看板 Gossiping 關於我們 聯絡資訊
1.媒體來源:ETtoday ※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單) ※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許 2.記者署名:黃宥寧 ※ 若新聞沒有記者名字或編輯名字,請勿張貼,否則會被水桶14天 ※ 外電至少要有來源或編輯 如:法新社 3.完整新聞標題:獨/新北警假不夠用竟「自己變出來」 F12一按爽休12天栽了 ※ 標題沒有完整寫出來 ---> 依照板規刪除文章 4.完整新聞內文: 新北一名李姓警員發現請假系統漏洞後,竟利用Chrome瀏覽器開發者模式,修改網頁程式 碼,刪除自己的請假紀錄,讓系統顯示仍有休假可請,藉此多休12天,取得相當於薪資新 台幣2萬7184元的不法利益。士林地檢署偵結後,依詐欺取財罪予緩起訴,條件是須在3個 月內向公庫支付8萬元。 李男原為某分局派出所警員,得知警局建置的「治安治理決策資訊服務系統」請假功能存 在漏洞後,竟以公務電腦登入系統,透過Chrome瀏覽器進入請假資料查詢頁面,再按下 F12開啟開發人員模式,找到網頁程式碼中的「刪除」按鈕,將原本限制按鈕使用的「 disable」程式碼刪除,使刪除功能重新啟用。 然而,他明知自己2023年間僅有14天休假,卻從2023年1月至2024年6月間,多次在派出所 內利用公務電腦,以前述手法刪除已請假的電磁紀錄。紀錄消失後,系統顯示他仍有假可 請,讓主管誤以為李男休假天數尚未用罄,進而核准其後續請假申請。 李男藉此超請休假12天,並取得相當於休假日數的等值俸給,合計2萬7184元。案經新北 市政府警察局某分局報告偵辦,並由士林地檢署偵結。 針對詐欺取財部分,檢方認為,李男意圖為自己不法所有,利用系統漏洞刪除請假紀錄, 使主管陷於錯誤後核准請假,進而取得不法利益,涉犯刑法第339條普通詐欺罪。不過, 檢方審酌李男坦承犯行、深表悔悟,且已繳回超休假日數的等值俸給,又無前科,犯罪所 生危害尚非鉅大,因此認為給予緩起訴處分較為適當。 不過,李男另被懷疑涉犯刑法第214條「使公務員登載不實罪」部分,檢方則認定犯罪嫌 疑不足,予以不起訴。檢方指出,請假申請送出後,仍須由主管依單位當日勤務、人力調 配等狀況進行實質審查,主管可以准假,也可以駁回,並非單純依申請內容機械式登載。 檢方引用最高法院判例見解指出,刑法所稱使公務員登載不實,須是公務員對申報事項沒 有實質審查權,僅依申報內容登載時才會成立;若公務員仍須就內容真實與否進行判斷, 就不構成該罪。 檢察官因此認為,本案李男雖然刪除請假紀錄,但請假最後仍經主管審核後才准駁,與使 公務員登載不實罪構成要件不同,依法不起訴。 ※ 社論特稿都不能貼!違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!可詳看版規 5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體: https://www.ettoday.net/news/20260526/3172227.htm ※ 當新聞連結過長時,需提供短網址方便網友點擊 6.備註: 這個系統也是蠻扯的。 ※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意 ※ 備註請勿張貼三日內新聞(包含連結、標題等) -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.10.85.30 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1779774862.A.A0C.html
preisner: 五樓F12一按爽約12甲在228開肛趴 60.248.161.28 05/26 13:55
stlinman: 很像國軍會發生的事?150.116.129.113 05/26 13:55
bill403777: 後臺資料庫的資料也一起被刪喔? 39.14.0.11 05/26 13:56
Irelia56: 政府這種資安 到底要中共怎麼打?笑到 42.71.20.4 05/26 13:57
Irelia56: 站不起來 42.71.20.4 05/26 13:57
JaegwonKim: 這破系統誰做的?不用負責嗎 49.216.42.73 05/26 13:58
robrob99: 聽起來比較像是前端一次性限制 後端沒被 42.76.232.155 05/26 13:58
magamanzero: ??????不是 後台不用檢查? 60.248.126.193 05/26 13:58
robrob99: 修改 主管只是收到申請就點核准而已 42.76.232.155 05/26 13:58
unclefucker: 按鈕按下去在後端不檢查權限的後遺 42.73.85.196 05/26 13:59
unclefucker: 症 42.73.85.196 05/26 14:00
snow3804: 雖然看不懂,但感覺是個人才223.143.243.100 05/26 14:00
aarzbrv: 防彈衣都能折斷,外包系統有大洞就不EY惹 70.166.167.55 05/26 14:01
roea68roea68: 笑死什麼破爛系統 220.133.251.91 05/26 14:01
em4: 姦插院: 27.242.134.19 05/26 14:04
AoWsL: 怎麼沒有大過223.137.242.147 05/26 14:05
