曾破解LINE漏洞獲60萬獎金!白帽駭客張 - 工程師
By Liam
at 2020-04-12T12:51
at 2020-04-12T12:51
Table of Contents
曾破解LINE漏洞獲60萬獎金!白帽駭客張啟元「入侵高鐵系統抓Bug」遭判6月
https://www.ettoday.net/news/20200412/1689449.htm
記者徐愷昕/桃園報導
曾破解臉書與Apple Pay漏洞的張啟元於2018年12月間入侵高鐵訂票系統APP,以40元購得
1張台北至南港車票,張購票成功後反覆修改訊息封包造成系統誤認檢核通過退款20萬元
,高鐵察覺系統出問題報警查辦,桃園地院依「電腦製作不實財產權得喪變更紀錄得利未
遂罪」處有期徒刑6月。全案仍可上訴。
25歲的張啟元於2018年12月7日下午1時49分,在台中市住家以Iphone X手機與Lenovo筆電
內安裝台灣高鐵T-Express訂票系統應用程式APP,訂購南港站至台北站區間車票1張40元
,待訂購成功後以筆電安裝之FIDDLER應用程式進行攔截,再竄改原有票價40元的參數刪
除,變更為0元或1元,再將竄改訊息電磁紀錄透過筆電上傳至位於桃園市中壢區高鐵北路
青埔站營運大樓機房訂票系統內,藉以干擾訂票伺服器系統。
張反覆竄改後的訊息封包遭高鐵訂票APP主機檢核「總票價金額不正確而未成功」,張再
以原價40元購得車票,以相同手法將退票金額、應支付之手續費(原價20元)參數,不斷
以400,000、-200,000、200,000等數額竄改訊息封包電磁紀錄的不正確指令,讓高鐵訂票
APP遭不正常影響而通過檢核,系統欲將20萬元的款項退還張男,但高鐵公司每日退款批
次作業檢核發現退款金額異常,調閱相關訂票紀錄後察覺有異報警查辦。
桃園地院審理時,張啟元坦承未獲高鐵公司同意就擅自變更網路系統的資料,但否認有想
詐取高鐵財產的犯行,他辯稱自己的行為只是希望台灣的資安更進步,且若要惡意攻擊,
就不會使用真實姓名。
張的辯護律師則表示,張具有電腦資訊系統漏洞偵測專業,長期以來即為LINE、臉書、蘋
果等國際型企業,主動進行系統漏洞偵測,長期以來都在行「白帽者」義舉,是真的為了
網路資訊安全而不斷默默付出努力,過去也因此獲得各家企業公開表揚讚譽(張曾因替通
訊軟體LINE找到漏洞,獲得LINE頒發2萬美金,折合台幣約61萬元),且此次他以真實姓
名進入系統,明顯就無不法意圖,自始至終也未獲得任何財產利益。
雖張自稱「白帽駭客」,但法官認為,國內外的白帽駭客都是先經過企業平台授權才做測
試,但張並沒有,他的行為反而使高鐵訂票APP系統陷入混亂,嚴重將可能會讓訂購票系
統癱瘓,影響社會大眾訂購票之權利,勢必讓高鐵公司耗費大量人力查核,審結判處有期
徒刑6月,全案仍可上訴。
--
https://www.ettoday.net/news/20200412/1689449.htm
記者徐愷昕/桃園報導
曾破解臉書與Apple Pay漏洞的張啟元於2018年12月間入侵高鐵訂票系統APP,以40元購得
1張台北至南港車票,張購票成功後反覆修改訊息封包造成系統誤認檢核通過退款20萬元
,高鐵察覺系統出問題報警查辦,桃園地院依「電腦製作不實財產權得喪變更紀錄得利未
遂罪」處有期徒刑6月。全案仍可上訴。
25歲的張啟元於2018年12月7日下午1時49分,在台中市住家以Iphone X手機與Lenovo筆電
內安裝台灣高鐵T-Express訂票系統應用程式APP,訂購南港站至台北站區間車票1張40元
,待訂購成功後以筆電安裝之FIDDLER應用程式進行攔截,再竄改原有票價40元的參數刪
除,變更為0元或1元,再將竄改訊息電磁紀錄透過筆電上傳至位於桃園市中壢區高鐵北路
青埔站營運大樓機房訂票系統內,藉以干擾訂票伺服器系統。
張反覆竄改後的訊息封包遭高鐵訂票APP主機檢核「總票價金額不正確而未成功」,張再
以原價40元購得車票,以相同手法將退票金額、應支付之手續費(原價20元)參數,不斷
以400,000、-200,000、200,000等數額竄改訊息封包電磁紀錄的不正確指令,讓高鐵訂票
APP遭不正常影響而通過檢核,系統欲將20萬元的款項退還張男,但高鐵公司每日退款批
次作業檢核發現退款金額異常,調閱相關訂票紀錄後察覺有異報警查辦。
桃園地院審理時,張啟元坦承未獲高鐵公司同意就擅自變更網路系統的資料,但否認有想
詐取高鐵財產的犯行,他辯稱自己的行為只是希望台灣的資安更進步,且若要惡意攻擊,
就不會使用真實姓名。
張的辯護律師則表示,張具有電腦資訊系統漏洞偵測專業,長期以來即為LINE、臉書、蘋
果等國際型企業,主動進行系統漏洞偵測,長期以來都在行「白帽者」義舉,是真的為了
網路資訊安全而不斷默默付出努力,過去也因此獲得各家企業公開表揚讚譽(張曾因替通
