1.媒體來源:ETtoday
※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單)
※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許
2.記者署名:黃宥寧
※ 若新聞沒有記者名字或編輯名字,請勿張貼,否則會被水桶14天
※ 外電至少要有來源或編輯 如:法新社
3.完整新聞標題:獨/新北警假不夠用竟「自己變出來」 F12一按爽休12天栽了
※ 標題沒有完整寫出來 ---> 依照板規刪除文章
4.完整新聞內文:
新北一名李姓警員發現請假系統漏洞後,竟利用Chrome瀏覽器開發者模式,修改網頁程式
碼,刪除自己的請假紀錄,讓系統顯示仍有休假可請,藉此多休12天,取得相當於薪資新
台幣2萬7184元的不法利益。士林地檢署偵結後,依詐欺取財罪予緩起訴,條件是須在3個
月內向公庫支付8萬元。
李男原為某分局派出所警員,得知警局建置的「治安治理決策資訊服務系統」請假功能存
在漏洞後,竟以公務電腦登入系統,透過Chrome瀏覽器進入請假資料查詢頁面,再按下
F12開啟開發人員模式,找到網頁程式碼中的「刪除」按鈕,將原本限制按鈕使用的「
disable」程式碼刪除,使刪除功能重新啟用。
然而,他明知自己2023年間僅有14天休假,卻從2023年1月至2024年6月間,多次在派出所
內利用公務電腦,以前述手法刪除已請假的電磁紀錄。紀錄消失後,系統顯示他仍有假可
請,讓主管誤以為李男休假天數尚未用罄,進而核准其後續請假申請。
李男藉此超請休假12天,並取得相當於休假日數的等值俸給,合計2萬7184元。案經新北
市政府警察局某分局報告偵辦,並由士林地檢署偵結。
針對詐欺取財部分,檢方認為,李男意圖為自己不法所有,利用系統漏洞刪除請假紀錄,
使主管陷於錯誤後核准請假,進而取得不法利益,涉犯刑法第339條普通詐欺罪。不過,
檢方審酌李男坦承犯行、深表悔悟,且已繳回超休假日數的等值俸給,又無前科,犯罪所
生危害尚非鉅大,因此認為給予緩起訴處分較為適當。
不過,李男另被懷疑涉犯刑法第214條「使公務員登載不實罪」部分,檢方則認定犯罪嫌
疑不足,予以不起訴。檢方指出,請假申請送出後,仍須由主管依單位當日勤務、人力調
配等狀況進行實質審查,主管可以准假,也可以駁回,並非單純依申請內容機械式登載。
檢方引用最高法院判例見解指出,刑法所稱使公務員登載不實,須是公務員對申報事項沒
有實質審查權,僅依申報內容登載時才會成立;若公務員仍須就內容真實與否進行判斷,
就不構成該罪。
檢察官因此認為,本案李男雖然刪除請假紀錄,但請假最後仍經主管審核後才准駁,與使
公務員登載不實罪構成要件不同,依法不起訴。
※ 社論特稿都不能貼!違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!可詳看版規
5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
https://www.ettoday.net/news/20260526/3172227.htm
※ 當新聞連結過長時,需提供短網址方便網友點擊
6.備註:
這個系統也是蠻扯的。
※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意
※ 備註請勿張貼三日內新聞(包含連結、標題等)
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.10.85.30 (臺灣)
※ 文章網址: https://webptt.cc/bbs/Gossiping/M.1779774862.A.A0C.html
推文 (62)
推
preisner
五樓F12一按爽約12甲在228開肛趴
60.248.161.28 05/26 13:55
推
stlinman
很像國軍會發生的事?
150.116.129.113 05/26 13:55
→
bill403777
後臺資料庫的資料也一起被刪喔?
39.14.0.11 05/26 13:56
噓
Irelia56
政府這種資安 到底要中共怎麼打?笑到
42.71.20.4 05/26 13:57
→
Irelia56
站不起來
42.71.20.4 05/26 13:57
推
JaegwonKim
這破系統誰做的?不用負責嗎
49.216.42.73 05/26 13:58
→
robrob99
聽起來比較像是前端一次性限制 後端沒被
42.76.232.155 05/26 13:58
推
magamanzero
??????不是 後台不用檢查?
