最抢眼
最话题
最新鲜
阅读更多相关内容
mk-logo
新闻
消费人网站两千用户资料泄漏<br>负责人被知会两天后仍未纠正
Jun 10, 2011 4:02 PM
更新: 8:17 AM

“一个大马精明消费人”网站甫在星期二推介就出师不利,除了一度陷入瘫痪之外,该网站今日又被揭露出现重大保安疏漏,可能导致2000名用户的资料对外泄漏,遭人滥用。

根据国内著名的科技论坛 Lowyat论坛 今日报道,这个耗费140万令吉设立的价格比较网站出现“一些弱点”,可能导致外界能够接触用户的资料。

这些资料包括用户名字、电邮地址,以及受到加密保护的密码。

这篇报道是由Lowyat论坛创办人维占德兰拉玛达斯(Vijandren Ramadass)所撰写,同时附上外泄用户资料的照片。

维占德兰指出,他们是接获一个骇客组织Rilekscrew通知此事。

 

通知网站两天后仍未有纠正

NONE 他表示,他们在发现有关疏漏过后已经第一时间致函到“一个大马精明消费人”网站,但是隔了两天仍然没有没有任何措施来加强保安。

无论如何,他们今天进一步被告知,一些本地网站已经开始报导这个网站的保安疏漏,因此这意味着大约2000名网站用户的资料有可能会被偷窃。

“我们希望网站负责人能够关注这个贴文,并且尽快采取必要的防范行动,来防止这些资料受到滥用。”

部门官员正在开会无法回应

《当今大马》尝试联络贸消部长依斯迈沙比里寻求其回应,不过他通过短讯回复说,本身并没有这方面的资讯,并要求记者联络贸消部副秘书长马哈妮。

无论如何,当记者联络马哈妮的办公室,一名官员表示,她正在开会,可能会一直开会到放工为止。

记者也致电副贸消部长陈莲花,不过没人接听电话。

可能会被滥用在“网络钓鱼”

NONE 维占德兰在文章中表示,尽管这个网站并非是牵涉金钱交易的银行网站,但是网站安全和用户隐私还是一个重要的问题,特别是这个网站是获得政府支持,并且规定用户必须登记才能阅读所有内容。

其中一个最大担忧就是这些资料可能会被用在“网络钓鱼”(phishing),用来诱骗用户的其他敏感资料。

维占德兰接受媒体访问时就表示,外泄的密码尽管已经经过加密处理,但是却不难破解,因此可能会受到滥用。

甫推介就不堪流量陷入瘫痪

“一个大马精明消费人”网站是本周二由贸消部张依斯迈沙比里正式推介。它将展示霸级市场355种物品的价格,超级市场100种、菜市场50种及24小时便利店100 种,也将每天更新任何价格变动。

不过,该网站在推介过后就不堪太多人浏览而引发故障。

依斯迈沙比里昨日指出,该网站获超过350万次点击,导致其服务器出现问题。

他说,贸消部起初预算在推介后的首周只获得约30万次点击,但所接获的反应是令人鼓舞及出乎意料。

“早前,我们将网站结合在一个系统内。由于太多点击,我们便将有关网站分出来,以便可容纳高点击率,一切已在今天回复正常运作。”

否认价格过高和未公开招标

他也反击一些人指责该网站未经过透明的招标程序,且耗资140万令吉费用的价格过高。

他解释,该网站根据一般程序设立,即透过报章刊登招标启示,招标遴选委员会选出有关公司,获选的公司是最好的。

Unlocking Article
Unlocking Article
ADS