能啦!!\
我相信我們的個資不值錢啦! XDDD
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