CYCU_BME91B 板


LINE

※ 本文轉錄自 [0Sysop] 看板 作者: Morbert (擱置) 看板: 0Sysop 標題: [新聞] 無名小站遇「駭」 個人資料流入中國 時間: Tue Nov 21 21:29:55 2006 無名小站遇「駭」 個人資料流入中國 http://www.libertytimes.com.tw/2006/new/nov/21/today-life4.htm 新聞來源:2006.11.21 自由時報 < 記者黃敦硯、袁世忠/台北報導 > 大三生與高三生 兩人聯手入侵 台灣最大部落格網站「無名小站」發生會員資料外洩事件!刑事警察局偵九隊 三組查獲由東海大學大三陳姓學生與洪姓高三生組成的駭客集團,以「XSS 漏洞」方式入侵無名小站。 中國駭客竟仿效 連結下載個資 警方已將兩人先以妨害電腦使用罪嫌送辦。不過,他們的手法似已引發中國駭 客仿效,將取得的個人資料貼在中國的網站上,甚至還提供一個檔案連結,讓 網友可以下載他所抓得的部分無名小站用戶資料。 「無名小站」存有近兩百萬會員個人檔案的資料庫,因此成為駭客練功的最愛 之一。警方發現陳某涉嫌以「XSS漏洞」方式入侵無名小站,同時還在台灣 駭客年會發表專題時,發表自己入侵無名小站的方法與駭客分享。 鑽XSS漏洞 侵30餘學校企業 警方也發現,化名「bf」(black farmer)的陳姓大學生(二十一歲)與化名 「IK」的洪姓少年共同成立駭客網站,改寫中國駭客撰寫的駭客程式,入侵國 內包括中原、實踐、逢甲等三十多所學校與企業的電腦主機,偷取大批個人資 料及商業機密,再於網站上大肆炫耀,還有不少學校的電腦社團都會找陳某( bf)去演講。 這些遭竊的會員資料部分已流傳到中國大陸;一名暱稱「黑雨天使」的網友, 就在中國一個以駭客為主題的網路論壇上發表「號稱台灣最大Blog站點(無名 小站)存在嚴重XSS漏洞」文章,指出他在無意間測試台灣無名小站,沒想 到「如此的爛,沒幾下子就搞定了」! 他甚至還提供一個檔案連結,讓網友可以下載他所抓得的部分無名小站用戶資 料,包括真實姓名、聯絡電話、通訊地址、職業收入等,一覽無遺。 這篇文章貼出三天來,已經有近兩百人瀏覽,該網站主要是討論駭客技術、發 表被駭網站為主。 警方表示,由於bf曾在駭客論壇上發表入侵無名小站的經過,可能因此有中國 駭客仿效入侵。 ---------------------------------------------------------------------- 無名小站:被竊資料僅13筆 與駭客激戰十多分鐘 無名小站昨日證實,會員資料庫確實在今年八月間遭駭客入侵,竊走部分資料, 當初因為工作人員發現後,和對方在網路上展開十幾分鐘的攻防,最後終於逼 退對方,初步統計僅有十三筆資料在過程中被竊走,站方在這次教訓後,就立 刻修補系統漏洞。 無名小站董事長林弘全表示,事情發生當時就已向檢調單位報案,也已鎖定兩 名特定人選,但並沒有馬上通知個人資料遭竊的當事人,之所以未及時通知會 員,主要是因為偵查期間不公開,為避免打草驚蛇,加上檢察官建議先提起告 訴,再通知資料被竊者處理後續,今天將主動通知當事人。 一名資料被駭客公開的楊先生氣憤地表示,因為站方規定VIP必須留真實的 資料,因此他相當老實地留下個人真實資料,卻沒想到反遭竊取,雖然到目前 為止還沒有接到騷擾電話,但還是很擔心資料外洩後的影響,一定要向站方抗 議。 林弘全強調,每天都有來自全世界各地的駭客來挑戰,但在站方的努力下,都 能擊退對手。無名小站不論付費或一般會員,個人資料保護都是用最高等級, 並不會有差異,網友可以放心使用。 ---------------------------------------------------------------------- XSS 利用程式漏洞抓資料 〔記者郭怡君、袁世忠/台北報導〕針對駭客入侵無名小站部落格竊取個人資 料,以掃毒軟體、防火牆程式聞名的趨勢公司建議,在確認網站的可靠度前, 民眾最好別隨便留真實的資料。 趨勢科技說,XSS這種侵入方式,大約在二○○二年就出現,手法是利用撰 寫網頁的程式漏洞,植入惡意程式或抓資料,有些也會進入網頁後,將連結導 入另一個假的網站,不知情的網友連上後,任何留下的資料都被會駭客接收走, 甚至同樣被植入後門程式。 由於一般民眾難以區別,趨勢公司建議,民眾最好別隨便留真實的資料,另也 可以多利用防護、掃毒軟體。 負責建置國家資通安全會報的行政院科技顧問組表示,對於官方網站的防護, 近幾年已和中央及地方政府密切保持聯繫,並且加強教育宣導。 