精華區beta Gossiping 關於我們 聯絡資訊
高二生竟是駭客首腦 賈先發、鄧木卿/台中報導 2006-01-21 04:00 年僅十七歲的洪姓高二學生,竟是國內三大駭客組織首腦之一!他涉嫌自去年十一月連續多次破壞防火牆,侵入國內以資訊安全著稱的「資安人」網站竊取會員資料。經資安人公司向調查局報案。 調查人員在廿日洪生期末考結束後將他帶回偵辦,洪生坦承侵入資安人網站,訊後移送南投少年法庭。 據調查,網路代號「OK」的十七歲學生,在中部地區著名貴族學校──華盛頓中學就讀,家住南投縣草屯鎮,父親開診所,母親經營科技公司。洪姓學生前年赴美當交換學生,國中時就在網路上組「ZUSO」駭客組織,是國內三大駭客組織的首腦之一,被駭客族推崇為最年輕的駭客。 調查局中部機動組表示,國內以資訊安全著稱的「資安人」雜誌網站於去年十一月連續遭駭客破壞防火牆入侵,並竊取客戶、會員和商業資料,導致公司重大損失;該公司於是向調查局報案,調查局也訂閱該雜誌,了解網路安全知識。 調查局資四課今年一月初專門負責偵辦網路犯罪,並在全國四個機動組成立專股,該課於接獲報案後,有資安人提供的電腦系統紀錄資料,並進行網路監控,發現駭客是以資料隱碼(SQ1 INJECTION)的手法侵入資料庫。 調查人員再經由最新開發的資料探勘(DATA MINING)系統,於入侵電腦紀錄檔中分析一定型態的犯罪模組,經與特定犯罪模組比對後,發現代號「OK」洪姓學生的IP位置,再追查地址,就是洪姓少年母親的科技公司。 調查人員早在一個星期前查出洪姓學生,但因為該生要期末考,所以遲未行動,直到洪姓學生期末考結束,調查人員於上午先到洪生的家中查扣電腦主機,再陪同洪的父母親到學校,將洪姓學生帶回中機組進行偵訊。 http://news.yam.com/chinatimes/society/200601/20060121095796.html -- Dark side I sense in you..... ▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁╴╴╴╴▃▃ ████████████████████████████o ▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▔▅▅ -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.58.181.205
MassHouse:SQL SQ1 分不清 01/21 10:43
MassHouse:執法人員自由心證實在是可悲,期末考有什麼大不了的 01/21 10:44
AnyTime:說不定沒有證據吧 01/21 10:46
screwptt:IK 01/21 10:49
HsinTai:表示有人性吧 0rz 01/21 10:56
HsinTai:"溫暖而富有人情味的司法" 01/21 10:56
lazzyboy:前幾個月才上過商周的學弟....XD 01/21 11:02
cosy:就算是 他犯罪了....我猜會減刑 以後一定會讓他幫政府做事 01/21 11:12
cosy:之前就有一個製造病毒被抓到 最後也是在幫政府工作...... 01/21 11:13
bailan:反正這種抓一抓也沒什麼罪就出來了,還可能有工作加上被人當 01/21 11:16
abingogo:SQ1 應該是記者抄錯吧 01/21 11:17
bailan:神崇拜,難怪一些小朋友都要來以身試法. 01/21 11:17
bailan:昨天好像也有抓到某校的大二學生到處入侵網站的新聞,水果報 01/21 11:18
bailan:有寫出校名,其他報都是寫北部某大學 01/21 11:19
ppnew:上一次是CIH車諾比病毒的陳盈豪... 01/21 11:25
sp013719:駭客 黑客 傻傻分不清楚 01/21 11:29
ailesMia:靠!同鄉的! 01/21 11:48
iFEELing:連sql 都會寫成 SQ1 ... 這個記者砍掉重練啊... 01/21 12:01
chjong:功力還是不行阿 01/21 12:29
chjong:*害我懷念起以前Hacking的日子 01/21 12:32
YTsungL:CIH的功力是強到炸好嗎? 玩SQL injection的小子哪比得上.. 01/21 12:36
YTsungL:CIH還組了個怪物團隊...裡面的團員真的有猛到 01/21 12:38
proLIONS:SQL injection是幾百年前的security issue了 01/21 13:18
proLIONS:自己網站搞了個洞不補 還敢爆出來 還資安人雜誌咧..... 01/21 13:18
proLIONS:當然入侵是非法行為 但是網管也該檢討一下...... 01/21 13:19
proLIONS:連SQL injection都補不起來 實在沒資格辦資安雜誌 01/21 13:19
crazysinger:SQL漏洞好久以前就聽過了 沒想到還是會被利用...=.= 01/21 13:52
MikeF:cb520有人認識嗎...? 01/21 13:59
isaacc:SQL injection不是個單純patch就可以補的洞。樓上別罵太快 01/21 18:17
filla:sq1? haha 有歡樂到 01/21 19:29
badpp:CIH的Embed Linux功力 強到爆 他很歡迎接受挑戰 01/21 19:28
sorush:他們有搞出什麼東西來嗎 當初的徵人廣告不是很屌 01/22 00:30
abcdefghi:那請CIH開一家和MontaVista競爭吧,如果藉口不懂business 01/22 09:27
abcdefghi:那就學OpenBSD一樣,自己開一個Linux Kernel branch 01/22 09:28
abcdefghi:不然就乖乖的當上班族就好,別三不五時上網路放話.... 01/22 09:30
proLIONS:我當然知道SQL injection不是patch就可以補的 01/22 17:01
proLIONS:我到處用SQL injection亂玩的時候 這小子還在地上爬吧 01/22 17:03
proLIONS:腦殘媒體把這種小角色渲染成大英雄 01/22 17:03
proLIONS:什麼雕蟲小技也能這樣大驚小怪...... 01/22 17:04
proLIONS:如果我是公司負責人 第一個一定先請網管回家吃自己 01/22 17:04