Web_Design 板


LINE

http://www.libertytimes.com.tw/2013/new/may/6/today-so11.htm 〔記者姚岳宏/台北報導〕國內首屈一指的古典音樂網站muzik-online日前遭駭客入侵, 1萬2千餘筆會員資料全被竄改,整個網站大亂,警方追查發現,原來是北部某國立大學休 學研究生施孟甫,為證明自己突破網路資安的能力,才挑上有資安達人坐鎮的該網站,進 行了這場「駭客任務」。 據了解,25歲駭客施孟甫曾就讀資工研究所,無前科,目前休學中,白天在家裡開設的印 刷廠工作,晚上就以自己的專業,替別人寫手機App程式,警方說他長相斯文,有點像知 名歌手林志炫,恰巧兩人生活背景也接近 (林志炫白天也在印刷廠工作,晚上當歌手) ,但施被逮後,不認為自己觸法,表示「我又沒有把這些資料拿來做壞事!」 入侵muzik-online 至於他針對的資安達人「KEN」,據說是業界頗負盛名的資安高手,其所管理的網站號稱 「無人可入侵」;警方認為,施某挑上該網站,應是為了與其「較勁」。 警方調查,知名古典音樂網站muzik-online今年3月間發現有駭客入侵會員資料庫,消除 全部會員姓名;一般來說,駭客與資安達人的網頁較勁很常見,有時角色還會互換,幾乎 都不會向警方報案,可能是施某此舉已嚴重影響該公司利益,又或者無法彌補,才向警方 報案。 資料隱碼攻擊 突破防火牆 刑事局偵九隊與科技研析組合組專案小組比對分析,得知駭客利用SQL injection(資料 隱碼攻擊)手法,對該網站進行攻擊,取得權限而更改資料。 所謂SQL injection(資料隱碼攻擊),是指在SQL指令之中,嵌入一個惡意程式碼,以取 得資料庫系統的控制權,可輕易通過防火牆和身分驗證機制,進而控制並更改資料庫。 警方仔細分析入侵手法與IP位置,上週循線前往施某位於北市內湖家中,查扣涉案蘋果筆 電,施承認犯行,並說國內許多網站普遍存在這種資安漏洞,他只是為了證明自己能力。 警訊後依妨害電腦使用罪嫌將他移送士林地檢署偵辦。 =================== 我想問的是,SQL injection不是一般都會防嗎?(檢查輸入字串、伺服器做檢查等技巧) 尤其這個網站又有資安人員負責,還是說就算在程式碼和伺服器端檢查, 還是有可以繞過檢查的手段?如果有的話,那要怎麼防呀? --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.161.138.165
1F:→ tyf99:這種網頁都是外包的,SQL injection 也不需要多高段的技術 05/06 11:21
2F:→ dalconan:就是因為不是高深技術...我才會想問 05/06 11:23
3F:→ tyf99:尤其很多網站都用預設值,還開著 error report 05/06 11:24
4F:→ dalconan:有資安人員的網站...居然沒有防SQL injection 05/06 11:24
5F:→ tyf99:sony 那麼大的公司,還不是照樣中 SQL injection 05/06 11:25
6F:→ tyf99:通常網管不會去 trace 那些外包的網頁,那是驗收組的責任 05/06 11:28
7F:→ f1234518456:資安人員又不會去看外包的程式碼 XDD 05/06 11:58
8F:推 alpe:這篇文章有錯喔. ken 不是幹資安的 05/06 14:12
9F:→ alpe:http://tinyurl.com/c3lmxra 官方說明 05/06 16:01
10F:推 wayren:借轉DataBase版 05/06 21:25
11F:推 truesword:我好像認識這網站的技術長.. 05/07 21:33







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BuyTogether站內搜尋

TOP