<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	
	>
<channel>
	<title>
	〈「駭進網頁」到底是怎麼一回事？真的很難嗎？｜專家論點【Huli】〉的留言	</title>
	<atom:link href="https://www.technice.com.tw/opinion/14922/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw/opinion/14922/</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Thu, 15 Feb 2024 08:47:49 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>
	<item>
		<title>
		留言者: huli		</title>
		<link>https://www.technice.com.tw/opinion/14922/#comment-59</link>

		<dc:creator><![CDATA[huli]]></dc:creator>
		<pubDate>Tue, 16 Aug 2022 09:44:12 +0000</pubDate>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=14922#comment-59</guid>

					<description><![CDATA[回覆的對象為「&lt;a href=&quot;https://www.technice.com.tw/opinion/14922/#comment-58&quot;&gt;識時務者&lt;/a&gt;」。

看起來那時候的詐騙就滿高招的了]]></description>
			<content:encoded><![CDATA[<p>回覆的對象為「<a href="https://www.technice.com.tw/opinion/14922/#comment-58">識時務者</a>」。</p>
<p>看起來那時候的詐騙就滿高招的了</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		留言者: huli		</title>
		<link>https://www.technice.com.tw/opinion/14922/#comment-57</link>

		<dc:creator><![CDATA[huli]]></dc:creator>
		<pubDate>Tue, 16 Aug 2022 09:37:24 +0000</pubDate>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=14922#comment-57</guid>

					<description><![CDATA[回覆的對象為「&lt;a href=&quot;https://www.technice.com.tw/opinion/14922/#comment-56&quot;&gt;想個暱稱&lt;/a&gt;」。

這種真的很常見，只是買個東西資料就外洩了QQ]]></description>
			<content:encoded><![CDATA[<p>回覆的對象為「<a href="https://www.technice.com.tw/opinion/14922/#comment-56">想個暱稱</a>」。</p>
<p>這種真的很常見，只是買個東西資料就外洩了QQ</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		留言者: huli		</title>
		<link>https://www.technice.com.tw/opinion/14922/#comment-55</link>

		<dc:creator><![CDATA[huli]]></dc:creator>
		<pubDate>Tue, 16 Aug 2022 09:37:15 +0000</pubDate>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=14922#comment-55</guid>

					<description><![CDATA[回覆的對象為「&lt;a href=&quot;https://www.technice.com.tw/opinion/14922/#comment-54&quot;&gt;威廉絲&lt;/a&gt;」。

詐騙電話的話要看詐騙集團是從哪裡弄來你的電話的，有可能是你去某些網站購物，然後網站被駭了，所以電話才流出去之類的，因此詐騙集團才會這麼清楚你買了什麼]]></description>
			<content:encoded><![CDATA[<p>回覆的對象為「<a href="https://www.technice.com.tw/opinion/14922/#comment-54">威廉絲</a>」。</p>
<p>詐騙電話的話要看詐騙集團是從哪裡弄來你的電話的，有可能是你去某些網站購物，然後網站被駭了，所以電話才流出去之類的，因此詐騙集團才會這麼清楚你買了什麼</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		留言者: huli		</title>
		<link>https://www.technice.com.tw/opinion/14922/#comment-61</link>

		<dc:creator><![CDATA[huli]]></dc:creator>
		<pubDate>Tue, 16 Aug 2022 02:17:31 +0000</pubDate>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=14922#comment-61</guid>

					<description><![CDATA[「駭進網頁」可能沒有你想像中的困難

之前我有 po 過一篇《「駭進網頁」到底是怎麼一回事？真的很難嗎？》的討論，裡面問到了大家對於「被駭」的經驗，例如說最常見的應該就是帳號被盜用，或者是個資外洩等等。而今天這一篇，就是要來破除許多人對於 hacking 這件事情的迷思。有的駭入事件可以很難，但有的也可以很簡單，甚至連不懂技術的你都做得到！

舉一個例子，你在使用購物網站或是任何購物相關的服務時，有注意過網址嗎？有許多相關的服務在你購買完成之後，都會把你重新導去另一個網址，例如說 /order?id=123456 這樣子的格式，如果你沒有注意過的話，下次可以特別注意看看。

對於網頁伺服器來說，/order?id=123456 這樣的網址，就是跟他說：「我想要訂單 id 是 123456 的資料」，這個應該滿好理解的，就是一個參數的概念。

這個時候，一般人可能想說沒什麼，但像是我或是很多懂技術的人，就會把網址改成 ?id=123457，看看會發生什麼事情。有些做得很差的網站，在權限管理的部分並沒有做好，因此你改了網址之後，居然還真的可以看到別人的訂單！

