充值4毛变6万 黑客成功攻击购物平台支付系统

【赛迪网讯】黑客就如它的名号一样神秘莫测,不知道何时就被黑了。当你看到账面金额不翼而飞,可以考虑是不是中招儿了。上海某知名购物网站就上演了一出黑客累计用4毛钱成本充值变出6万余元的戏码。而黑客攻击成功的原因是,该平台存在支付系统漏洞被公开,官方却没有及时作出反应。

日前,上海松江警方破获这起破坏计算机信息系统的案件,抓获犯罪嫌疑人苏某。原来,在天津的苏某自学了黑客技术后,攻击了上海一家知名食品公司的服务器,成功将充值的4毛钱倍增成6万元。

据媒体报道,7月份,该公司官方商城的收支出现异常,账户充值系统账面上无端少了6万余元。对资金流水逐笔核对后,公司发现自5月起,其网上充值数据先后遭到40余次篡改:有人故意将每次0.01元的充值行为,通过技术手段篡改成了200至2000元不等的实际充值结果。

接到报案后,松江公安分局立刻调集拥有网络技术的专业警力对该公司服务器进行现场数据勘查。勘查后民警发现,有人通过黑客技术对传送至服务器的数据字符串进行了篡改。公安机关根据数据流顺藤摸瓜,历时20天,终于在天津市滨海新区将犯罪嫌疑人苏某抓获。

犯罪嫌疑人到案后向警方供述,其在国内一著名网络安全问题反馈平台上看到一篇帖文,文章指出了上述食品公司的充值支付系统存在安全漏洞。于是苏某结合掌握的网络技术知识,截获了来往于公司服务器间的数据包,并篡改字符串累计获利6万余元。

极客网企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。