柯P募款網站有漏洞?駭客用「1元捐款獲2千元贈品」

▲台北市長柯文哲競選連任群眾募資網站 7月25日中午上架,不到 9 小時首波募資就達標。(圖/翻攝自柯文哲群眾募資網站)
編輯中心/綜合報導-2018-07-26 22:43:32
台北市長柯文哲募資網站短短半天就達到首波目標 1310 萬元,根據今 ( 26 )日上午柯文哲辦公室公布募款數字,總金額高達 3 千 749 萬 8105 元,相當驚人。不過,「台灣駭客天才」張啟元突破募款網站的小漏洞,透露「用 1 元捐款,拿到 2000 元的贈品」。

我是廣告 請繼續往下閱讀

張啟元因刪除臉書創辦人祖克伯貼文、替家屬破解自殺藝人的手機密碼而爆紅,被稱為「台灣駭客天才」。有消息傳出他成功破解柯文哲募款網站,讓大批網友擔心有個資外洩問題,他今在臉書發文表示,測試過很多方法,都沒有個資外洩或任何高風險漏洞存在,「只有我用 1 元捐款,拿到 2000 元的贈品而已」,並解釋「網站 404 錯誤代碼之類會顯示出原始路徑的資訊洩漏,這沒什麼特別的問題」。

另外,他也指出金流服務系統的問題,即使可以從 ID 取得付款金額,但無法知道付款人是誰,因此能從這站點算出總共募得多少錢,不過以上對募款網站來說,都是無傷大雅的小問題。

我是廣告 請繼續往下閱讀

對此,柯文哲競選辦公室回應,在被找到漏洞的當下,已經將問題解決,目前因首階段募款已達標,網站關閉,之後會再注意。

▲張啟元全文。(圖/翻攝自張啟元臉書)

我是廣告 請繼續往下閱讀

我是廣告 請繼續往下閱讀