【新聞】你也可以當駭客「駭」人聽聞 買東西只要一塊錢! 2002/11/26 18:13

顯示結果從第 1 筆 到 6 筆,共計 6 筆
  1. #1
    -停權中- giogio2000 的大頭照
    註冊日期
    2001-12-04
    討論區文章
    718

    【新聞】你也可以當駭客「駭」人聽聞 買東西只要一塊錢! 2002/11/26 18:13

    你也可以當駭客「駭」人聽聞 買東西只要一塊錢! 2002/11/26 18:13


     記者王以瑾台北報導

    只要將購物網站的原始碼叫出,存回電腦中,再把要購買的商品改為1塊錢,由瀏覽器開啟更改後的結果,接著按下加入購物車,就能以1塊錢買到這個商品;竟能如此輕易地更改網站上的商品售價,你相信嗎?這是真實存在的駭客手法,這個漏洞仍在某些購物網站中,還未被修補。


    駭客研習營講師陳彥銘說,上述的情況,都是來自同一家公司的程式,這家公司是專門提供購物網站程式,只要使用這個程式的購物網站,都會有相同的漏洞。

    將所有商品改成1塊錢,看起來也沒有技術可言,知道這個漏洞之後,人人都可以當駭客,連工具都不需要,看得大家都躍躍欲試了;不過,駭客可不是那麼好當的,陳彥銘特別提醒,隨便駭人家,當心警察馬上找上門了,這可是要負法律責任的。

    除了更改購物網站的標價之外,陳彥銘也示範了如何利用Google找出密碼提示,進而破解使用者的密碼,以及俄國駭客如何利用公司的IP位置及IIS漏洞,放入後門程式後找出企業銀行帳號,進而進行勒索恐嚇的實戰演練。

    雖然經由陳彥銘的示範,更加深了網路的不安全感,但陳彥銘反而表示,他並不會擔心在網路上購物會導致機密資料外洩,他本身也常在網站購物,當然,為了保護自己的重要資料,有些原則一定要遵守。

    陳彥銘說,增加密碼被破解的困難度是防範駭客的第一步,以密碼來說,字元愈多愈好,最好設到系統接受的上限,可能的話,密碼之中,還要夾雜英文、數字及特殊符號。

    此外,重要的資料絕對不要放在網站中,比如說信用卡號碼及相關資料,有些網站會提供下次免輸入的服務,寧可麻煩一點下次再輸入一次,為了避免風險,還是不要存放在網站之中。

    密碼提示往往成為密碼破解的線索;有些人怕忘記,會將密碼放在密碼提示之中,這也常常造成密碼被破解的危機。

    陳彥銘說,只要利用搜尋引擎進行一些特別資料的搜尋,就能找出線索,再經由這些線索就能破解一些機密的資料;為了保護資料的安全,基本原則就是提高被找出來的困難度,同時不要將重要的資訊放在網路上,增加被駭的危險。



  2. #2
    -停權中- giogio2000 的大頭照
    註冊日期
    2001-12-04
    討論區文章
    718
    要是真的用一元買下去
    貨真的會來嗎?

  3. #3
    會員 logic 的大頭照
    註冊日期
    2001-08-15
    所在地區
    Cable 3M/1M
    討論區文章
    635
    不大可能吧
    工程師在幹嘛

  4. #4
    會員 iamdc 的大頭照
    註冊日期
    2001-06-27
    討論區文章
    1,171
    最初由 giogio2000 發表
    要是真的用一元買下去
    貨真的會來嗎?
    貨當然不會來......在出納的時候就會發現了.這只是個表演而已啦!別太認真^^
    歡迎大家有空到我的論壇逛逛^^
    ∮Ω奧米加空間∮

    以收集技術文件為目標,原創的教學久久會出一篇^^"~
    註冊的話可以看到一些新或舊遊戲的抓圖唷~
    讓您不會美美的廣告海報騙去^^~
    還有輕鬆有趣的心理測驗+星座特區呢~

  5. #5
    拉登長官 dou0228 的大頭照
    註冊日期
    2002-08-26
    所在地區
    2M/256K
    討論區文章
    1,073
    這算是標準的網站設計漏洞, 如果有網站把 price 的 價錢擺在
    script variables 裡面, 自然會有 人想惡作劇整一下...

    不信可去 www.google.com 用 "XXX" 查一下, 還是有不少網站如此..

    所以為何 Business logic 要擺在 server, 不擺在 client 端就是如此..


    O/S: XPro SP2;Gentoo 05-r1;F-BSD 5.4/N-BSD 2.0.2
    替代役第一梯次, 矯正役笨蛋
    Bug !?
    Red Hat 技術支援的改變引起眾怒_原文出處
    echo $(echo 4jp022f@n5549i5o9or | tr 0-9a-z 0-3d-l6-9m-w4-5) | tr i .
    就讓 LP 去耍, 我們好在旁邊笑
    QoS 沒中文資料!?

  6. #6
    -停權中- giogio2000 的大頭照
    註冊日期
    2001-12-04
    討論區文章
    718
    其實要改這個一點都不難耶..
    光看他這樣說我就知道怎麼改了..

類似的主題

  1. 【新聞】你也可以當駭客駭客實戰研習營 首度登場 2002/11/26 16:21
    作者:giogio2000 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2002-11-26, 08:34 PM
  2. 【新聞】入侵美軍方與NASA電腦 英國駭客將遭引渡受審 2002/11/13 08:17
    作者:giogio2000 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2002-11-14, 01:44 PM
  3. 【新聞】獨家「台灣茶黨」遭駭客攻擊 屬性台獨引發揣想 2002/06/13 12:47
    作者:giogio2000 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2002-06-13, 01:21 PM
  4. 一塊錢的愛情
    作者:b0913 所在討論版:-- 網 路 [ 佳 作 / 奇 文 ] 欣 賞 版
    回覆: 0
    最後發表: 2002-02-17, 12:59 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •