【新聞】高二駭客:入侵成功很爽 



贊助商連結


頁 : [1] 2 3 4 5

天氣預報
2006-01-21, 01:28 PM
高二駭客:入侵成功很爽 
2006-01-21 03:43記者李曜丞、張家樂/連線報導



一名電腦駭客去年十一月入侵專業電腦雜誌「資安人」的網站,竊走七千多筆資料,事後還向雜誌社炫耀。調查局花了兩個多月,查出駭客竟是台中縣一名高二學生,昨天約談他。
洪姓學生承認他就是駭客,因為去年商業周刊專訪他後,「資安人」為文批評他的駭客行為不當,他很不爽才入侵。不過,「資安人」雜誌社已經告訴他母親要撤銷告訴,並歡迎他投稿。

「資安人」是本討論資訊安全的專業雜誌,雜誌社網站偵測系統去年十一月間發現遭駭客入侵,並竊走重要商業機密資料七千多筆。調查局接獲報案,發現駭客是以「資料隱碼」手法入侵,代號是「OK」,這種手法不需密碼。

辦案人員發現,「OK」攻擊後,發電子郵件向「資安人」炫耀,告訴對方網路防火牆有漏洞,他成功入侵十餘次,還說要將漏洞寫文章投稿「資安人」。

調查局人員分析上萬筆資料,查出「OK」的真實身分,是台中縣一所貴族級私立高中二年級學生,去年九月出版的商業周刊以「駭客帝國」為封面,曾經專訪他,他是國內三大駭客組織「ZUSO」的領導人,號稱有七千名會員,曾入侵中國官方網站,貼上中華民國國旗而揚名。

洪姓學生接受商業周刊訪問時表示,國小六年級因接觸「駭客」這本書,讓他走上駭客之路,高一時曾入侵學校網路,看到國文段考題目考了高分,老師起疑而揭發。他還說,「熱愛駭客工作,將來想成立資訊安全顧問公司。」

昨天辦案人員先到他南投縣草屯鎮家中搜索,查扣他使用的桌上型電腦,發現他房間滿屋子都是電腦雜誌,他的母親是電腦科技公司負責人,父親則是醫師。

洪姓學生昨天到校參考期末考,調查人員與他母親到校等他考完,一同到中機組接受偵訊。

洪姓學生說,入侵成功讓他覺得很「爽」。整個偵訊過程,他的情緒很高昂,並沒有因為被捉到而沮喪。

辦案人員說,駭客都是這個樣子,因為可以「揚名立萬」,還說,他對自己太有信心,以為別人查不到,還用家中電腦上網入侵。

http://news.pchome.com.tw/society/udn/20060121/index-20060121034318039012.html

因為上面那個聯合報的把代號寫成OK
如果沒網友提
我還沒發現這篇是寫ZUSO的事
我只是看到”資安人”就先貼過來了

贊助商連結


lenbo
2006-01-21, 04:01 PM
常有朋友看我電腦似乎還蠻行的,就問我,你會不會駭客網站、破解之類的…
說真的,小弟是完全沒摸過這類東西…所以也很乾脆的回答:不會
是不是一定要會破解別人的網站、軟體
才算得上是電腦高手?!

softbrian
2006-01-21, 04:12 PM
「ZUSO」 這位仁兄,是不是有在PCZONE出現過??

timas
2006-01-21, 04:20 PM
常有朋友看我電腦似乎還蠻行的,就問我,你會不會駭客網站、破解之類的…
說真的,小弟是完全沒摸過這類東西…所以也很乾脆的回答:不會
是不是一定要會破解別人的網站、軟體
才算得上是電腦高手?!

文中已經提到 可以"揚名立萬"
不管你怎麼厲害 還不如駭客來得出名

yesonline
2006-01-21, 07:06 PM
高二生竟是駭客首腦
http://news.chinatimes.com/Chinatimes/newslist/newslist-content/0,3546,110501+112006012100021,00.html

資安人提供的電腦系統紀錄資料,並進行網路監控,發現駭客是以資料隱碼(SQ1 INJECTION)的手法侵入資料庫。

----------------------------------------------------------

駭客愈來愈年輕 攻擊是為炫耀實力
http://udn.com/NEWS/INFOTECH/INF3/3126613.shtml

偵九隊表示,近來接獲數所學校和公司報案,約有十餘座網站遭到不明攻擊,主要是利用網管人員的程式疏忽,採SQL指令漏洞隱碼攻擊方式,成功的入侵網站,或是略過防火牆和身分認證關卡,直接進入資料庫,或是挾帶惡意程式。

----------------------------------------------------------

幫管理者找漏洞? 學生駭客利用SQL指令漏洞入侵
http://www.ettoday.com/2006/01/19/138-1896211.htm

刑事局進一步說明,SQL Injection既非資料庫系統本身的漏洞,更非任何作業系統或是網站伺服器本身的漏洞。簡單的來說,它是網頁程式設計人員在撰寫網頁程式、如ASP、PHP、JSP、CGI等網頁程式時,忽略加入「Input Validation」輸入值正確性檢查的功能以及未做好資料庫權限控管,進而造成入侵者得以夾帶惡意指令闖關,甚至略過防火牆與身分認證的層層安全關卡的一種「程式漏洞」,直接登堂入室竊走資料庫系統內的客戶交易資料、信用卡資料、甚至是盜轉帳等非法行為。

TonyYang
2006-01-21, 09:00 PM
常有朋友看我電腦似乎還蠻行的,就問我,你會不會駭客網站、破解之類的…
說真的,小弟是完全沒摸過這類東西…所以也很乾脆的回答:不會
是不是一定要會破解別人的網站、軟體
才算得上是電腦高手?!
身有同感
一些朋友都會問這種問題
有點無奈 :|||:

globe
2006-01-22, 07:32 AM
每次看到這樣的新聞..我覺得啦..被抓到就不該被稱為駭客...真的駭客才不會讓你抓到...

天氣預報
2006-01-22, 08:34 AM
資安人網站
http://www.informationsecurity.com.tw/

阿 土
2006-01-22, 09:48 AM
事發當天有上網找過一些資料 , 本來想貼的後來沒貼 , 現在補上

2005-09 商業週刊專訪他的文章 : 只要能「黑」有什麼不可以! (加入線上會員才可觀看)
http://www.businessweekly.com.tw/menu.php?id=911

Zuso:
http://www.zuso.org/

carloschen
2006-01-22, 10:08 AM
http://www.pczone.com.tw/member.php?u=58803
其實只是幫大家找漏洞, 他採取反向作法而已= =