顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2020-07-29 14:34:29
看板 Gossiping
作者 st355002 (DSS)
標題 Re: [爆卦] NOWnews今日新聞網站被駭
時間 Wed Jul 29 12:39:39 2020


※ 引述《zhtw (2020 臺灣獨立!)》之銘言:
: https://imgur.com/uAjEPti.png
: 各位《NOWnews今日新聞》的讀者大家好
:  
: 稍早一篇「李登輝毀譽參半 寫下台灣民主傳奇」文章,經調查發現《NOWnews今日新聞》
: 系統被入侵,遭非法擷取新聞內容做不當發布。
:  
: 《NOWnews今日新聞》向李前總統、家屬、台灣團結聯盟以及讀者朋友們致上最深歉意,本
: 文已經移除,也請民眾勿再轉傳截圖及內容,以免觸法。
: ----
: 快笑死了,敢做不敢當噢
: 搶PO新聞結果變成假新聞,推給駭客
: NOWnews今日新聞也太沒有格調了吧
: 駭客吃飽太閒幫忙寫新聞XDDD
: 大家信嗎?
: https://imgur.com/dWEZVxy.png
: 圖片來源:FB留言




打給厚 我NOWnews記者啦

以下意見不代表NOWnews 僅是廢物魯蛇想為公司辯護一下






先說結論:

稿子從頭到尾都僅是儲存在後端編輯系統 從未刻意對外公開






第一、為何會有這篇稿子?



看到很多鄉民回應說

「啊哪來的駭客,人這麼好,駭你還會幫你打好稿子?」

沒錯啊哪來那麼好的駭客

因為稿件從頭到尾都存在



先科普一個新聞媒體的相關知識

針對重大事件 無論是網路媒體還是電子媒體

都會先準備好相關稿件 以便能夠在第一時間發出

就以阿輝伯的例子來說

他老人家身體出狀況的消息 近年來已經傳出不下五六次

況且他又是兩蔣之後 第一個「可能辭世」的元首

對於新聞媒體來說 當然顯得格外重要

不只網路與平面媒體起碼準備好三四篇文稿待發

更不用說電視台 至少也都是四條新聞帶剪好備著

等到消息一出 就能夠直接播出或刊出


我想這應該是再簡單不過的道理

而這次會外流的稿件 也是預先留存的稿件之一



第二、既然沒刊出,為何看得到?


先從網址連結跟大家解釋起 可能比較好理解

這是當初稿子外流的連結(文章已刪除 連結失效
(熱心版友建議將token後亂碼修掉 有意比較者可搜尋之前文章

https://mobile.nownews.com/post/5038603?preview=true&token=XXXXXXX-
NOWnews 今日新聞
《NOWnews今日新聞》(www.nownews.com)於2008年4月正式上線,是臺灣第一個,同時也是臺灣最大、最即時的網路原生新聞網站。由今日傳媒股份有限公司經營,為數位媒體領導品牌。最大股東分別是美國上市公司NDMT和遊戲橘子(Gamania),公司股東結構健全,致力於打造華人世界最具影響 ...

 
XXXX-XXXX-XXXX-XXXXXXXXXXXX%3Fpreview%3Dtrue&token=XXXXXXXX-XXXX-XX
XX-XXXX-XXXXXXXXXXXX

這是正常來說NOWnews的新聞刊出的網址
https://www.nownews.com/news/politics/5038605
賴品妤曬美照!胸前「深V」粉絲看傻 李眉蓁躺著也中槍 | 政治 | NOWnews 今日新聞
[圖]
民進黨新科立委賴品妤,不同於傳統政治人物的作風,在網路擁有大批粉絲和超高討論度。而賴品妤今(28)日在個人IG上大方曬美照,展露出胸前深邃事業線,立即讓粉絲們瘋狂,紛紛狂讚「一定不常說謊」,讚美之餘順便酸了國民黨高雄市長補選候選人李眉蓁婆婆所說的「說謊胸部會變小」一語,讓人不禁莞爾。 ...