訊軟體LINE找到漏洞,獲得LINE頒發2萬美金,折合台幣約61萬元),且此次他以真實姓
名進入系統,明顯就無不法意圖,自始至終也未獲得任何財產利益。
雖張自稱「白帽駭客」,但法官認為,國內外的白帽駭客都是先經過企業平台授權才做測
試,但張並沒有,他的行為反而使高鐵訂票APP系統陷入混亂,嚴重將可能會讓訂購票系
統癱瘓,影響社會大眾訂購票之權利,勢必讓高鐵公司耗費大量人力查核,審結判處有期
徒刑6月,全案仍可上訴。
--
Tags:
工程師
All Comments
By Tracy
at 2020-04-15T21:42
at 2020-04-15T21:42
By Jessica
at 2020-04-19T06:36
at 2020-04-19T06:36
By Harry
at 2020-04-23T15:16
at 2020-04-23T15:16
By Ivy
at 2020-04-28T04:24
at 2020-04-28T04:24
By Ophelia
at 2020-04-28T10:58
at 2020-04-28T10:58
By Callum
at 2020-04-28T18:56
at 2020-04-28T18:56
By Harry
at 2020-04-29T18:02
at 2020-04-29T18:02
By Thomas
at 2020-05-04T04:56
at 2020-05-04T04:56
By Doris
at 2020-05-08T08:46
at 2020-05-08T08:46
By Lucy
at 2020-05-11T03:50
at 2020-05-11T03:50
By Kristin
at 2020-05-13T12:22
at 2020-05-13T12:22
By Barb Cronin
at 2020-05-15T03:51
at 2020-05-15T03:51
By Jacob
at 2020-05-19T21:20
at 2020-05-19T21:20
By Suhail Hany
at 2020-05-22T23:34
at 2020-05-22T23:34
By Michael
at 2020-05-27T04:26
at 2020-05-27T04:26
By Hedda
at 2020-05-29T12:03
at 2020-05-29T12:03
By Tracy
at 2020-05-30T20:45
at 2020-05-30T20:45
By John
at 2020-06-03T08:56
at 2020-06-03T08:56
By Franklin
at 2020-06-08T07:32
at 2020-06-08T07:32
By Ina
at 2020-06-12T03:17
at 2020-06-12T03:17
By Dorothy
at 2020-06-14T11:22
at 2020-06-14T11:22
By Oliver
at 2020-06-16T17:38
at 2020-06-16T17:38
By Dorothy
at 2020-06-19T16:27
at 2020-06-19T16:27
By Gilbert
at 2020-06-23T11:40
at 2020-06-23T11:40
By Bethany
at 2020-06-25T14:12
at 2020-06-25T14:12
By Ophelia
at 2020-06-25T23:17
at 2020-06-25T23:17
By Ethan
at 2020-06-30T00:53
at 2020-06-30T00:53
By Gilbert
at 2020-07-01T22:45
at 2020-07-01T22:45
By Charlotte
at 2020-07-05T03:30
at 2020-07-05T03:30
By Lucy
at 2020-07-06T16:18
at 2020-07-06T16:18
By Hamiltion
at 2020-07-07T04:24
at 2020-07-07T04:24
By Suhail Hany
at 2020-07-08T05:30
at 2020-07-08T05:30
By Vanessa
at 2020-07-11T08:11
at 2020-07-11T08:11
By Hedwig
at 2020-07-11T19:38
at 2020-07-11T19:38
By Jacob
at 2020-07-14T03:26
at 2020-07-14T03:26
By Elizabeth
