• 3

天才駭客又破解了!這次1塊錢買統聯車票

〔即時新聞/綜合報導〕曾經刪除臉書創辦人祖克柏的貼文、協助輕生藝人楊又穎家人解鎖手機的網路高手張啟元,今年4月發現台灣有3分之2電子商務網站有天大的漏洞,甚至只要簡單幾個步驟,就能用1塊錢在ibon購票。現在張啟元又有「新發現」,成功破解統聯客運網站,用1塊錢買到台中往台北的車票。不過統聯以張涉侵占罪嫌,向警方備案。

《蘋果日報》報導,21歲的張啟元上月底在統聯網站上購票,發現購票系統中的「金流串接驗證」有漏洞,他用線上刷卡方式買台中到台北、1張220元的票券,先在統聯網站登記票數及座位,並選擇以信用卡付款,接著以瀏覽器的「開發者模式」修改華南銀行網站上的票券金額,如此一來就能用1元買到票。

報導指出,張啟元購票後果真從台中搭車到台北,還主動跟統聯櫃台告知系統有漏洞,不過統聯立即向警方備案,雙雙進警局。統聯客運總經理認為,這是信用卡的漏洞,「我們沒有漏洞」,且張主要是更動華南銀行網站頁面,跟統聯沒有關係,因此向警方備案,他也說,不會跟張啟元有合作,稱「跟張合作要去哪邊鑽漏洞嗎?」

張啟元則說,他只是想提醒統聯,若有心人士利用此漏洞退票,便可從中獲利,以台北到高雄1張1千元,都以1元購票,一車約30個位置,就可輕鬆賺到約3萬。

~~~~
微軟會對找出系統bug的人發獎金
統聯則是對找出系統bug的人提告
2015-11-13 16:23 發佈
如果張啟元真的有提醒統聯,

統聯真的是賺到了,

找專業的電腦公司來找系統漏洞的價碼絕對不是幾張票的價格而已,

統聯應該給獎金才對,

怎麼還會提告,

吃米不知道米價吧!

還認為是銀行單方面的問題,

統聯總經理太小氣了.


天狼犬 wrote:
〔即時新聞/綜合報...(恕刪)

不過張先生確實有從中得到利益(1元從台中搭車到台北),事前有先知會過應該就沒問題了
台灣老闆只想要有奴才不想要人才。

票到手不一定能用,所以要坐到終點站才算完成實驗。(因為說不定票務系統早跳出異常警示提醒站務人員在起站或迄站逮人)

冰凝夜 wrote:不過張先生確實有從中得到利益(1元從台中搭車到台北),事前有先知會過應該就沒問題了.(恕刪)
說天才太抬舉他了,這是寫控制網頁物件的程式,我也熟。網頁上所有物件都能換能加,其值都能改。所以系統後端一定要驗證。
双标很容易被揭穿打脸。至于不要脸天下无敌的鼠辈,怎麽造谣鬼扯,也不会感到愧疚不安,因为那是他的职业。

天狼犬 wrote:
微軟會對找出系統bug的人發獎金
統聯則是對找出系統bug的人提告




高下立判啊!

yangdai wrote:
說天才太抬舉他了,...(恕刪)


您是指 get post 嗎? 如果是,應該算是很嚴重缺失.


天狼犬 wrote:
張啟元購票後果真從台中搭車到台北,還主動跟統聯櫃台告知系統有漏洞


犯罪是事實.只是達自首條件而已!

使用瀏覽器的開發者模式可以在使用者端修改網頁原始碼

舉例來說今天你點了一個套餐,點餐網頁也許可以讓你選擇你的套餐要幾份薯條,可能有1~10份的下拉選單讓使用者選擇

而這個選單的"份數"是可以修改的,例如我雖然選了一份,可是我修改藏在網頁後面的"份數",把份數變成100份再送出結帳,這時候如果傳送過去的"份數"在餐廳的伺服器沒有再做一次驗證而讓它通過的話,那我套餐的薯條就會變成100份。不過大部分有牽扯到金流的都會驗證這塊,所以真的是看程式撰寫的嚴謹程度如何。

上面的舉例目前仍然可以在某間餐飲業者的點餐系統發現....雖然我也有回報給他們不過目前是還沒修改的。

基本上對Web程式設計師來說並不難,但通常不會花時間去幫不相干的企業找Bug
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?