曾破解LINE漏洞獲60萬獎金!白帽駭客張 - 工程師

Liam avatar
By Liam
at 2020-04-12T12:51

Table of Contents

曾破解LINE漏洞獲60萬獎金!白帽駭客張啟元「入侵高鐵系統抓Bug」遭判6月

https://www.ettoday.net/news/20200412/1689449.htm

記者徐愷昕/桃園報導

曾破解臉書與Apple Pay漏洞的張啟元於2018年12月間入侵高鐵訂票系統APP,以40元購得
1張台北至南港車票,張購票成功後反覆修改訊息封包造成系統誤認檢核通過退款20萬元
,高鐵察覺系統出問題報警查辦,桃園地院依「電腦製作不實財產權得喪變更紀錄得利未
遂罪」處有期徒刑6月。全案仍可上訴。

25歲的張啟元於2018年12月7日下午1時49分,在台中市住家以Iphone X手機與Lenovo筆電
內安裝台灣高鐵T-Express訂票系統應用程式APP,訂購南港站至台北站區間車票1張40元
,待訂購成功後以筆電安裝之FIDDLER應用程式進行攔截,再竄改原有票價40元的參數刪
除,變更為0元或1元,再將竄改訊息電磁紀錄透過筆電上傳至位於桃園市中壢區高鐵北路
青埔站營運大樓機房訂票系統內,藉以干擾訂票伺服器系統。

張反覆竄改後的訊息封包遭高鐵訂票APP主機檢核「總票價金額不正確而未成功」,張再
以原價40元購得車票,以相同手法將退票金額、應支付之手續費(原價20元)參數,不斷
以400,000、-200,000、200,000等數額竄改訊息封包電磁紀錄的不正確指令,讓高鐵訂票
APP遭不正常影響而通過檢核,系統欲將20萬元的款項退還張男,但高鐵公司每日退款批
次作業檢核發現退款金額異常,調閱相關訂票紀錄後察覺有異報警查辦。

桃園地院審理時,張啟元坦承未獲高鐵公司同意就擅自變更網路系統的資料,但否認有想
詐取高鐵財產的犯行,他辯稱自己的行為只是希望台灣的資安更進步,且若要惡意攻擊,
就不會使用真實姓名。

張的辯護律師則表示,張具有電腦資訊系統漏洞偵測專業,長期以來即為LINE、臉書、蘋
果等國際型企業,主動進行系統漏洞偵測,長期以來都在行「白帽者」義舉,是真的為了
網路資訊安全而不斷默默付出努力,過去也因此獲得各家企業公開表揚讚譽(張曾因替通
訊軟體LINE找到漏洞,獲得LINE頒發2萬美金,折合台幣約61萬元),且此次他以真實姓
名進入系統,明顯就無不法意圖,自始至終也未獲得任何財產利益。

雖張自稱「白帽駭客」,但法官認為,國內外的白帽駭客都是先經過企業平台授權才做測
試,但張並沒有,他的行為反而使高鐵訂票APP系統陷入混亂,嚴重將可能會讓訂購票系
統癱瘓,影響社會大眾訂購票之權利,勢必讓高鐵公司耗費大量人力查核,審結判處有期
徒刑6月,全案仍可上訴。

