千元票價變1元!電子商務漏洞多 天才駭客輕鬆破解

記者趙岱新、花振森/台北報導

有天才駭客稱號的張啟元,其實也曾經破解便利超商的ibon售票系統,5張遊樂園的票原價要近4000元,但是他用一塊錢就買到,除此之外他還意外發現,恐怕高達3分之2的台灣電子商務網站都存在漏洞,讓超商業者也很震驚,只好全面檢視系統問題。

"通通只要1元" 天才駭客曾破解ibon系統

駭客用電腦解開密碼,而這樣的手法首度出現在台灣超商的ibon上。真的沒看錯,ibon系統被破解,1塊錢就能買5張票,實際票價比一比,暑期全票1張790元買4張,再買1張促銷票,5張一共3490元,但動過手腳後4張票通通0元,因為0元不能結帳所以再多訂1張1塊錢的票,現省3489元,破解系統的是他,人稱天才駭客的張啟元。

"通通只要1元" 天才駭客曾破解ibon系統

張啟元:「這些漏洞就是屬於前台的問題,要反省的話就是每一個步驟都一定要做驗證。」

"通通只要1元" 天才駭客曾破解ibon系統

超商業者相當震驚,強調一旦網頁被駭有sop,先啟動警示機制關閉使用者帳號,ibon也會停機更新,但不只ibon,台灣高達20家電子商務網站張啟元都能被破解。

"通通只要1元" 天才駭客曾破解ibon系統

張啟元:「全世界目前趨勢就是電子商務跟第三方支付,還有金流平台,趨勢雖然要搶,但安全性也要顧。」

"通通只要1元" 天才駭客曾破解ibon系統

21歲的他兩年前就曾經刪除臉書創辦人祖克柏的發文,更幫忙解密已故藝人楊又穎的手機,這次更發現漏洞,5張票居然1元就能買得到,外界質疑他違法圖利,但超商不打算提告,反倒因為他提高警覺,將加強網路安全防護。

三立新聞台 加入 @setn 好友

【SETN12小時新聞現場 #直播中LIVE】每周一至周五早上10:00至晚間22:00
大數據推薦
熱銷商品
直播✦活動
三立新聞網三立新聞網為了提供更好的閱讀內容,我們使用相關網站技術來改善使用者體驗,也尊重用戶的隱私權,特別提出聲明。
了解最新隱私權聲明 知道了