at 2020-07-16T10:45
at 2020-07-16T10:45
By Andrew
at 2020-07-16T17:24
at 2020-07-16T17:24
By Olga
at 2020-07-18T13:08
at 2020-07-18T13:08
By Bethany
at 2020-07-21T08:33
at 2020-07-21T08:33
By Hamiltion
at 2020-07-25T08:48
at 2020-07-25T08:48
By Connor
at 2020-07-30T05:57
at 2020-07-30T05:57
By Rosalind
at 2020-08-01T00:40
at 2020-08-01T00:40
By Jessica
at 2020-08-04T02:43
at 2020-08-04T02:43
By Harry
at 2020-08-07T21:28
at 2020-08-07T21:28
By Robert
at 2020-08-11T07:17
at 2020-08-11T07:17
By Elvira
at 2020-08-15T07:36
at 2020-08-15T07:36
By Bethany
at 2020-08-17T16:36
at 2020-08-17T16:36
By Steve
at 2020-08-19T05:45
at 2020-08-19T05:45
By Frederica
at 2020-08-20T14:36
at 2020-08-20T14:36
By Isabella
at 2020-08-21T19:10
at 2020-08-21T19:10
By Mia
at 2020-08-23T09:01
at 2020-08-23T09:01
By Brianna
at 2020-08-24T21:00
at 2020-08-24T21:00
By Jessica
at 2020-08-29T06:37
at 2020-08-29T06:37
By Zanna
at 2020-08-31T10:32
at 2020-08-31T10:32
By Suhail Hany
at 2020-09-04T00:27
at 2020-09-04T00:27
By Charlotte
at 2020-09-06T02:19
at 2020-09-06T02:19
By Adele
at 2020-09-07T05:53
at 2020-09-07T05:53
By Sandy
at 2020-09-10T23:51
at 2020-09-10T23:51
By Lydia
at 2020-09-12T04:56
at 2020-09-12T04:56
By Olivia
at 2020-09-13T21:41
at 2020-09-13T21:41
By Irma
at 2020-09-18T18:42
at 2020-09-18T18:42
By Sierra Rose
at 2020-09-22T06:32
at 2020-09-22T06:32
By Ivy
at 2020-09-26T13:29
at 2020-09-26T13:29
By Lily
at 2020-09-30T11:27
at 2020-09-30T11:27
By Jake
at 2020-10-04T21:37
at 2020-10-04T21:37
By Belly
at 2020-10-06T00:32
at 2020-10-06T00:32
By Jacky
at 2020-10-07T21:48
at 2020-10-07T21:48
By Ivy
at 2020-10-10T18:23
at 2020-10-10T18:23
Related Posts
聯發科Q1營收優預期 年增15.44% 創歷年同
By Thomas
at 2020-04-12T11:57
at 2020-04-12T11:57
外媒稱聯發科 SoC 效能分數造假,官方否
By Zenobia
at 2020-04-11T23:32
at 2020-04-11T23:32
台積電3月營收重返千億 創單月新高
By Hedwig
at 2020-04-11T20:43
at 2020-04-11T20:43
小廠活不下去?華為:手機業未來剩3家在玩
By Frederic
at 2020-04-11T20:26
at 2020-04-11T20:26
聯發科Q1營收優預期 年增15.44% 創歷年同
By Audriana
at 2020-04-11T18:09
at 2020-04-11T18:09