--

All Comments

Tracy avatar
By Tracy
at 2020-04-15T21:42
國外會補漏洞 台灣會補一腳
Jessica avatar
By Jessica
at 2020-04-19T06:36
終極警探4.0高鐵版
Harry avatar
By Harry
at 2020-04-23T15:16
先講好的就是合作,沒講被發現的就是偷,他發現後也沒
馬上通知高鐵
Ivy avatar
By Ivy
at 2020-04-28T04:24
沒主動通知高鐵
Ophelia avatar
By Ophelia
at 2020-04-28T10:58
他是“被發現”那這就算偷了
Callum avatar
By Callum
at 2020-04-28T18:56
這樣叫白帽哦
Harry avatar
By Harry
at 2020-04-29T18:02
blackhat~
Thomas avatar
By Thomas
at 2020-05-04T04:56
這裡是台灣哦
Doris avatar
By Doris
at 2020-05-08T08:46
活該被抓 爽
Lucy avatar
By Lucy
at 2020-05-11T03:50
文組誤國
Kristin avatar
By Kristin
at 2020-05-13T12:22
去國外吧,台灣只適合建商與地主
Barb Cronin avatar
By Barb Cronin
at 2020-05-15T03:51
「國內外的白帽駭客都是先經過企業授權」
有嗎?國外不一定吧
Jacob avatar
By Jacob
at 2020-05-19T21:20
台灣都是解決提出問題的人
Suhail Hany avatar
By Suhail Hany
at 2020-05-22T23:34
鬼島法官是能期待什麼呢..
Michael avatar
By Michael
at 2020-05-27T04:26
高鐵狠賺兩手欸....高鐵不虧是生意人
Hedda avatar
By Hedda
at 2020-05-29T12:03
恐龍法官
Tracy avatar
By Tracy
at 2020-05-30T20:45
腦殘政府
John avatar
By John
at 2020-06-03T08:56
強者是孤獨的
Franklin avatar
By Franklin
at 2020-06-08T07:32
被發現報警...不然你叫法官怎麼判?
Ina avatar
By Ina
at 2020-06-12T03:17
誰跟你先行認可,抓漏洞都是不經過企業同意,等到完全抓
出來才回報
Dorothy avatar
By Dorothy
at 2020-06-14T11:22
怎麼還有智障文組再吹捧他阿...
Oliver avatar
By Oliver
at 2020-06-16T17:38
你可以接受先去你家偷錢被抓到才說是在測試你家的安全
性???
Dorothy avatar
By Dorothy
at 2020-06-19T16:27
偷錢被發現才改口吧
Gilbert avatar
By Gilbert
at 2020-06-23T11:40
不知道我邏輯有沒有錯,我覺得這種要先講吧
Bethany avatar
By Bethany
at 2020-06-25T14:12
老婆偷吃的駭客就是綠帽駭客
Ophelia avatar
By Ophelia
at 2020-06-25T23:17
又是他= =
Ethan avatar
By Ethan
at 2020-06-30T00:53
Gilbert avatar
By Gilbert
at 2020-07-01T22:45
抓去關
Charlotte avatar
By Charlotte
at 2020-07-05T03:30
F12高手
Lucy avatar
By Lucy
at 2020-07-06T16:18
應該說是沒變裝就去試別人家的門鎖。
Hamiltion avatar
By Hamiltion
at 2020-07-07T04:24
可不可啊不要侮辱白帽駭客……
Suhail Hany avatar
By Suhail Hany
at 2020-07-08T05:30
不是高鐵還是哪個政府單位請你去測試的就是駭客啦 不是
Vanessa avatar
By Vanessa
at 2020-07-11T08:11
什麼白帽
Hedwig avatar
By Hedwig
at 2020-07-11T19:38
先講好的算是滲透測試吧
Jacob avatar
By Jacob
at 2020-07-14T03:26
白帽駭客就是駭你,但是不造成實質損害
Elizabeth avatar
By Elizabeth
at 2020-07-16T10:45
死好啦。辣雞
Andrew avatar
By Andrew
at 2020-07-16T17:24
跟錢有關 還是政府機關
Olga avatar
By Olga
at 2020-07-18T13:08
就一網路小偷之前被大器企業捧
Bethany avatar
By Bethany
at 2020-07-21T08:33
真想偷會用本名?
Hamiltion avatar
By Hamiltion
at 2020-07-25T08:48
關出來在國外直接駭一波
Connor avatar
By Connor
at 2020-07-30T05:57
闖入你家 幫你看看門有沒有鎖好的概念嗎?
Rosalind avatar
By Rosalind
at 2020-08-01T00:40
被抓到才辯稱白帽 有白帽是這樣的嗎
Jessica avatar
By Jessica
at 2020-08-04T02:43
可憐哪
Harry avatar
By Harry
at 2020-08-07T21:28
這人在相關圈子的評價超級差
Robert avatar
By Robert
at 2020-08-11T07:17
他是被發現,這不算白帽
Elvira avatar
By Elvira
at 2020-08-15T07:36
那種駭入方式就造成干擾損害了啦,不是A到錢才算
Bethany avatar
By Bethany
at 2020-08-17T16:36
F12高手XDD
Steve avatar
By Steve
at 2020-08-19T05:45
看看上面護航的 真D可笑
Frederica avatar
By Frederica
at 2020-08-20T14:36
這是小偷好嗎... 腦子歪掉的人...遲早進監獄
Isabella avatar
By Isabella
at 2020-08-21T19:10
駭客踢到鐵板了吧!哈哈
Mia avatar
By Mia
at 2020-08-23T09:01
沒主動說 應該算偷吧...
Brianna avatar
By Brianna
at 2020-08-24T21:00
他在資安圈子裡超臭的吧 只有文組會瞎挺他
Jessica avatar
By Jessica
at 2020-08-29T06:37
F12
Zanna avatar
By Zanna
at 2020-08-31T10:32
下次先退給他釣魚啊 可以判更重
Suhail Hany avatar
By Suhail Hany
at 2020-09-04T00:27
這哪裡白帽?
Charlotte avatar
By Charlotte
at 2020-09-06T02:19
駭客再怎麼算也不是文組好嗎...可惜台灣沒企業想用他 如
果真是人才的話 國家可以吸收他吧
Adele avatar
By Adele
at 2020-09-07T05:53
民情不一樣 外國月亮圓你就去外國吧
Sandy avatar
By Sandy
at 2020-09-10T23:51
真想偷40元?
Lydia avatar
By Lydia
at 2020-09-12T04:56
我猜只是純粹好玩,測試自己能力
Olivia avatar
By Olivia
at 2020-09-13T21:41
白帽黑帽傻傻分不清楚
Irma avatar
By Irma
at 2020-09-18T18:42
他媽的免費系統測試欸 幹
Sierra Rose avatar
By Sierra Rose
at 2020-09-22T06:32
你跟我說這個白(?
Ivy avatar
By Ivy
at 2020-09-26T13:29
主要問題是企業有沒有想要你幫忙抓,微軟、FB、googl
e都是有懸賞才有抓蟲支付
Lily avatar
By Lily
at 2020-09-30T11:27
F12駭客被捧這麼高喔
Jake avatar
By Jake
at 2020-10-04T21:37
被抓到的現行犯,帽子已經黑掉了
Belly avatar
By Belly
at 2020-10-06T00:32
別吵了 大家都是白帽 測試Google search 多讚啊
Jacky avatar
By Jacky
at 2020-10-07T21:48
這個不算白帽-.-
改封包叫白帽?
Ivy avatar
By Ivy
at 2020-10-10T18:23
小偷看到你家陽台門沒關好 就從陽台進你家的概念

