2008年9月10日 星期三

盜竊千萬名客戶個人資料 南韓逮捕四嫌

法新社╱F26劉學源 2008-09-08 01:35


南韓警方今天逮捕四名嫌犯,此四人涉嫌盜竊南韓第二大煉油廠「GS CALTEX」高達一千一百萬名客戶的個人資料,本案是南韓歷來最大宗個人資料外洩事件。

南韓警察廳表示,落網的四人包括GS CALTEX旗下子公司的兩名職員,他們被控違反保護網路個人資訊法規罪名。

繼內含GS CALTEX高達一千一百萬名客戶姓名、身分証號碼、電子郵件信箱等資訊的CD和DVD光碟,上週在首爾垃圾堆被人發現後,警方就一直在追緝嫌犯。

調查人員表示,其中一名嫌犯故意洩漏消息給媒體,意圖藉宣傳炒高這批個人資料的市場價值。

個人資料經常被拿來進行線上或離線非法交易,圖謀商業利益。安全專家警告指出,外洩的個人資料也能用於犯罪用途。

外洩的GS CALTEX客戶資料包括政府高層官員、國會議員和政治名流在內。

警方指控任職GS CALTEX客服中心的一名二十八歲男子,涉嫌自公司資料庫盜竊客戶資料,利用CD和DVD 製作六份拷貝。

警方指出,GS CALTEX一名女職員和前述男子的兩名友人,涉嫌於今年七月到八月間協助犯案。

今年稍早前,涉及駭客或商人的類似案件曾震驚南韓全國。

美國網路拍賣巨擘eBAy的南韓關係企業「InternetAuction」的一千零八十萬用戶個人資料,於今年二月遭駭客入侵。南韓行動電話業者「樂金電信」今年五月也發生類似的駭客入侵事件。

2008年9月4日 星期四

基本的IP地址欺騙

基本的IP地址欺騙
Internet協議或IP是根本議定書發送/接收數據通過計算機網絡和互聯網。 與網際網路通訊協定,每包發送或接收包含有關的資料的運作,例如來源地和目的地的數據包。 與IP地址欺騙,信息放置在源字段是不實際的來源,該數據包。 通過使用不同的地址在源領域的數據包,實際發件人可以使像包,被送往由另一台計算機上,從而反應目標計算機將被發送到假地址中指定的數據包-除非攻擊者要重定向的反應,他自己的電腦。

影響IP地址欺騙
IP地址欺騙是非常有益的,特別是在案件拒絕服務( DoS )攻擊,如大量的信息被發送到目標計算機或系統沒有肇事者關心的反應,目標系統。 這種類型的攻擊,特別是有效的,因為攻擊數據包,似乎即將從不同的來源,因此,肇事者是難以追查。

黑客使用的IP地址欺騙,經常利用隨機選擇的IP地址從整個頻譜的IP地址空間的同時,一些更先進的黑客僅使用未經註冊的部分IP地址範圍。 IP地址欺騙,但是,是不那麼有效,比使用殭屍網絡為DoS攻擊,因為它可以被監控互聯網當局利用散射技術可以判斷DoS攻擊的基礎上,有多少無效的IP地址使用的攻擊。 不過,它仍然是一個可行的替代辦法,為黑客的攻擊。

IP地址欺騙,也是一個非常有用的工具,在網絡的滲透和克服網絡安全保密措施。 發生這種情況時, IP地址spoofers使用受信任的IP地址,內部網絡,從而規避需要提供一個使用者名稱或密碼登錄到該系統。 這類攻擊通常是基於一組特定的主機控制(如rhosts )是不安全的配置。

IP地址欺騙的防禦
侵入過濾或包過濾傳入的交通,從體制外的使用技術是一種有效方式,防IP地址欺騙,因為這種技術可以判斷如果數據包是來自內部或外部的制度。 因此,出口過濾也可以阻止假冒IP地址的數據包從退出制度和發動攻擊,對其他網絡。


上層協議,如TCP連接或傳輸控制協議,其中序列號碼是用來建立了一個安全的連接與其他系統也是一個有效的方法,防IP地址欺騙。


關閉源路由(鬆散和嚴格的)對您的網絡路由器也可協助防止黑客利用欺騙的許多功能。 源路由是一個技術的廣泛使用,在過去,以防止一個單一的網絡故障造成的重大網絡故障,但目前的路由協議互聯網上的今天使得這一切,但不必要的。

偽劣品充斥電腦組裝市場:仿冒幾可亂真

北京新浪網 (2008-09-03 11:49)

  □梁紅舉

  一些不良廠家越來越猖獗,以前還不敢明目張膽在一級市場銷,產品多半銷往偏遠山區,現在則開始借助一些無良奸商,利用低價冒充行貨銷售,蒙騙消費者,甚至在DIY電腦時用翻新件。

