綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[社會] 【同樣抓漏洞】臉書給他獎金3萬 台灣卻判罰6萬

[複製連結] 查看: 534|回覆: 4|好評: 0
跳轉到指定樓層
樓主
philips1010 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2016-9-1 00:03

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
曾因刪除臉書創辦人薩克柏貼文,而引起關注的電腦玩家張啟元,去年發現統聯客運訂票系統有漏洞,能以1元購票,他以此漏洞三度購票成功,其中1次還親自搭車北上,結果惹毛統聯客運,被告上法院,今年5月遭判拘60天,易科罰金6萬元。


張啟元對《蘋果》報導內容表示:「請各位網友理性,不要攻擊統聯。今天是我處理漏洞的過程不當,遭提告起訴是民主國家正常程序,沒有甚麼怨言。並且這已經是去年的事情了,今年才結案。人過了一年如果沒進步,沒反省,那我也是白活的。在這次事件之後我有檢討過自己的問題,目前在其他企業網站中已經有合法的進行通報,也有不少企業接受我的通報內容。這篇文不是文中所說的突然貼出判決結果,昨天在更新個人經歷時也有更新以下內容

現年22歲的張啟元,3年前無意間發現臉書漏洞,可在幾秒內迅速刪光別人貼文,向臉書反映卻未受重視,便動手刪了薩克柏貼文而聲名大噪,之後又因提交漏洞,獲臉書提供1千美元獎金(約3萬多元台幣),去年又幫忙自殺過世藝人楊又穎的家屬,解鎖她生前所用手機,再度被報導,但後續發現統聯和7-ELEVEn購票系統漏洞,可1元買到車票或遊樂園門票,引發各界正反兩面評價。張啟元去年發現統聯漏洞後,以線上刷卡方式,購買統聯客運台中往台北、1張要價220元的票券,他先在統聯網站登記座位和票數,選擇以信用卡付款後,再以瀏覽器的「開發者模式」修改銀行網站上的票券金額,讓票券變成1元即可購得,並實際搭車北上,因此惹毛統聯客運。



張啟元去年受訪指出,統聯購票系統中的「金流串接驗證」有漏洞,票價儘管是交由信用卡扣款,但統聯不會發現金額已被修改,他僅是想提醒統聯,才會使用違法票券,若有心人士利用此漏洞取票,再拿到櫃檯退票,便可從中獲利。統聯客運總經理白德存則強調,「是信用卡的漏洞,我們沒有漏洞。」並報案提告。


台中地檢署偵辦本案時,認定張啟元在去年10月28日、29日,2天內以此漏洞3度刷卡購票成功,其中1次他成功搭車北上,第2次則因系統已鎖定未能取票,最後一次他本人則根本沒去取票,總計3次犯行,分別被起訴詐欺得利、詐欺得利未遂3罪,由於張啟元坦承犯行,法官因此判他拘役60天,易科罰金6萬元。對於檢察官認定3次犯行,張啟元解釋,他當天是在1分鐘內,向統聯網站送出3次購票請求,統聯提告後,檢方以伺服器紀錄時間為依據起訴,他並非刻意分3次詐欺。


資料來源 : 蘋果日報



「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)
收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
donduffy1973 | 收聽TA | 只看該作者
發表於 2016-9-1 07:42
哈哈...太奇怪了吧
認知不同
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

板凳
esc3849 | 收聽TA | 只看該作者
發表於 2016-9-1 14:14
臉書事件是有先反應,而未獲的回應,才刪帖所以有獎勵。
統聯購票沒有反應,直接以1元購票,實際已構成詐欺。
雖然視同一人所作,但是事情是兩種不一樣的事件。
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

地板
OmenPushka | 收聽TA | 只看該作者
發表於 2016-9-1 14:23
孰是孰非很難辨別嗎?
唯恐天下不亂的爛媒體!
講得好像台灣有什麼人對不起這犯罪人似的
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

5
stanley5 | 收聽TA | 只看該作者
發表於 2016-9-3 10:43
現今媒體標題亂下唯恐天下不亂
跟實際內容經常完全不同
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則