科顧組執行秘書兼發言人汪庭安指出,政府任何機密文件,在電腦上必須做到 「實體隔離」,也就是使用完全不上網的電腦處理機密資料。 汪庭安強調,資訊技術發展日新月異,駭客手法越來越高明,但官方單位維護 資通安全的人力和經費都嚴重不足,以科顧組的資安小組為例,只有六、七人 卻要負責幫忙全國資安事務,防護相當辛苦,亟需立法院和地方議會支持。 ---------------------------------------------------------------------- 妨害電腦使用罪 刑法第三十六章—第三五八條:無故輸入他人帳號密碼、破解使用電腦之保護 措施或利用電腦系統之漏洞,而入侵他人之電腦或其相關設備者,處三年以下 有期徒刑、拘役或科或併科十萬元以下罰金。 第三六二條:製作專供犯本章之罪之電腦程式,而供自己或他人犯本章之罪, 致生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科二十萬元以 下罰金。 ---------------------------------------------------------------------- 教戰守則:勿隨便留真實資料 如果擔心個人資料遭竊取而洩露,百分之百的安全手法,只有不在網路上留任 何正確的資料。 個人的電腦最好也要安裝防護程式,以免遭植入後門程式。 想要加強資訊和網路安全知識的民眾,可到科顧組建置的資安健檢網站下載: http://www.nicst.nat.gov.tw/event200(整理:記者袁世忠) ---------------------------------------------------------------------- 小檔案:無名小站─國內最大部落格服務網 無名小站創立於一九九九年,由交大資工所簡志宇、吳緯凱、林弘全、邱建熹 與交大資工系潘韋丞、陳軒昀等六人在學校內架設成立,一開始僅是BBS的 功能,後來加上了網路相簿,並且開放校外人士使用。 由於免費申請使用,迅速獲得網友們的青睞,使用人數直線上升,特別是因為 許多網友在相簿中貼美女圖片,讓人氣更是旺上加旺;由於使用學術網路遭到 質疑,加上網站流量太大,讓機器故障當機一週,最後在企業的投資下,二○ ○五年三月脫離學術網路,成立無名小站股份有限公司。 無名小站目前是台灣最大的提供部落格服務的網站,會員超過一百八十萬人, 除了免費的一般會員,還有繳費的VIP會員,提供更大的空間、背景音樂與 頁面沒有廣告的服務,也吸引不少影劇、政治人物前來架設部落格,與網友們 互動。 之前傳出雅虎奇摩有意以七億元併購,合併案已經送公平會審議,不過,無名 小站很低調,迄今仍否認。 除了創下許多台灣奇蹟,無名小站也發生不少烏龍。例如無預警以格式化的頁 面更換使用者的設定,讓許多資深玩家出走;日前創辦人之一的吳緯凱以「測 試」名義,讓另一部落格、相簿網站PIXNET流量異常兩小時,遭到網友撻伐等 (整理:記者袁世忠) -- 夫兵者不祥之器物或惡之故有道者不處君子居則貴左用兵則貴右兵者不祥之器非君子 之器不得已而用之恬淡為上勝而不美而美之者是樂殺人夫樂殺人者則不可得志於天下 矣吉事尚左凶事尚右偏將軍居左上將軍居右言以喪禮處之殺人之眾以哀悲泣之戰勝以 喪禮處之道常無名樸雖小天下莫能臣侯王若能守之萬物將自賓天地相合以降甘露民莫 之令而自均始制有名名亦既有夫亦將知止知止可以不殆譬道之在天140.122.150.47 chis:><好可怕我的該不會已經流出去了吧= = 11/21 22:10 chis:><............................好討厭的駭客啊 11/21 22:11 garnier:東海大學 囧!!! 11/21 22:25 kensbar:我還想說為什麼都沒人提出這條新聞咧..... 11/21 22:39 kensbar:今天看到嚇一大跳。 11/21 22:39 -- 夫兵者不祥之器物或惡之故有道者不處君子居則貴左用兵則貴右兵者不祥之器非君子 之器不得已而用之恬淡為上勝而不美而美之者是樂殺人夫樂殺人者則不可得志於天下 矣吉事尚左凶事尚右偏將軍居左上將軍居右言以喪禮處之殺人之眾以哀悲泣之戰勝以 喪禮處之道常無名樸雖小天下莫能臣侯王若能守之萬物將自賓天地相合以降甘露民莫 之令而自均始制有名名亦既有夫亦將知止知止220-134-29-36.HINET-IP.hinet.net







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:WOW站內搜尋

TOP