網路城邦
上一篇 回創作列表 下一篇   字體:
竄改悠遊卡 資安工程師落網
2011/09/28 00:58:14瀏覽1019|回應0|推薦1

圖: 悠遊卡公司總經理鄭有欽(中)、董事長劉奕成(左)上午與台北市警刑大人員共同說明竄改悠遊卡餘額消費案件。

發行逾2600萬張的悠遊卡,首次遭「破解」。某科技公司資安工程師吳東霖,利用讀卡機竄改悠遊卡餘額,在台北市內湖區一家超商進行扣款交易,經悠遊卡安全防護系統偵察,共攔截吳使用的3張異常交易票卡,配合超商錄影監視設備,交叉比對出吳嫌影像及相關使用紀錄,將相關證據轉交台北市刑大偵辦,並逮捕吳嫌。

悠遊卡公司表示,9月10日悠遊卡票卡安全防護系統主動發現,台北市內湖區某超商有一筆票卡資料,在沒有付錢的狀況下,企圖增加可用餘額,由於此為首例,為避免打草驚蛇,持續觀察並追蹤該卡片使用狀況,掌握充足證據後,並取得超商相關監視錄影畫面,鎖定錄影畫面中一名黑衣男子疑似為問題票卡使用人,立即向台北市刑大及主管機關陳報事發經過,並提供相關證據供檢警循線追查。

悠遊卡公司說明,嫌犯企圖竄改3張票卡,全數被公司掌握攔截,其中第一張竄改的悠遊卡,使用時被前台設備直接攔截無法使用,另二張使用被察覺後,遊卡公司為了追蹤嫌犯是否為集團性,以及暫時沒有鎖卡,共交易6次,用了608元,但這2張票卡原本儲值金額有569元,嫌犯合計盜用39元即遭逮捕。

悠遊卡公司上午由董事長劉一成、總經理鄭有欽上午共同召開記者會強調,嫌犯吳東霖是企圖竄改自身持有的3張悠遊卡餘額,並非入侵加值系統,亦非複製他人儲值卡,悠遊卡公司有信心保證,在重重防護機制把關下,可以確保持卡人的權益不會受影響。

犯案動機?嫌:嘗試新金融攻擊法

「嫌犯吳東霖是聰明反被聰明誤。」台北市刑大偵八隊長陳國文表示,吳從國中開始對對破解電腦碼有興趣,這次為了「破解」悠遊卡,還特別利用網路從美國買一台讀卡機回台灣,破解後到超商消費順利結帳,自己以為過關,沒想到是悠遊卡公司與警方早已掌握他的犯罪過程。 

檢警查出,嫌犯不僅破解悠遊卡,還破解幾個辦公大樓的電腦通行磁卡密碼,不過,嫌犯供稱,在住家竄改3張悠遊卡,其中1張已遺失,供稱犯案是為嚐試新的金融攻擊手法,才會去竄改悠遊卡,他自行研究後,在今年5月以新台幣1萬2000元從美國買一台讀卡機,另在8月份自行製作讀卡機天線及修改程式,完成破解後,9月10、12、15日等重複至超商測試餘額及消費,士林地檢署訊後將吳東霖交保。

刑大表示,這件竄改悠遊卡儲值金額案發後,本月22日下午交通局長林志盈率悠遊卡公司總經理鄭有欽等人,前來台北市刑大報案,報案指稱有3張悠遊卡遭篡改儲值金額,歹徒分別在9月10日、9月12日及9月15日持卡至超商消費,計損失金額共計608元。

警方依悠遊卡公司提供的悠遊卡刷卡資料,立即調閱歹徒消費地點的內湖路2段的統一超商、內湖路1段的萊爾富超商等及周邊監視錄影帶,查出嫌犯是某科技大學機械系一年級肄業的24歲吳東霖,9月23日10時50分發現吳嫌出現在內湖路2段的超商內,正持竄改的悠遊卡消費,刑大幹員上前盤查,並前往吳位於內湖路住處搜索,查獲扣押物品計有遭篡改之悠遊卡、電腦主機1台、讀卡機(含天線)一台等犯罪工具一組。

警方將全案依違反電子票證發行管理條例、詐欺等罪移送士林地檢署偵辦。依電子票證發行管理條例規定,變造電子票證者,最重可處10年有期徒刑且得併科2億元罰金,另可能觸犯刑法詐欺罪及妨害電腦使用罪。

資料來原: 聯合晚報 2011/9/27

( 休閒生活網路生活 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=t8830209&aid=5680567