会员: 密码:  免费注册 | 忘记密码 | 会员登录 网页功能: 加入收藏 设为首页 网站搜索  
 安全技术技术文档
  · 安全配制
  · 工具介绍
  · 黑客教学
  · 防火墙
  · 漏洞分析
  · 破解专题
  · 黑客编程
  · 入侵检测
 安全技术论坛
  · 安全配制
  · 工具介绍
  · 防火墙
  · 黑客入侵
  · 漏洞检测
  · 破解方法
  · 杀毒专区
 安全技术工具下载
  · 扫描工具
  · 攻击程序
  · 后门木马
  · 拒绝服务
  · 口令破解
  · 代理程序
  · 防火墙
  · 加密解密
  · 入侵检测
  · 攻防演示
安全防线 > 黑客教学
大学高材生成骇客 攻破建行系统
发表日期:2005-06-12 21:38:57作者: 出处:  

  去年7月开始,中国建设银行系统屡次被黑客攻破,2个月内,14名客户信用卡内1.9万余元被窃取。今年5月,年轻黑客彭博被公诉至海淀法院。昨天上午,这名西南科技大学电子商务学高材生在接受审判时辩称,银行未按国际规则交易,使他的“研究”变为盗窃。

  庭审直击 自称盗卡交易属“意外”

  应法官“通俗解释”的要求,彭博将复杂的网络技术概括为通过各种手段跳过系统路障。彭博说,大学时代他曾通过美国银行下载信用卡号,并如法炮制用于建设银行卡。他发现,首信电子商城对建行卡的保护“形同虚设”,本着“测试信用卡额度”的目的,侵入服务器窃取建行IP地址,获得30张左右的建行信用卡资料。

  彭博说自己从来没有过盗窃的念头,只是用“欺骗电脑”的方式获得结果,用于黑客技术研究。他说自己深知国际信用卡规定,如果签名与持卡人核对不上,银行是绝不会从卡中划款的。因此,他为避免造成实际经济损失而胡乱签名,他称,此时电脑虽然会显示交易成功,但银行应该不会发生实际转账。彭博说,他不明白建行为何会给错误签名的账号出单。

  闭庭后,法官特别允许让彭博与千里迢迢从四川赶来的母亲说上几句话。“没什么好说的,等判决之后再说吧”,他淡淡笑了笑,随后转身走出法庭。

  记者调查 小额交易无须再次签名

  昨天,记者以用户身份咨询了建行电话客户服务中心,对方介绍在申请信用卡时,必须填写个人相关资料,但此后在网上进行500元以下的小额交易时,只要交易密码正确,客户无须再次签名。
  记者了解到,根据国际通行做法,为了保证电子商务交易的安全,交易各方均须拥有一个称为数字证书的电子文件,用来证明身份。

  专家说法 网上盗卡无异抢劫银行

  DONEWS制作人刘韧称,彭博可以进入建行盗取他人信用卡资金,已经是具有很高水平的黑客了。从理论上说,世界所有银行系统都是存在漏洞的,如果黑客水平比较高,是有可能进入任一个银行系统的。

  刘韧说,黑客圈中并非只有彭博一人有此能耐,只是绝大多数人都不会这样去做,因为这种行为无异于抢劫银行。若众人都如他所为,那么将给网上银行系统造成毁灭性的打击。

  涉“黑”历史 曾参加国际黑客大战

  彭博说,自己从小就痴迷于电脑技术,早在2002年就可以侵入全世界各大银行的系统,但自己并未借机拿过1分钱。作为中华网络安全联盟的盟主,他曾带着众黑客参加国际黑客大战。

  他称,之所以侵入银行系统,是因为自己是“世界金融黑客”,一方面想做技术研究,另一方面也想证明自己“可以办到”,自己是最强的黑客。

  案情回放

  去年7月至8月,彭博在西南科技大学兴隆市场5楼,多次登录首都信息发展股份有限公司网站,盗用14位中国建设银行信用卡用户1.9万余元资金,购买游戏卡及神州行卡,并和朋友一起在北京珠峰伟业“网络热门游戏卡专门店”内进行网上销售。

  建行总行首先察觉到交易异常。通过电话向持卡人核实后,建行向市公安局报案。公安机关通过首信提供的账号,查找到彭博所使用的位于四川省绵阳市的IP地址,彭博承认了自己的行为。

返回顶部】 【打印本页】 【关闭窗口

关于我们 / 给我留言 / 版权举报 / 意见建议 / 网站编程QQ群   
Copyright ©2003- 2024 Lihuasoft.net webmaster(at)lihuasoft.net 加载时间 0.00153