外包製作網頁風險頻傳 | 魁亨製作無此問題
勢科技經過此事件後,對協力廠商的稽核會更加嚴格,對網站安全性的要求也會更加注意。精誠資訊則
勢科技經過此事件後,對協力廠商的稽核會更加嚴格,對網站安全性的要求也會更加注意。精誠資訊則會將網站原始碼收回,自行管理。(文/趙郁竹)
趨勢科技官方網站中透過外包製作的活動網頁上週遭駭客攻擊,雖然為示威性的攻擊,對瀏覽者並不會遭成威脅,不過此事件也凸顯出企業將網站交由外包廠商製作時,應更加注意風險問題。
趨勢科技網站下的其中一活動網頁,在上週被Zone-H發現遭駭客入侵,對此趨勢科技資深技術顧問戴燊表示,的確發現駭客在網頁中加入文字,但並沒有植入惡意程式碼,不是獲利型攻擊,較像早期的示威型攻擊。該網頁為一問券調查活動網頁,是趨勢交給協力廠商製作,發現問題後已緊急通知廠商處理。
許多不黯網頁製作的企業都會將網站交由專業的外包廠商進行製作,事實上,即使是從事IT產業的科技公司,也不可能從頭到尾網頁都一手包辦。戴燊就說,趨勢科技主要的入口、產品網頁當然是自行製作,不過像這次被入侵的網頁是一個問券調查活動,這種專案型網頁就會交由協力廠商製作。「大部分企業的網頁都不太可能全部自己做。」他說。
而交由外包廠商製作的網頁出現風險漏洞的例子也相當常見,例如代理多款資安產品的精誠資訊網站也曾在上月(5)有多個頁面遭駭客植入惡意程式。當時精誠回應表示,出狀況的網頁都是交由外包廠商製作,而早期製作網站所考慮到的安全性已不足以面對現今的攻擊,因此會將原本外包製作的網站原始碼收回自行管理,並重新改版。
歷史詢價
-
林*亘
詢問 廢潤滑油
05-10 13:49
-
唐*彬
真空乾燥爐!!!!
09-13 01:13
-
曾*清
5G切溝機請報價!!!!
09-17 12:55
-
顏*
關於TK-8336M墨水匣的詢價
11-04 18:03
-
郭*文
如需求說明內容如何換算或有公訂價錢
08-27 19:28
-
陳*伶
想購買玻璃盒詢價
10-28 13:04
-
H*
關於食品原料的諮詢
09-29 17:50
-
盧*愉
以TQM為中心的整合管理-ISO9001與ISO14001的系統整合一書
08-02 17:36
-
許*姐
辦公家具詢價單 以下報價
10-17 10:15
-
吳*庭
詢價 記帳稅務
05-24 11:37
-
李*昌
stv500,stv460的價格
07-21 22:29
-
陳*良
製作 壓克力箱子
06-14 10:58
-
陳*昕
詢問購買噴疼能 以下數量報價
06-19 21:42
-
曹*蓓
下午茶搭配甜點用
05-30 13:56
-
吳*灶
黃色PU座-4"x50tx30組;不鏽鋼鐵件4"x50tx60組
11-07 15:29
-
鍾*生
歷屆私中入學考題
07-26 18:52
-
林*珊
性別爆破空飄球價格?
09-11 16:59
-
黃*生
PPU-150防水PP相紙霧面36吋,需貴司提供估價單
11-14 08:51
-
林*惠
婚宴接送 以下協助報價
09-02 11:59
-
鄭*美
需要僧團師父們的迦裟布料
08-27 22:55
立即成為台灣黃頁 詢價供貨商,多站同步網路詢價單不漏接!
再送你獨立詢價官網!
免費註冊