王傑民

關於王傑民

對不起,我忘了寫自我介紹!

募款成功,X86 原生 Android 年底就來了

回應

從他的demo影片根本無法證明他們真的做出了什麼,說不定只是拿Android-x86的東西來用,等著看他們之後會不會如期端出產品,或者根本只是個vaporware https://groups.google.com/forum/#!topic/android-x86/Cq7McLWCYOs

遠通電收再度出包!eTag官網遭駭,民眾資料外洩

回應

我看到這次的新聞一直很討厭媒體一直說個資全部外洩,但想不到連T客邦都這麼說,/etc/passwd一般權限是-rw-r--r--,所有user都看得到,這次的問題應該是工程師網頁需要跑某些程式所以用了非www的user或www增加了權限來去執行才看得到,shadow才需要root權限才能觀看,雖然網路上有人說shadow也流出來了,那「駭客」幹嘛不貼shadow出來還比較聳動?代表他連root權限也拿到了,而且就算拿到shadow,裡面全部都是經過hash過後的密碼,只要不是太普通的跟字典有關的密碼,短時間內要被reverse是非常困難的,唯一值得隱憂的地方是他有沒有其他重要檔案是設成一般user也可以read的權限,那個passwd檔其實重要性沒有那麼高....