 

可以看出兩個連結的格式完全不一樣 不是正常刊出時所使用的連結

前面有提到稿子基本上是留存在後台 完全是未刊出的情況

而之所以會有稿件外流的那個連結

是因為在後台稿件編輯時 都會有所謂「預覽稿件」的功能

目的是為了讓記者在寫完稿子刊出之前

能夠預先看到稿件在網站上的呈現方式

而為了呈現稿子樣貌的真實性 預覽功能是跟前台綁在一起的


這代表什麼?


海珊說 任何人有三百萬 都可以參加慈善撲克王大賽


對 任何人有預覽連結 都可以看到未刊出的稿件


而且正常刊出的新聞網址 會有七位數字

但預覽連結還會有後續一連串近乎亂碼的英數混合

等於是 瞎貓碰上死耗子 剛好矇到七位數字

猜到後面亂數生成的英數組合的可能性近乎零

之所以連結會被公布 八九不離十是人為因素



第三、連結為何會外流?


再接下來的論述 謹代表個人意見

非以公司或NOWnews記者名義


公司方面的聲明稿是這樣說的:

「經調查發現《NOWnews今日新聞》系統被入侵,遭非法擷取新聞內容做不當發布。」


而各位看到這裡,可想而知白話一點的說法就是:

「留稿的預覽連結無端被公開,而且該連結在正常情況下不應外流。」



先預設一個立場:

「某個公司員工,把後台系統未發佈的稿件預覽連結轉傳給別人。」

「可能為了炫耀,可能誤以為文章已經刊出,可能根本刻意外流。」

這樣的情境下 算不算入侵系統 非法擷取新聞內容不當發布?





是不是駭客我不知道啦 更大的機率是能夠登入系統的人所為

那IT查不查得到? 也歡迎版上各位鍵盤IT們解答





最後重提一下結論:

