APP下载

简讯验证机制遭滥用,台湾民众党网站惊传刚上线就被骇

消息来源:baojiabao.com 作者: 发布时间:2024-05-14

报价宝综合消息简讯验证机制遭滥用,台湾民众党网站惊传刚上线就被骇
图片来源: 

台湾民众党脸书

由台北市长柯文哲成立的台湾民众党(以下简称民众党),惊传在9月15日晚间网站正式上线后,于半夜就受到攻击,在开站数个小时后关闭。该党发言人陈思宇表示,攻击者借由线上申请党员的流程里,必须通过简讯身份验证的机制,大量注册瘫痪系统,因此他们决定先暂时关闭网站,调整简讯认证的做法后,才再度开放网站。

民众党强调,他们的党务要走向全面数字化,该党的网站也是其中重要的环节,这个网站提供最为重要的服务之一,便是提供民众线上申请成为党员。而在他们两次于脸书的公告里,归咎攻击手法是使用程式自动输入手机号码,然后申请验证简讯,导致党员申请系统无法正常运作。该党也表示会强化相关的资安防护,并对于蓄意攻击行为,将会搜证后交由检警调查。民众党也指出,他们网站的数据库并未受到入侵,也没有个资外泄的情形。

台湾民众党发现网站遭到攻击之后,先后于16日早晨和晚上,于脸书发出声明。第2次声明指出他们面临的攻击手法,以及该党采取的因应措施,并表示网站资料没有出现异常存取行为。

根据多家媒体的报导,民众党网站遭受攻击时,也传出没有申请入党的中央部会官员,竟收到简讯的验证码。当柯文哲被询问到民众党网站遭骇一事时,则是表达该党将会报警处理,再者,对于外界有人猜测此次攻击是他们自导自演,柯文哲则强调绝无此事。

自从台湾民众党网站于9月15日晚点9时上线后,约在2个小时后即出现异常流量,迫使该党于16日凌晨紧急关闭网站,截至关站之前,已有1,500位民众申请加入民众党。(翻摄自台视新闻)

虽然网站才上线就因为遭到瘫痪而被迫关闭,但民众党仍在公告中表示,由于该党在党员的管理上,采取绑定手机号码的机制,因此即使网站因考量受到攻击后,使用者可能收不到简讯而暂停运作,强调填写纸本入党意向书的民众,日后仍需要再于网站上登录后,才能完成申请手续。

2019-09-17 19:49:00

相关文章