人人都變站長 程式有bug 批踢踢站個資外洩
陳至中/台北報導
台灣第一大電子布告欄批踢踢實業坊(PTT)昨天凌晨出現嚴重錯誤,長達
廿分鐘內,所有登入者都擁有「站長」權限,可任意查詢所有網友資料,造成有的
暱稱被改為「三字經」或文章被惡意修改,個資外洩。
這是PTT首次發生此種錯誤,站方緊急關站,昨天下午已完成修復。
PTT昨日凌晨一時卅分進行程式更新,但新程式出現錯誤,一時五十分系統
人員接獲通報後,緊急關站因應。然而,在之前的廿分鐘內登入者,都可進入「系
統維護區」,形同每個人都擁有站長權限。
「我怎麼收到批踢踢幣哇?」昨天凌晨,許多網友反應,無緣無故收到站長發
放的大量批踢踢貨幣,笑稱自己「富可敵國」、「出門怕會被搶」。或者登入後赫
然發現暱稱被改成三字經,收到奇怪的告白信等。部分版主也提報,看板文章遭惡
意修改,正經文章被改成搞笑版等奇怪狀況。
站方昨天關站後,緊急決議先將系統回復到廿一日狀態,好讓期間被修改的文
章、個人資料以及無緣無故多出的批踢踢幣回歸正常。然而,若有心人士趁此錯誤
將大量網友資料外洩、轉存,個人隱私恐怕不保。
批踢踢新聞部長高嘉瑜表示,針對昨夜使用者更改權限的動作,亂發批踢踢幣
給自己等,系統留有紀錄檔,共有一二七筆,管理者稍後開會討論是否要懲罰。但
期間查詢他人資料者,系統設計無法留下任何證據,站方也無法追究。
高嘉瑜表示,大部分網友不會在批踢踢留下真實資料,資料外洩影響應不致太
大。但她承諾,若有任何網友隱私因此遭到侵害,站方會協助處理法律事務。
批踢踢管理者近日也將開會檢討,如何解決此次的問題及預防方法。若因系統
回復到廿一日狀態,導致網友資料錯誤、看板文章消失等,批踢踢承諾盡力還原。
昨天PTT上還沒有太多網友批評這個「錯誤」。
http://0rz.tw/1e2Y4
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 122.123.18.17