這篇流出的新聞稿 從頭至尾都是處於「存著」的狀態

從未經過正常流程刊出 而是預覽連結遭到無故外流

所以什麼未經確認的消息 搶快先發出新聞 都屬非真實情況

NOWnews刊出的新聞可受大家公評

任何對於新聞的意見我們都概括承受

我自己都曾經被柯粉嗆是柯黑 被柯黑酸說柯粉




但 人還沒死 就報說人家死了 為了搶快什麼的

抱歉 這種缺德事我們真的不幹









--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.167.53.33 (臺灣)
※ 文章代碼(AID): #1V8FsEkm (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1595997582.A.BB0.html
donation12: 不錯1F 07/29 12:41
sonyabear 
sonyabear: 好啦,可以幫忙回答一下貴社的台女奶業配為什麼都那麼2F 07/29 12:41
sonyabear: 爛嗎
yoyodiy 
yoyodiy: 原PO不腦綠轉頭中字媒體嗎?  看起來待遇好很多4F 07/29 12:42
bignoob: 預覽連結可以被外網access,蠻奇怪的5F 07/29 12:42
t71296b7: 管插著長命百歲? 我不知道是不是反串了6F 07/29 12:42
也是 聽你這樣一說我修掉好了 本意是沒有要祝他早點去世
sonyabear 
sonyabear: 媽的什麼都沒漏,標題寫的好像下海讓人幹到外翻7F 07/29 12:42
yoyodiy 
yoyodiy: 原PO不考慮轉投中字媒體嗎?  看起來待遇好很多8F 07/29 12:42
linlin110: 賴品妤的新聞有夠噁的9F 07/29 12:42
skymonkey: 喔10F 07/29 12:42
ghghfftjack: 你們新聞不要整天曝。抄ptt11F 07/29 12:42
ziso: 感覺就是你說的 自己內部人丟出來  那也不是駭客阿..12F 07/29 12:42
聲明沒有提到任何有關駭客啊....
a22122212: 任何人有連結都可以看到稿 ..真的滿怪的13F 07/29 12:43
ziso: 至少駭客也是其一可能性 但你們公司說就是駭客耶?14F 07/29 12:43
Rheims: 魯路修裡面的記者就有說過了,重要人物的訃聞都會先準備好15F 07/29 12:43
chister: 會不會是被google 抓到網頁啊16F 07/29 12:43
未刊出的文章 google是抓不到的
ziso: 說錯 "被入侵" 這代表就是外人吧17F 07/29 12:43
bignoob: 至少預覽連結操控在另一個domain, 發布後才會生出營運環18F 07/29 12:44
widec: 樓下信嗎 我是不信孬NEWS19F 07/29 12:44
rererere147: 登入流出誰都可以嗎20F 07/29 12:44
bnn: 啊就配合大外宣製造動盪的媒體 誰下令流出的有問題嗎21F 07/29 12:44
yuan777755: 哦哦哦哦22F 07/29 12:44
fidelity77: 看到有人酸駭客幫寫稿就很北七, 當然是媒體自己先打23F 07/29 12:45
fidelity77: 好稿啊..
playboy007gy: 居然敢承認在腦弱媒體下工作 勇氣可嘉25F 07/29 12:45
yaritai: 預覽連結若為真 你已不小心透露了你的金鑰..幫QQ26F 07/29 12:47
gsm60kimo:     " 小時不讀書、長大當駭客不成只能當妓者"27F 07/29 12:48
now99: 預料不是再內網ㄘ可以訪問嗎,所以公開是被駭嗎,網管要下28F 07/29 12:49
now99: 預覽
okichan: 爸媽辛苦養育結果當記者 可憐哪30F 07/29 12:51
yaritai: token後面數值拿掉吧 免得又不小心上第二次版面...31F 07/29 12:52
Mazda6680: 笑死了..這連結就是已經寫上去的文章啊只差你們沒放在32F 07/29 12:53
Mazda6680: 前台發布或是編輯過網址而已(很多IT人員都知道主機文章
Mazda6680: 這類的都是這種亂碼式網址..不是人家怎麼會猜到網址
kps1247: 那就是自己人想炫耀嘛 扯入侵幹什麼35F 07/29 12:55
※ 編輯: st355002 (1.167.53.33 臺灣), 07/29/2020 13:00:11
Mazda6680: 絕大部分的內容網站都會把這類的亂碼編列一個簡單標號36F 07/29 12:56
Mazda6680: 好分享的網址..從頭到尾就是你們偷跑新聞只差沒正式公
Mazda6680: 開而已..唬爛什麼駭客!? 文章就是你們內部自己預先寫好
我以為我第一部分已經寫得夠清楚了?
muzik: 預存稿件會填日期哦?39F 07/29 12:57
顯示的是最後編輯時間
Mazda6680: 只是不曉得哪個衝動的年輕人把他未正式網址連結曝光的40F 07/29 12:58
Mazda6680: 扯三小駭客 !?  別笑死了當大家沒理組人才了!?
所以聲明從頭至尾沒有寫駭客啊
而且文章僅是魯蛇本人看法 並非代表公司言論
p2p8ppp: 感覺蠻合理的  給推42F 07/29 13:00
※ 編輯: st355002 (1.167.53.33 臺灣), 07/29/2020 13:02:51
jyunwei: 只能說你這樣講出來會不會有點危險,然後這種預覽系統沒43F 07/29 13:04
jyunwei: 做帳號權控單純用token好像有點抖
