Re: [新闻] 【更新】eTag遭攻击82亿次 3名男大生干

楼主: saladim (杀拉顶)   2014-08-26 16:04:26
※ 引述《alog (A肉哥)》之铭言:
: 【更新】eTag遭攻击82亿次 3名男大生干的
: # 讯息来源:台湾苹果
: http://www.appledaily.com.tw/realtimenews/article/new/20140826/458377/
: # 好读原文
: (更新:远通电收回应)
: 今年元旦远通电收eTag系统发生当机,远通声称App遭骇客攻击,
: 且3.5小时内攻击高达82亿次,士林地检署获报后以妨害电脑使用罪侦办,
: 发现骇客分别是李姓、蔡姓和张姓的3名男大生,3人到案后坚称,他们并非恶意攻击,
: 而是要测试远通的系统是否有漏洞,由于远通已与3人和解并撤回告诉,
: 检方今给予3男不起诉处分。
: 国道计程收费今年元月2日实施,但远通系统在前一天当机,无法储值和申装eTag,
: 远通当时宣称App遭骇客攻击,3.5小时有近82亿次攻击,并报警处理;当时连行政院
: 都认定是恶意攻击,但经过调查后,时任行政院政务委员、资安会报召集人张善政证实,
: 远通电收App没被骇,“症结不是骇客,是App系统设计不良!”
: 后来远通也坦承的确“疑似不是网络异常攻击”。
: 而根据检警调查,当时造成eTag当机的是3名男大生,他们均就读资讯工程相关科系,
: 其中1人还是国立交通大学学生,并非一般人闻之丧胆的“骇客”,而是“白帽骇客”,
: 据了解,3名男大生一开始的初衷并非恶意攻击远通电收,而是打算测试远通的系统
: 是否有漏洞,因此才联手“测试”eTag系统,且原本欲将测试结果提供给远通作为
: 资安报告,不料远通认为遭骇客入侵报案。
: 由于3人自认“没恶意”,因此自始至终并未藏匿IP,检警很快就循线找到3人,
: 由于3人到案后表示,只是要测试系统是否有漏洞,并非恶意攻击。
: 远通电收发言人陈世莉今表示,远通念在3人仍是在学学生,且3人事后均表示后悔,
: 并向远通道歉,加上他们的动机也非窃取用户资料,因此决定与3人和解,
: 远通将不追究民事责任,双方日前已于远通电收网站上发布共同声明。
: 延伸阅读:
: 何为白帽骇客?根据维基百科介绍,骇客可粗略分为黑帽骇客与白帽骇客,
: 前者的定义为在未经许可情况下,侵入对方系统,以进行攻击或窃取资料;
: 后者虽同样有能力入侵电脑,但他们选择利用技能来为他人测试并增进资讯安全。
: (吴珮如/台北报导)
: # 备注
: ........
我听他在豪筱
http://www.appledaily.com.tw/appledaily/article/headline/20140618/35900920/
由中国发动的数天攻击是百亿次
三个人可以搞到3.5小时82亿次?
果然HITCON是实至名归
作者: rayba (rayba)   2014-08-26 16:05:00
啊就没被攻击又不熟这块 , 随便掰个数字很奇怪 ?
作者: k1k1832002 (Matoriel)   2014-08-26 16:06:00
常见说法不就DDOS?
作者: amovie ( )   2014-08-26 16:06:00
明明就系统设计不良 找这三个攻击次数多的顶罪再把全部的攻击赖给他们
作者: biostar (澎湖小云雀)   2014-08-26 16:07:00
要发动DDOS可是要有一海票僵尸电脑才办得到
作者: bee12 (请给我食物)   2014-08-26 16:08:00
这种人才一定要延揽啊
作者: DORABMON (哆啦B梦)   2014-08-26 16:08:00
三个恶人,到处破坏系统,还好远通心胸宽大
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:09:00
不用海票僵尸电脑 你频宽够大就办的到
作者: biostar (澎湖小云雀)   2014-08-26 16:09:00
三个人几台电脑就能发动其他国家网军也办不到的事情这一定是超级人才,国防部快点超高薪签下来
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:10:00
没有什么办不办的到 僵尸电脑是让你不容易追踪
作者: psku (@(o‵ェ′o)@)   2014-08-26 16:10:00
太可恶了 不排除申请国赔
作者: biostar (澎湖小云雀)   2014-08-26 16:10:00
没有多台电脑从多处发动,自己的电脑和网络会先挂
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:11:00
并不是要僵尸电脑才能DDOS你频宽够大就行了基本上用TANET的频宽 随便就能让一般网络挂点蛇王也只是用1G的网络就让统神挂点
作者: YJM1106 (YM)   2014-08-26 16:13:00
所以三名大学生可能还侵入了国家高速电脑中心
作者: biostar (澎湖小云雀)   2014-08-26 16:13:00
3.5小时有近82亿次攻击,用TANET的机器早就自方先葛屁了
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:14:00
哪要入侵阿 你连上宿舍网络就是用TANET频宽阿
作者: sofaly (沙发椅)   2014-08-26 16:14:00
八亿 而且不隐藏ip?
作者: biostar (澎湖小云雀)   2014-08-26 16:15:00
用宿舍网络更不用讲,老早自己方宿网全挂,根本发不动三名大学生可能真有攻击,但只是占了全部量的微小比例
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:17:00
DDOS只是送封包出去 流量可能还比挂BT的宅宅还少
作者: biostar (澎湖小云雀)   2014-08-26 16:18:00
DDOS不是看流量,而是让机器的处理资讯次数超载
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:19:00
那是对方服务器的问题 你这边的网络只负责送封包
作者: biostar (澎湖小云雀)   2014-08-26 16:19:00
每台机器除了有流量限制,更有处理资讯次数限制
作者: dtlove17 (About Time)   2014-08-26 16:19:00
这你相信?
作者: biostar (澎湖小云雀)   2014-08-26 16:20:00
自己方网络设备也有封包次数限制,拿学校来打,自己先死
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:20:00
当然你的电脑也有可能超载 ]
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:23:00
DDOS不是只看次数 还要看流量
作者: biostar (澎湖小云雀)   2014-08-26 16:23:00
自方负载分散,集中攻击单一处负载,这样大网站才打得死
作者: biostar (澎湖小云雀)   2014-08-26 16:24:00
如一间学校的攻击量就能让eTag烂掉,只能说eTag机器太烂这三个人绝对搞不出这种规模攻击,APP设计不良才是主因
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:26:00
你连流量都不知道 你怎么知道办不办得到对了 如果是对岸国家级的DDOS 流量可都是100Gbps起跳 光看次数你还会认为对岸网军比台湾烂哩
作者: yourdaddy (你爸)   2014-08-26 16:28:00
会相信8.2亿次的99%是白痴or外行
作者: biostar (澎湖小云雀)   2014-08-26 16:28:00
大学的流量能有多高?自己校内都塞了,怎么攻击?你以为整间大学流量清空,都让给他们三人去攻击?
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:29:00
TANET的流量可是台湾数一数二了再来 次数高不代表流量高
作者: biostar (澎湖小云雀)   2014-08-26 16:30:00
看来 majorleague1 真的相信这三个人可以搞出这规模攻击?
作者: majorleague1 (一起加入型男的行列吧!)   2014-08-26 16:30:00
你每秒送个一B的封包 10MB 每秒就有100万次
作者: biostar (澎湖小云雀)   2014-08-26 16:31:00
看到“每秒送个一B的封包”就知道不懂网络yourdaddy 话说太早了!真的有人信耶!

Links booklink

Contact Us: admin [ a t ] ucptt.com