請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

【Ubike資安危機1】車柱軟體設計來自中國小公司 程式原始碼竟用騰訊QQ傳

鏡週刊

更新於 2020年09月29日06:41 • 發布於 2020年09月28日21:58 • 鏡週刊

YouBike在4年前大當機,業者懷疑是自家工程師惡搞所致,憤而報警處理,如今案情出現大逆轉!台中高分院認為,無直接證據顯示是特定員工所為,判決工程師無罪定讞,但卻罕見的嚴厲批評業者資安警覺不足,不但一堆員工可循公用帳密操控管理主機,就連離職者也可使用。

此外,院方還認為,業者發現全案是人為造成,卻未積極限制登入權限,以利證據保存,連癱瘓的車柱控制器程式都由來自中國北京的科技廠商研發,資安風險讓人憂心。

離譜的是,合議庭意外發現,微程式公司的資安管理明顯有疏失,離職員工竟仍可使用公用帳密登入主機,且就在案發前一天,還有相關登入主機的行為,並有原始的log紀錄為憑,遭法院嚴詞批評,演變成業者因YouBike癱瘓欲抓鬼不成,卻反被法院倒打一耙。

YouBike設置地點多,可串聯不少景點,成為旅客最愛的交通工具之一。

由於攸關民眾權益,法官罕見地在判決書嚴厲批評,微程式公司未妥善控管登入帳號權限範圍,資安警覺度已有不足,且於發覺全案乃人為所致,卻未積極限制登入權限,以求進一步保存證據,以致無從認定是誰以公用帳號登入犯案,縱使廖嫌具有修改程式能力,也無法因此認定是他所為。

YouBike車柱控制器系統委由北京友我科技公司開發程式碼,據該公司網頁(圖)介紹,業務範圍包括磁卡及門禁考勤等,規模不大。(翻攝網路)

除了人為嚴重疏忽外,合議庭還發現YouBike的車柱控制器歷來更新程式,竟外包由中國北京科技廠商「北京友我公司」開發原始碼,完成後轉成十六進位檔,再透過「騰訊QQ」通訊軟體傳送回台,交由微笑單車的系統承包商邱姓工程師,由邱將十六進位檔透過該公司程式,轉成二進位檔進行各種操作測試,以確認該程式是否可運作正常,之後才進行後續軟體更新程序。

北京友我科技公司將程式原始檔以騰訊QQ軟體(圖)傳到台灣微笑單車系統商,由業者測試後才進行軟體更新。(翻攝網路)

根據北京友我科技公司的官網介紹,該公司規模不大,成立約11年,員工數介於5到50人間,業務範圍包括智慧卡和磁卡、作業防護產品及門禁考勤系統銷售,並未提及任何實績或詳述該公司有何本領可拿下YouBike車柱程式開發案,不禁讓人納悶難度不高的車柱軟體案為何要大費周章委由中國廠商設計,且若未做好資安管理,是否也會造成消費者持悠遊卡或一卡通騎乘YouBike時,因實名制而有個資外洩的風險。

【Ubike資安危機】Ubike全台大當機掀風暴 法院揪出資安大危機
【Ubike資安危機2】工程師神預言會出包 他被懷疑是內鬼劇情超展開
查看原始文章

YouBike車柱程式由中國北京科技公司研發,資安管理若未做好,不禁讓人擔心是否連持悠遊卡借車時都可能個資外洩。
查看原始文章

更多國內相關文章

01

快訊/春捲賣到剩皮…「增至134人中毒」!業者被抓包說謊下場慘了

三立新聞網
02

亡姊「復活」40年後分走祖產!5手足怒告榮服處 法院准了:死人沒資格

三立新聞網
03

大老婆帶母姊動私刑!教育館前強脫小三內褲拍下體 夫奪手機制止慘遭嗆:不還就打死她

鏡報
04

點4杯shot變成湊1盤! 墾丁大街調酒攤惹議

TVBS
05

人夫玩Tinder約女老師激戰!竟害正宮得病…400頁情話流出

民視新聞網
06

高雄春捲疑食物中毒67人受害 業者抗檢反嗆:搞錯誰要賠

CTWANT
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

留言 35

留言功能已停止提供服務。試試全新的「引用」功能來留下你的想法。

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...