可能IT一開始站在「沒有人會刻意洩漏」的立場吧
book8685: 那其他網媒 新聞台怎麼沒有45F 07/29 13:05
都有啊 只是沒有被刻意流出
yonggan: 你這篇不代表公司對吧? 你不做缺德事 公司??46F 07/29 13:05
媒體對於新聞處理的態度 跟公司內部資訊洩漏問題
應該可以分開來看吧?
※ 編輯: st355002 (1.167.53.33 臺灣), 07/29/2020 13:10:37
yonggan: 這篇是要我正著看還是反著看阿 你搞的我好亂47F 07/29 13:06
psycho01123: 系統被入侵不是駭客是什麼?48F 07/29 13:07
s840727: Mazda6680你這樣說我也是笑死,一看就門外漢!這種事哪家49F 07/29 13:08
s840727: 這種事哪家媒體不事先寫好放著!
book8685: 我知道 原PO是說沒有駭客 但不就是公司管理不老實51F 07/29 13:09
s840727: 不要在那邊裝懂說出來給人家笑啦!52F 07/29 13:09
book8685: 我知道阿 我的意思是預覽的業面 怎麼被輕易留出53F 07/29 13:11
herryherry: 這篇就是sop流程感覺看到好多次了 出事先推給IT高手54F 07/29 13:13
herryherry: ,發現風向不對,再派個聲稱是職員的上各大論壇帶風
herryherry: 向
你是不是想釣我PO員工證咧?
sheepxo: 公司內控差也不怕大家知道57F 07/29 13:13
yonggan: 你不代表公司 但是替公司平反一下 結尾說我們不缺德? 我58F 07/29 13:13
yonggan: 們是公司??
SuperBMW: 阿你們家的防駭系統被繞過去,要不要去台GG觀摩一下60F 07/29 13:14
yonggan: 你不代表公司 結尾說不做缺德是幹嘛用我們? 你就你 公司61F 07/29 13:15
yonggan: 就公司 要綁一起?
員工行為歸員工行為 新聞處理歸新聞處理
兩者可以綁一塊嗎?
Foreignline: 你們家可不可以別再出一堆垃圾新聞了? 台媒你們最廢63F 07/29 13:15
Foreignline: 有自覺嗎
doom3: 就問一句 報警了嗎?65F 07/29 13:17
doom3: 公司內部管理問題就不要推給駭客
yonggan: 直接點講 你不代表公司所以不做缺德事67F 07/29 13:18
「NOWnews不報人還沒死就說人家死了的缺德新聞。」
這樣真的很難懂?
※ 編輯: st355002 (1.167.53.33 臺灣), 07/29/2020 13:21:15
yonggan: 請問我要正著看還是反著看這篇護航文?68F 07/29 13:18
ttn851227: 果然是記者素質 咒別人死說的正氣凜然69F 07/29 13:19
ttn851227: 要不要先把親朋好友的訃聞都寫好
所以先買好靈骨塔位也是詛咒人早死?
機車買第三方責任險就是咒自己會撞到人?
※ 編輯: st355002 (1.167.53.33 臺灣), 07/29/2020 13:22:58
yonggan: 你自己說不代表公司 你回文好像公司發言人71F 07/29 13:22
yonggan: 你確定你跟公司綁一起?
CozyLife: 好了啦 都是挨踢高手73F 07/29 13:23
book8685: 這兩句話當然懂阿 不就各大網路媒體新聞台的內部網站74F 07/29 13:23
yonggan: 所以你現在發言是代表公司立場 還是你個人看法?75F 07/29 13:24
book8685: 都沒外流 你們不管是預覽 還是編輯 消息漏了出去而已76F 07/29 13:24
yonggan: 講的斬釘截鐵 那幹嘛還說不代表公司立場?77F 07/29 13:25
a3300689: 所以你想要說的是?78F 07/29 13:26
yonggan: 你這篇是你個人看法 還是你公司的說明?79F 07/29 13:27
sam30292002: 搞IT真可憐每次都要躺槍80F 07/29 13:28
yonggan: 這篇如果你個人看法我看看就好 如果是公司說法 我慎重看81F 07/29 13:29
yonggan: 待
yonggan: 回文是你審核過 還是要經過總編輯 有點慢耶?等你回答
jojojen: 預覽用的連結應該要設計成公司內網才能看吧,你們家mis呢84F 07/29 13:31
book8685: 不就駭客公關處理失敗 員工才會出來說其實只是內部稿件85F 07/29 13:31
jojojen: ?86F 07/29 13:31
book8685: 預覽跑出來而已  我還是覺得你就說被變造就好了87F 07/29 13:32
fefeking: 你就不代表公司 在那邊說 NOWNews不報缺德事 有意義嗎?88F 07/29 13:32
fefeking:  台媒?
herryherry: 喔我確實說錯 是派個聲稱是鄉民的職員 不好意思更正90F 07/29 13:33
book8685: 8台新聞台 20家+網路新聞媒體怎都沒有被外流91F 07/29 13:33
herryherry: 嘿92F 07/29 13:33
ddijk: 你的說法就像是公司有內鬼 仍然是貴公司的疏失..93F 07/29 13:33
yonggan: 要幫公司說明 你可能檻暫還不夠 找點夠力人士說明好嗎?94F 07/29 13:34
yonggan: 最好能代替公司的
yonggan: 你不要跟我說  個人感覺  拜託一下 還好我小時候有讀書
yonggan: 你整篇是你個人感想 還是公司目前定調 麻煩講清楚?
公司有公司的聲明啊

