Re: [新聞] 【更新】eTag遭攻擊82億次 3名男大生幹

作者: saladim (殺拉頂)   2014-08-26 16:04:26
※ 引述《alog (A肉哥)》之銘言:
: 【更新】eTag遭攻擊82億次 3名男大生幹的
: # 訊息來源:臺灣蘋果
: http://www.appledaily.com.tw/realtimenews/article/new/20140826/458377/
: # 好讀原文
: (更新:遠通電收回應)
: 今年元旦遠通電收eTag系統發生當機,遠通聲稱App遭駭客攻擊,
: 且3.5小時內攻擊高達82億次,士林地檢署獲報後以妨害電腦使用罪偵辦,
: 發現駭客分別是李姓、蔡姓和張姓的3名男大生,3人到案後堅稱,他們並非惡意攻擊,
: 而是要測試遠通的系統是否有漏洞,由於遠通已與3人和解並撤回告訴,
: 檢方今給予3男不起訴處分。
: 國道計程收費今年元月2日實施,但遠通系統在前一天當機,無法儲值和申裝eTag,
: 遠通當時宣稱App遭駭客攻擊,3.5小時有近82億次攻擊,並報警處理;當時連行政院
: 都認定是惡意攻擊,但經過調查後,時任行政院政務委員、資安會報召集人張善政證實,
: 遠通電收App沒被駭,「癥結不是駭客,是App系統設計不良!」
: 後來遠通也坦承的確「疑似不是網路異常攻擊」。
: 而根據檢警調查,當時造成eTag當機的是3名男大生,他們均就讀資訊工程相關科系,
: 其中1人還是國立交通大學學生,並非一般人聞之喪膽的「駭客」,而是「白帽駭客」,
: 據了解,3名男大生一開始的初衷並非惡意攻擊遠通電收,而是打算測試遠通的系統
: 是否有漏洞,因此才聯手「測試」eTag系統,且原本欲將測試結果提供給遠通作為
: 資安報告,不料遠通認為遭駭客入侵報案。
: 由於3人自認「沒惡意」,因此自始至終並未藏匿IP,檢警很快就循線找到3人,
: 由於3人到案後表示,只是要測試系統是否有漏洞,並非惡意攻擊。
: 遠通電收發言人陳世莉今表示,遠通念在3人仍是在學學生,且3人事後均表示後悔,
: 並向遠通道歉,加上他們的動機也非竊取用戶資料,因此決定與3人和解,
: 遠通將不追究民事責任,雙方日前已於遠通電收網站上發布共同聲明。
: 延伸閱讀:
: 何為白帽駭客?根據維基百科介紹,駭客可粗略分為黑帽駭客與白帽駭客,
: 前者的定義為在未經許可情況下,侵入對方系統,以進行攻擊或竊取資料;
: 後者雖同樣有能力入侵電腦,但他們選擇利用技能來為他人測試並增進資訊安全。
: (吳珮如/台北報導)
: # 備註
: ........
我聽他在豪筱
http://www.appledaily.com.tw/appledaily/article/headline/20140618/35900920/
由中國發動的數天攻擊是百億次
三個人可以搞到3.5小時82億次?
果然HITCON是實至名歸
作者: rayba (rayba)   2014-08-26 16:05:00
啊就沒被攻擊又不熟這塊 , 隨便掰個數字很奇怪 ?
作者: k1k1832002 (Matoriel)   2014-08-26 16:06:00
常見說法不就DDOS?
作者: amovie ( )   2014-08-26 16:06:00
明明就系統設計不良 找這三個攻擊次數多的頂罪再把全部的攻擊賴給他們
作者: biostar (澎湖小雲雀)   2014-08-26 16:07:00
要發動DDOS可是要有一海票殭屍電腦才辦得到
作者: bee12 (請給我食物)   2014-08-26 16:08:00
這種人才一定要延攬啊
作者: DORABMON (哆啦B夢)   2014-08-26 16:08:00
三個惡人,到處破壞系統,還好遠通心胸寬大
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:09:00
不用海票殭屍電腦 你頻寬夠大就辦的到
作者: biostar (澎湖小雲雀)   2014-08-26 16:09:00
三個人幾台電腦就能發動其他國家網軍也辦不到的事情這一定是超級人才,國防部快點超高薪簽下來
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:10:00
沒有什麼辦不辦的到 殭屍電腦是讓你不容易追蹤
作者: psku (@(o‵ェ′o)@)   2014-08-26 16:10:00
太可惡了 不排除申請國賠
作者: biostar (澎湖小雲雀)   2014-08-26 16:10:00
