2011年9月28日

破解悠遊卡擅加值 駭客落網

100.09.28 聯合報

【記者蔡惠萍/臺北報導】廿四歲任職科技公司資安顧問的吳東霖,利用讀卡機破解三張悠遊卡,竄改加值每張金額成九千元,成功交易六次。悠遊卡公司察覺異常,於上周四報警,警方隨即在吳嫌內湖住家附近超商埋伏,十二小時後,以現行犯逮捕吳嫌。

這是發行量超過兩千七百萬張的悠遊卡,發行九年多來首遭駭客破解。

悠遊卡公司統計,吳嫌六次共消費六百零八元,扣除三張卡片原有儲值五百六十九元,吳嫌「僅」盜用了卅九元;三張悠遊卡三百元押金也遭悠遊卡公司沒收,換言之,吳嫌還「倒賠」兩百六十一元。

依「電子票證發行管理條例」規定,變造電子票證者,將面臨一年以上十年以下有期徒刑,且得併科一千萬元以上兩億元以下的高額罰金,另可能還觸犯刑法偽造文書、詐欺及妨害電腦使用罪嫌。

臺北市刑大調查,吳嫌利用上網從美國購買的讀卡機,自行製作讀卡機天線及修改程式,將三張悠遊卡「加值」至九千元。

根據悠遊卡公司攔截到的交易紀錄,上月廿五日吳嫌首次以變造票卡查詢餘額,但未交易。

本日十日清晨六時許,吳嫌再度持悠遊卡交易,但被前台設備成功「擋」下,他馬上拿出另一張,成功交易六十元;兩天後,他又持兩張票卡成功交易四次,最後一次是在十五日。消費金額最少卅二元,最多兩百元。

悠遊卡公司總經理鄭有欽表示,悠遊卡小額交易都是離線交易,當天結算後再將交易資料回傳後端,平均一點五至兩天。

他說,公司發現異常交易後,原本要將兩張票卡都「鎖卡」;由於無法確定集團或個人犯罪,決定不打草驚蛇,並向超商調閱錄影帶,果然「釣」到嫌犯一周內在住家附近四家超商密集消費,廿二日提供相關證據向臺北市刑警大隊報案。

市刑大當晚九時前往吳嫌住家附近超商埋伏,廿三日上午十時五十分,看到吳嫌上門消費。

吳嫌拿出票卡準備結帳時,便衣員警一擁而上表明身分,吳嫌對變造票卡坦承不諱,帶員警前往住處搜索,查獲遭竄改悠遊卡、電腦主機、讀卡機等犯罪工具。

沒有留言:

張貼留言