聯發科Q1營收優預期 年增15.44% 創歷年同

Thomas avatar
By Thomas
at 2020-04-12T11:57
※ 引述《MediaTekInc (發哥)》之銘言: : 聯發科Q1營收優預期 年增15.44% 創歷年同期最好 這種新聞出來就代表可以開始空發哥的股票了 聯發科目前幾個事業群都是走下坡的 無線通訊事業群與智慧設備事業群幾年下來都是虧損,未來產品銷售狀況也不看好。 而且基層員工每天抱怨,高層一樣吃香喝辣。 ...

外媒稱聯發科 SoC 效能分數造假,官方否

Zenobia avatar
By Zenobia
at 2020-04-11T23:32
去追powerhal這支android hw interface大概就可以知道 這種turbo boost根本到處都是 比如說user interaction, app launch blahblah的 都有hint讓底層去辨識上層到底在幹嘛 立即給最好的效能 不然如果光靠linux kernel就 ...

台積電3月營收重返千億 創單月新高

Hedwig avatar
By Hedwig
at 2020-04-11T20:43
※ 引述《PttGod (PttGod)》之銘言: : 台積電第一季實際營收超過財測高標,連二季站穩三千億元,寫下單季歷史次高紀錄,僅 : 次於去年第四季的三一七二點三七億元。 : https://udn.com/news/story/7253/4483380 : 台積電3月營收重返千億 再創新高 原來 ...

小廠活不下去?華為:手機業未來剩3家在玩

Frederic avatar
By Frederic
at 2020-04-11T20:26
https://www.chinatimes.com/realtimenews/20200411001633-260410?chdtv 小廠活不下去?華為:手機業未來剩3家在玩 13:02 2020/04/11 中時電子報 徐慈薇 https://images.chinatimes.com/newsph ...

聯發科Q1營收優預期 年增15.44% 創歷年同

Audriana avatar
By Audriana
at 2020-04-11T18:09
聯發科Q1營收優預期 年增15.44% 創歷年同期最好 IC 設計大廠聯發科 (2454-TW) 今日公布 3 月營收 228.24 億元,月增 25.27%,年增 2.27%,累計第 1 季營收 608.63 億元,季減 5.95%,年增 15.44%,受惠三大產品線穩 健發展,聯發科首季營收優預期、改寫 ...