AlianF: 這系統誰寫的 超廢XD 39.14.64.158 05/26 14:05
AlianF: 先不說f12重整就刪除許可 後段主管系統統 39.14.64.158 05/26 14:07
AlianF: 計都沒警告XD 報表只會EXCELL都沒這麼慘 39.14.64.158 05/26 14:07
whyyeswhynot: https://i.imgur.com/cb3iOP6.jpeg 110.28.120.54 05/26 14:08
xxpin: 12天才二萬七唷? 101.8.90.119 05/26 14:10
petitnoir: 有公版的webitr不用 101.12.154.205 05/26 14:12
enthpzd: 先查這系統有沒有貪污呀,又是哪間80萬 27.247.1.221 05/26 14:13
enthpzd: 小吃店包走的 27.247.1.221 05/26 14:13
starlhit: 破系統,竟然可以這樣就刪除資料111.243.204.126 05/26 14:13
archon: 前端怎麼顯示是一回事,後端買單就厲害了 125.227.30.252 05/26 14:17
kaitokid1214: 這八成是前端操作直接對資料庫做增 223.137.222.44 05/26 14:17
kaitokid1214: 刪修查,沒有透過後端驗證。都已經 223.137.222.44 05/26 14:17
kaitokid1214: 是政府機關的東西了,功能性/安全 223.137.222.44 05/26 14:17
kaitokid1214: 面做的跟學生Demo做的東西一樣 223.137.222.44 05/26 14:17
kaitokid1214: 說不定還能透過injection幫整個系 223.137.222.44 05/26 14:20
kaitokid1214: 統刪庫 223.137.222.44 05/26 14:20
Ultramarine: 這系統…150.116.107.115 05/26 14:24
ab4daa: 無罪 223.141.153.36 05/26 14:26
KINGWAP: 如果該警員沒有相當的資訊相關背景111.249.195.105 05/26 14:32
KINGWAP: 搞不好是設計軟體的廠商留出來的方法111.249.195.105 05/26 14:32
kuosha: 這種資訊等級 真的搖頭 39.14.0.137 05/26 14:41
okd0512: https://i.mopix.cc/cZdAB0.jpg 101.12.234.210 05/26 15:08
aarzbrv: 回kaitokid1214:不排除某小吃店得標呀 70.166.167.55 05/26 15:10
andy2011: 當自己兩津嗎 27.242.88.78 05/26 15:15
super0949: 笑死 這什麼破系統 42.71.151.80 05/26 15:26
NowQmmmmmmmm: 這系統也太好笑 114.27.57.144 05/26 15:39
epsilon1115: 八成是外包寫的網頁,可以請假就好, 114.45.155.232 05/26 15:57
epsilon1115: 統計那些還是靠人力手算 114.45.155.232 05/26 15:57
co80040814: 別笑了這是故意留的引誘人 111.83.181.227 05/26 16:09
ALDNOAH5566: 北七 主管收到特休請假也不能反對阿 42.73.71.154 05/26 16:45
justeat: 排班的是白癡喔 看不出來 117.56.248.169 05/26 16:53
ziso: 比較好笑的是 正常的休假不能換錢 但做手腳 61.220.121.49 05/26 17:07
ziso: 變出來的假到法院一判 又等於錢了 61.220.121.49 05/26 17:07
monkeyaaaaa: 改這又沒用 後台人事一查馬上就看出 61.223.188.25 05/26 17:09
yuinghoooo: 繞過 這是天才啊 223.136.68.175 05/26 17:17
EricTao: 結算就會炸了 誰這麼傻 101.10.76.66 05/26 17:18
Justine1937: 是個人才 當警察太可惜了 211.76.71.71 05/26 17:34
vbhero: 夠蠢以為這樣改能改到後台嗎 114.136.216.81 05/26 17:49
ihfreud: 數發部:再給我們五千億我們來研議怎麼解 1.161.169.119 05/26 18:07
ihfreud: 決這個漏洞! 1.161.169.119 05/26 18:07
calance: 請假方式有問題吧?核假都不用對照嗎? 114.46.99.164 05/26 18:09
bean90638: 後端沒在驗證嗎… 27.51.2.175 05/26 18:23
OBassO: 修改不用權限? 101.12.86.6 05/26 18:33
flyboring: 系統誰寫的? 111.243.22.18 05/26 19:13
ClarinetWork: Yo叔的秘技? 220.132.88.103 05/26 20:01
budaixi: https://i.imgur.com/ZBq6yuF.jpeg 114.46.200.54 05/27 03:06