https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

iPhone 4S預約大作戰 自己人打自己人?

2011 / 12 / 05
吳依恂
iPhone 4S預約大作戰  自己人打自己人?


12月初的兩天,電信三雄就紛紛開始iPhone 4S的預約大戰,從先開戰的遠傳電信及台灣大哥大到隔天的中華電信,網站紛紛塞爆,例如中華電信的網站就從早上十點掛到下午兩三點左右,才出現疏導的方式-傳簡訊到13435預約,收到回覆簡訊的消費者才算預約成功。並且由於預約網頁掛在emome底下,使得emome網頁也連線緩慢(如截圖),使得一般用戶服務權益也受到影響。



圖片來源:資安人截圖。



圖片來源:網友病貓提供。

不過,中華電信向來力推其雲端業務,此次卻未能及時救援。一名資安顧問側面觀察,雲端運算環境尚且剛起步,並且像中華電信如此龐大的事業體,要將雲端運算的運用整併到現有業務流程,恐怕還要一大番工夫,沒那麼簡單。而瞬間大批流量的湧入,也讓該網站陷入了商業邏輯設計漏洞問題,危及了資安三要素(機密性、完整性、可用性)中的可用性,新開賣業務造成的流量反而間接DDoS攻擊到應該正常運作的服務,損害了客戶權益。
身為台灣最大的電信產業供應龍頭,我們也期望中華電信能在下次的iPhone 5推出時,可以針對其雲端資源和業務更加緊密的結合,不僅提升客戶滿意度,也體現雲端運算實務運用的價值。