沒有多台電腦從多處發動,自己的電腦和網路會先掛
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:11:00
並不是要殭屍電腦才能DDOS你頻寬夠大就行了基本上用TANET的頻寬 隨便就能讓一般網路掛點蛇王也只是用1G的網路就讓統神掛點
作者: YJM1106 (YM)   2014-08-26 16:13:00
所以三名大學生可能還侵入了國家高速電腦中心
作者: biostar (澎湖小雲雀)   2014-08-26 16:13:00
3.5小時有近82億次攻擊,用TANET的機器早就自方先葛屁了
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:14:00
哪要入侵阿 你連上宿舍網路就是用TANET頻寬阿
作者: sofaly (沙發椅)   2014-08-26 16:14:00
八億 而且不隱藏ip?
作者: biostar (澎湖小雲雀)   2014-08-26 16:15:00
用宿舍網路更不用講,老早自己方宿網全掛,根本發不動三名大學生可能真有攻擊,但只是佔了全部量的微小比例
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:17:00
DDOS只是送封包出去 流量可能還比掛BT的宅宅還少
作者: biostar (澎湖小雲雀)   2014-08-26 16:18:00
DDOS不是看流量,而是讓機器的處理資訊次數超載
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:19:00
那是對方伺服器的問題 你這邊的網路只負責送封包
作者: biostar (澎湖小雲雀)   2014-08-26 16:19:00
每台機器除了有流量限制,更有處理資訊次數限制
作者: dtlove17 (About Time)   2014-08-26 16:19:00
這你相信?
作者: biostar (澎湖小雲雀)   2014-08-26 16:20:00
自己方網路設備也有封包次數限制,拿學校來打,自己先死
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:20:00
當然你的電腦也有可能超載 ]
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:23:00
DDOS不是只看次數 還要看流量
作者: biostar (澎湖小雲雀)   2014-08-26 16:23:00
自方負載分散,集中攻擊單一處負載,這樣大網站才打得死
作者: biostar (澎湖小雲雀)   2014-08-26 16:24:00
如一間學校的攻擊量就能讓eTag爛掉,只能說eTag機器太爛這三個人絕對搞不出這種規模攻擊,APP設計不良才是主因
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:26:00
你連流量都不知道 你怎麼知道辦不辦得到對了 如果是對岸國家級的DDOS 流量可都是100Gbps起跳 光看次數你還會認為對岸網軍比台灣爛哩
作者: yourdaddy (你爸)   2014-08-26 16:28:00
會相信8.2億次的99%是白痴or外行
作者: biostar (澎湖小雲雀)   2014-08-26 16:28:00
大學的流量能有多高?自己校內都塞了,怎麼攻擊?你以為整間大學流量清空,都讓給他們三人去攻擊?
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:29:00
TANET的流量可是台灣數一數二了再來 次數高不代表流量高
作者: biostar (澎湖小雲雀)   2014-08-26 16:30:00
看來 majorleague1 真的相信這三個人可以搞出這規模攻擊?
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:30:00
你每秒送個一B的封包 10MB 每秒就有100萬次
作者: biostar (澎湖小雲雀)   2014-08-26 16:31:00
看到「每秒送個一B的封包」就知道不懂網路yourdaddy 話說太早了!真的有人信耶!

Links booklink

Contact Us: admin [ a t ] ucptt.com