而且我們從頭至尾討論的都是「新聞是不是刻意搶快」
最後結論是「沒有缺德到人家沒死先刊出新聞」
「文章沒有正式刊出」「連結遭外流」

如果小時候有讀書 看了這些說明還不夠清楚嗎?
結果要討論我夠不夠格代表NOWnews?
你跳針跳到我都快不知道怎麼回應了
※ 編輯: st355002 (1.167.53.33 臺灣), 07/29/2020 13:45:43
Mazda6680: 在那邊凹..你第一段就是錯誤的了..主機系統下的文章98F 07/29 13:38
Mazda6680: 就已經是你們自己上架的文章了..另外我再教你一下IT常
foolfighter 
foolfighter: 啊我就怕被罵啊100F 07/29 13:39
Mazda6680: 識..上架的文章除非後台鎖文跟加上語法請google不要去101F 07/29 13:40
Mazda6680: 爬文..不然只要上去資料庫的文章都會被google收錄好嘛?
Mazda6680: 尤其是新聞流量也大的網站基本上流量一分享直接收錄了
Mazda6680: 記者就是記者...隔行如隔山
至少我現在看後台有十則以上的預存稿
目前在google上面是無法搜尋到啦
如果稿子預存在後台google就抓得到
那我們預存還有意義嗎?
是啦 隔行如隔山
鍵盤IT打打嘴砲也很容易