更糟的是，這些訂單很多都是流水號的，所以你可以列舉出所有的訂單，裡面就有所有消費者的訂單資料跟個人資料，而這些人的個資，就因為這個這麼簡單的漏洞而外洩了。

不要想說「怎麼可能真的這麼簡單」，還真的就是這麼簡單，就是一堆網站犯過這樣的錯誤。

所以，下次在使用這些服務之前，不妨注意看看網址上的參數，並自己改改看，看會發生什麼事情。如果網站有正常運作的話，要嘛會出現錯誤頁面，不然就是跳出權限不足的頁面之類的，絕對不會真的跑出別人的資料來。]]></description>
			<content:encoded><![CDATA[<p>「駭進網頁」可能沒有你想像中的困難</p>
<p>之前我有 po 過一篇《「駭進網頁」到底是怎麼一回事？真的很難嗎？》的討論，裡面問到了大家對於「被駭」的經驗，例如說最常見的應該就是帳號被盜用，或者是個資外洩等等。而今天這一篇，就是要來破除許多人對於 hacking 這件事情的迷思。有的駭入事件可以很難，但有的也可以很簡單，甚至連不懂技術的你都做得到！</p>
<p>舉一個例子，你在使用購物網站或是任何購物相關的服務時，有注意過網址嗎？有許多相關的服務在你購買完成之後，都會把你重新導去另一個網址，例如說 /order?id=123456 這樣子的格式，如果你沒有注意過的話，下次可以特別注意看看。</p>
<p>對於網頁伺服器來說，/order?id=123456 這樣的網址，就是跟他說：「我想要訂單 id 是 123456 的資料」，這個應該滿好理解的，就是一個參數的概念。</p>
<p>這個時候，一般人可能想說沒什麼，但像是我或是很多懂技術的人，就會把網址改成 ?id=123457，看看會發生什麼事情。有些做得很差的網站，在權限管理的部分並沒有做好，因此你改了網址之後，居然還真的可以看到別人的訂單！</p>
<p>更糟的是，這些訂單很多都是流水號的，所以你可以列舉出所有的訂單，裡面就有所有消費者的訂單資料跟個人資料，而這些人的個資，就因為這個這麼簡單的漏洞而外洩了。</p>
<p>不要想說「怎麼可能真的這麼簡單」，還真的就是這麼簡單，就是一堆網站犯過這樣的錯誤。</p>
<p>所以，下次在使用這些服務之前，不妨注意看看網址上的參數，並自己改改看，看會發生什麼事情。如果網站有正常運作的話，要嘛會出現錯誤頁面，不然就是跳出權限不足的頁面之類的，絕對不會真的跑出別人的資料來。</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		留言者: 識時務者		</title>
		<link>https://www.technice.com.tw/opinion/14922/#comment-58</link>

		<dc:creator><![CDATA[識時務者]]></dc:creator>
		<pubDate>Tue, 16 Aug 2022 01:40:04 +0000</pubDate>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=14922#comment-58</guid>

					<description><![CDATA[印象最深的是.. 剛在銀行辦完金融信用卡.. 才踏出門口.. 就收到簡訊.. 說我有信用卡未繳.. 請電帳務組(有點忘了) XX-XXXXXXX(這是詐騙的) 或免付費電話 XXXXXX (這真的是該銀行免付費電話).. 然後..我一直打免付費電話一直忙線.. 一般人如果等不急.. 很有可能就會打另一支電話了..就會落入詐騙陷阱裡了.. 還好我是讓免付費電話一直等.. 終於接通.. 詢問之下.. 才知另一支是詐騙電話… 當下真的無言.. 連銀行都沒啥保障.. 不過那是二十年前的事了.. 那時可能防護不是很好…呵…]]></description>
			<content:encoded><![CDATA[<p>印象最深的是.. 剛在銀行辦完金融信用卡.. 才踏出門口.. 就收到簡訊.. 說我有信用卡未繳.. 請電帳務組(有點忘了) XX-XXXXXXX(這是詐騙的) 或免付費電話 XXXXXX (這真的是該銀行免付費電話).. 然後..我一直打免付費電話一直忙線.. 一般人如果等不急.. 很有可能就會打另一支電話了..就會落入詐騙陷阱裡了.. 還好我是讓免付費電話一直等.. 終於接通.. 詢問之下.. 才知另一支是詐騙電話… 當下真的無言.. 連銀行都沒啥保障.. 不過那是二十年前的事了.. 那時可能防護不是很好…呵…</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		留言者: 想個暱稱		</title>
		<link>https://www.technice.com.tw/opinion/14922/#comment-56</link>

		<dc:creator><![CDATA[想個暱稱]]></dc:creator>
		<pubDate>Fri, 12 Aug 2022 09:02:25 +0000</pubDate>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=14922#comment-56</guid>

					<description><![CDATA[買東西被洩個資這個有，
我自己碰到的有金石堂、讀冊、博客來(都是買書哈哈)，都是大陸口音XD
另外常見到，自己沒碰到的，就是社群網站被盜帳號
偶爾有沒私聊過的臉友發訊來借錢、賣東西等等，通常就是不理
或是到他塗鴉牆去留言提醒被盜]]></description>
			<content:encoded><![CDATA[<p>買東西被洩個資這個有，<br />
我自己碰到的有金石堂、讀冊、博客來(都是買書哈哈)，都是大陸口音XD<br />
另外常見到，自己沒碰到的，就是社群網站被盜帳號<br />
偶爾有沒私聊過的臉友發訊來借錢、賣東西等等，通常就是不理<br />
或是到他塗鴉牆去留言提醒被盜</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		留言者: 威廉絲		</title>
		<link>https://www.technice.com.tw/opinion/14922/#comment-54</link>

		<dc:creator><![CDATA[威廉絲]]></dc:creator>
		<pubDate>Thu, 11 Aug 2022 09:03:45 +0000</pubDate>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=14922#comment-54</guid>

					<description><![CDATA[詐騙電話接過一次，還差點信了QQ

如果沒記錯是詐騙健保卡到處刷之類的內容，當時還是心智為開化的國小生XDD
沒想到詐騙電話也算是駭客的一種？

說真的對駭客的印象還和原PO描述的一樣哈哈，但感覺事實不然！！感覺厲害的一台電腦就可以駭進天下～]]></description>
			<content:encoded><![CDATA[<p>詐騙電話接過一次，還差點信了QQ</p>
<p>如果沒記錯是詐騙健保卡到處刷之類的內容，當時還是心智為開化的國小生XDD<br />
沒想到詐騙電話也算是駭客的一種？</p>
<p>說真的對駭客的印象還和原PO描述的一樣哈哈，但感覺事實不然！！感覺厲害的一台電腦就可以駭進天下～</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