60.248.126.193 05/26 13:58
→
robrob99
修改 主管只是收到申請就點核准而已
42.76.232.155 05/26 13:58
噓
unclefucker
按鈕按下去在後端不檢查權限的後遺
42.73.85.196 05/26 13:59
→
unclefucker
症
42.73.85.196 05/26 14:00
→
snow3804
雖然看不懂,但感覺是個人才
223.143.243.100 05/26 14:00
推
aarzbrv
防彈衣都能折斷,外包系統有大洞就不EY惹
70.166.167.55 05/26 14:01
推
roea68roea68
笑死什麼破爛系統
220.133.251.91 05/26 14:01
→
em4
姦插院:
27.242.134.19 05/26 14:04
→
AoWsL
怎麼沒有大過
223.137.242.147 05/26 14:05
推
AlianF
這系統誰寫的 超廢XD
39.14.64.158 05/26 14:05
→
AlianF
先不說f12重整就刪除許可 後段主管系統統
39.14.64.158 05/26 14:07
→
AlianF
計都沒警告XD 報表只會EXCELL都沒這麼慘
39.14.64.158 05/26 14:07
推
whyyeswhynot
https://i.imgur.com/cb3iOP6.jpeg
110.28.120.54 05/26 14:08
推
xxpin
12天才二萬七唷?
101.8.90.119 05/26 14:10
→
petitnoir
有公版的webitr不用
101.12.154.205 05/26 14:12
→
enthpzd
先查這系統有沒有貪污呀,又是哪間80萬
27.247.1.221 05/26 14:13
→
enthpzd
小吃店包走的
27.247.1.221 05/26 14:13
噓
starlhit
破系統,竟然可以這樣就刪除資料
111.243.204.126 05/26 14:13
推
archon
前端怎麼顯示是一回事,後端買單就厲害了
125.227.30.252 05/26 14:17
推
kaitokid1214
這八成是前端操作直接對資料庫做增
223.137.222.44 05/26 14:17
→
kaitokid1214
刪修查,沒有透過後端驗證。都已經
223.137.222.44 05/26 14:17
→
kaitokid1214
是政府機關的東西了,功能性/安全
223.137.222.44 05/26 14:17
→
kaitokid1214
面做的跟學生Demo做的東西一樣
223.137.222.44 05/26 14:17
→
kaitokid1214
說不定還能透過injection幫整個系
223.137.222.44 05/26 14:20
→
kaitokid1214
統刪庫
223.137.222.44 05/26 14:20
推
Ultramarine
這系統…
150.116.107.115 05/26 14:24
→
ab4daa
無罪
223.141.153.36 05/26 14:26
→
KINGWAP
如果該警員沒有相當的資訊相關背景
111.249.195.105 05/26 14:32
→
KINGWAP
搞不好是設計軟體的廠商留出來的方法
111.249.195.105 05/26 14:32
噓
kuosha
這種資訊等級 真的搖頭
39.14.0.137 05/26 14:41
推
okd0512
https://i.mopix.cc/cZdAB0.jpg
101.12.234.210 05/26 15:08
推
aarzbrv
回kaitokid1214:不排除某小吃店得標呀
70.166.167.55 05/26 15:10
→
andy2011
當自己兩津嗎
27.242.88.78 05/26 15:15
→
super0949
笑死 這什麼破系統
42.71.151.80 05/26 15:26
推
NowQmmmmmmmm
這系統也太好笑
114.27.57.144 05/26 15:39
推
epsilon1115
八成是外包寫的網頁,可以請假就好,
114.45.155.232 05/26 15:57
→
epsilon1115
統計那些還是靠人力手算
114.45.155.232 05/26 15:57
推
co80040814
別笑了這是故意留的引誘人
111.83.181.227 05/26 16:09
推
ALDNOAH5566
北七 主管收到特休請假也不能反對阿
42.73.71.154 05/26 16:45
推
justeat
排班的是白癡喔 看不出來
117.56.248.169 05/26 16:53
→
ziso
比較好笑的是 正常的休假不能換錢 但做手腳
61.220.121.49 05/26 17:07
→
ziso
變出來的假到法院一判 又等於錢了
61.220.121.49 05/26 17:07
推
monkeyaaaaa
改這又沒用 後台人事一查馬上就看出
61.223.188.25 05/26 17:09
推
yuinghoooo
繞過 這是天才啊
223.136.68.175 05/26 17:17
推
EricTao
結算就會炸了 誰這麼傻
101.10.76.66 05/26 17:18
推
Justine1937
是個人才 當警察太可惜了
211.76.71.71 05/26 17:34
推
vbhero
夠蠢以為這樣改能改到後台嗎
114.136.216.81 05/26 17:49
推
ihfreud
數發部:再給我們五千億我們來研議怎麼解
1.161.169.119 05/26 18:07
→
ihfreud
決這個漏洞!
1.161.169.119 05/26 18:07
→
calance
請假方式有問題吧?核假都不用對照嗎?
114.46.99.164 05/26 18:09
→
bean90638
後端沒在驗證嗎…
27.51.2.175 05/26 18:23
噓
OBassO
修改不用權限?
101.12.86.6 05/26 18:33
推
flyboring
系統誰寫的?
111.243.22.18 05/26 19:13
推
ClarinetWork
Yo叔的秘技?
220.132.88.103 05/26 20:01
→
budaixi
https://i.imgur.com/ZBq6yuF.jpeg
114.46.200.54 05/27 03:06