Playlemon: 聽你在叭噗咧。唬爛!105F 07/29 13:41
bamama56: 把哺駭客 呵106F 07/29 13:44
zerg999: 笑死  越解釋越慘107F 07/29 13:44
lunenera: Google爬不到?! 真天真108F 07/29 13:46
※ 編輯: st355002 (1.167.53.33 臺灣), 07/29/2020 13:52:14
lunenera: 鎖都沒鎖 有網址就能直連的東西109F 07/29 13:47
yonggan: 你就直接講這篇是你個人 還是代表公司110F 07/29 13:47
yonggan: 你個人我看看就好了 陪你幹話
lunenera: 幫公司背書不會做缺德新聞?好傻好天真112F 07/29 13:48
mojojojo5217: 記者113F 07/29 13:48
wastetheone: 這辯解我可以接受114F 07/29 13:49
TSMG: 我相信你是記者了 XD115F 07/29 13:51
jyunwei: 「上資料庫就會被Google爬到」用語這麼不精確實在很難讓116F 07/29 13:52
jyunwei: 人相信是可以指導別人IT小常識的從業人員
yonggan: 誰跟你討論夠不夠格 直接問你這篇代表公司嗎? 不用講幹118F 07/29 13:53
yonggan: 話
Mazda6680: 是要多文字精確!? 難不成要我幫你上課!?120F 07/29 13:54
Orisinal: 明明幾乎可以推知就是你們自己內部的控管問題121F 07/29 13:54
yonggan: 直接講 你這篇代表公司發言 不用囉嗦 要戰再戰122F 07/29 13:54
Mazda6680: 預存在後台?笑死了你去看一下你分享的網址好嗎?123F 07/29 13:54
Orisinal: 還要用"被入侵"搞得好像外頭有人入侵一樣124F 07/29 13:54
book8685: 以為內部疏失 是用來證明自己新聞品質的藉口嗎125F 07/29 13:55
Orisinal: 你家員工監守自盜你會說收銀系統"被入侵"嗎126F 07/29 13:55
Mazda6680: 後台預存勒? 那個網誌跟公開了是沒兩樣的..只差別再修127F 07/29 13:55
Orisinal: 如果是內部問題 根本是有權使用的人流出連結而已128F 07/29 13:55
book8685: 好死不死10篇預存稿 剛好有人刻意拿李登輝死掉的哪篇129F 07/29 13:56
Mazda6680: 正了完整簡單的網頁名稱而已啊..IT人看那個網址表示笑130F 07/29 13:56
Orisinal: 坦白就承認誤發更正就好 硬要扯被入侵...131F 07/29 13:56
Fino5566: 哎呀 被盜啦 哎呀 被駭啦 哎呀喝醉了思覺失調啦132F 07/29 13:56
Mazda6680: 預存不會打在自己電腦上喔,在後台資料庫直接編輯?133F 07/29 13:56
yonggan: 當我很閒愛戰記者? 這種情況你跳出來不戰你戰誰?134F 07/29 13:57
book8685: 預覽地址http://127.0.0.1:8080/post/5038605135F 07/29 13:58
Fino5566: 你們的報導還不夠缺德嗎 你是不是沒在看你們都報導什麼136F 07/29 13:58
vcLong: 謠言止於137F 07/29 13:58
book8685: m大 他的意思是正常會看到預覽失敗 除非是內部138F 07/29 13:58
yonggan: <不做缺德事> 光是這我就該跟你戰了 誰應該做缺德事?139F 07/29 13:58
book8685: 知道token才知道哪個類似上線網業的排版140F 07/29 13:59
yonggan: 還好我小時候有讀書 真的!141F 07/29 13:59
jyunwei: 你應該沒辦法幫我上課啦…142F 07/29 14:00
imtwb: 林北也是網媒從業人員啦,備稿大家都有,預覽可以在外網被143F 07/29 14:01
imtwb: 看到從沒聽過
Smite: 預覽網址只能有登入後台的使用者執行的視窗才能看到啊145F 07/29 14:04
Smite: 說流出後台預覽網址給前台任何使用者看到,按業界經驗很難
ian90911: 這下大家都知道預覽可以外網連了147F 07/29 14:05
Smite: 相信啦148F 07/29 14:05
Smite: 基本上網媒的預覽不可能外網連啦
book8685: 現在就是幫忙公司高層 把事情導向成我們不知情阿150F 07/29 14:06
Smite: 不過相信不會是搶快發啦,幹搶快也是發主稿,哪會發這種151F 07/29 14:06
Smite: 所以最可能的狀況就是有人放槍不小心讓稿子上線
Mazda6680: 樓上正解..就是自己先發然後才關這時候早被google收錄153F 07/29 14:08
yonggan: 拜託你儘快打我臉 不然大家以為記者都這麼好當154F 07/29 14:08
lunenera: 內部編輯網址可以直接外連 當大家文組?155F 07/29 14:08
Smite: 大型網媒中可以讓稿子上線的權限通常都很多人有啦156F 07/29 14:08
Smite: 而且也沒啥防呆機制,基本上一個手抖就出去了顆顆
book8685: 故意發現非主稿才會讓一般使用者認為有真實性阿158F 07/29 14:12
book8685: 如果是快訊 李登輝晚間怎樣怎樣 拿到同一個訊息
Smite: 沒人這樣搞的啦,陰謀論想太多160F 07/29 14:13
book8685: 兩三分鐘內就會有人說這是假新聞了 你看電子媒體161F 07/29 14:13
book8685: 幾乎都可以證明是假新聞了 當然是指惡意外洩
Smite: 我覺得87%就是某人手抖送出掛上線啦163F 07/29 14:14
book8685: 要害NOW NEWS的人阿 不然10篇也有病重 跟得到消息未證實164F 07/29 14:15
Smite: 手抖不小心跑上去再拉下來再改圖補警語加馬賽克的看多了165F 07/29 14:15
book8685: 手抖 就直接說被變造就好阿 內文都沒編輯 只打28日晚間166F 07/29 14:17
Smite: 要害幹嘛挑這篇害 當然是推主稿更像真的放槍 也不會有像167F 07/29 14:17
Smite: 你這樣的論調出來顆顆
book8685: 反正沒關係 我又沒有公信力 問題還是在NOWNEWS阿169F 07/29 14:18
Smite: 總之我是覺得自己人手抖的機率比較高啦 鬧大就記過處理170F 07/29 14:20
book8685: 其實只要說 有得到的這個訊息 但仍待辦公室說明就好了阿171F 07/29 14:21
book8685: 除非要拚獨家 不然8台新聞台 20家網媒應該都是收到同一
book8685: 消息來源
w9: 這東西沒啥獨家可言啦 你掛上去還會被笑174F 07/29 14:23

--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 225 
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