  近日,在廣州天河崗頂一帶的電腦城可以發現一線品牌三星、LG、索尼等都有不少被仿冒的產品,奸商以低於行貨50元─100元的價格銷售,欺騙消費者。而在競爭激烈的電腦DIY市場,甚至有奸商用翻新的記憶體條、主板等欺騙不太懂行的消費者。

  仿冒品幾可亂真

  在廣州天河崗頂附近的幾大電腦城轉一轉會發現,以前,貼牌液晶顯示器基本在一些專營二手電腦的市場出現,消費者也知道它們是貼牌產品,價格比行貨便宜很多。但現在筆者仔細觀察,發現一手產品市場也出現了它們的身影。產品與行貨外觀幾乎沒有區別,只是因為知道是仿冒產品,覺得工藝還是有點毛糙,包裝也一樣,前面LOGO和機後條形碼都有,開機畫面也差不多,偶爾發現螢幕上有1─2個小壞點,奸商則趁機說,就是因為有個別壞點才可以低價銷售,不由得你不信這些都是行貨。

  冒牌OEM謊稱代組裝

  筆者輾轉聯繫到幾家專門生產液晶顯示器的『OEM廠商』,假扮在湛江、茂名有多家檔口,專門經營電腦DIY和液晶顯示器。××電子的一位業務經理稱,他們是液晶顯示器代加工定點生產廠家,『三星、LG我們都做,你要什麼型號,我們都可以幫你代工。』他給出19英寸寬屏液晶顯示器的價格約為850元(不包括外包裝)。

  『這個價格不算便宜,崗頂的幾大電腦城都有我們的客戶。』筆者再與××公司一名自稱總經理的人士聯繫,『我們的外殼都是三星、LG等廠家的,屏也是他們的,就連包裝,也都是他們生產的,只是產品由我們組裝,批發價格比他們便宜200元。』筆者發現在他提供的包裝盒上,三星液晶顯示器的生產地依然貼著『中國天津』,而不是這家位於番禺的工廠。

  隨後,筆者詢問了三星、LG、索尼中國公司的相關負責人,他們均表示,其液晶顯示器從來沒有委托廣州的任何一家廠代工。『如果是廣州代工的,肯定是假冒偽劣產品。』

  一行內人士透露,這些假冒行貨的產品一般用臺灣屏,也有的用國產屏,有些甚至用翻新屏,工藝比行貨的要差,包裝盒是自己盜版的。『這些所謂的OEM廠家現在越來越猖獗,以前還不敢明目張膽在一級市場銷,產品多半銷往偏遠山區,現在則開始借助一些無良奸商,慢慢利用低價冒充行貨銷售,蒙騙消費者。』

  DIY產品用上翻新件

  在電腦城甚至還有一些不良商家在DIY電腦時用翻新件。在一家DIY電腦的檔口,筆者發現一款酷睿2的遊戲娛樂電腦,即使是集成顯卡的,一般報價也在2000元左右,可就有商家給出的價格不到1400元。

  『你去買吧,肯定有不少翻新件。硬盤、主板、記憶體、顯卡都得注意。』有商家好意提醒。但低價確實吸引不少消費者。

  在那家低價DIY電腦的檔口,店員按照消費者確認的DIY配件,拿回一大堆產品,他們裝機的速度很快,能看到各種配件都是在包裝盒里拿出來,但仔細觀察,還是發現記憶體條有翻新的痕跡,而且主板的型號也與消費者指定的型號差一個字母,將昂達945GCA換成了昂達945GCS,價格相差了50元。

  筆者找到熟悉的一位裝機行家,他說,這在低價DIY產品中已經是一個不公開的秘密,『如果被客戶發現了,就謊稱拿錯了,然後推薦利潤高的產品!』他告誡DIY的消費者,買硬體時,首先注意不要買雜牌貨,這點最重要。而在裝機前,一定要記清楚準備購買的顯示卡、主板等硬體的具體型號,並檢查清楚產品包裝是否完整,是否有翻新痕跡,然後才讓他們幫你安裝。

  火眼金睛識別翻新件(相關資料)

  李利

  買液晶顯示器最好到品牌專賣店購買,不要輕易相信一些小商家。假冒偽劣液晶顯示器的邊框與行貨還是有一定的區別,工藝、拋光處理還是可以看得出來,特別是要試機,看螢幕色彩是否鮮艷、是否有亮點和壞點。因為對於翻新機來說,外殼的翻新比較簡單,只有螢幕的亮點和壞點無法還原。

  硬盤可以檢查螺絲,如果有動過,肯定是翻新產品。另外,仔細看硬盤背面,假如看到日期後有『R』字母,這個字母標注的意思就是硬盤返修的日期,而不是硬盤生產日期。

  對於顯卡主板等板卡類配件來說,首先看電路塊上有沒有被塗抹的痕跡,有的話很可能是返修過的。然後看背後的焊點,假如有新焊的痕跡或焊點焊得和周邊的不一樣,明顯粗糙,則基本可以斷定是翻修過的,也要仔細看一下板上的元器件。

  CPU和記憶體要注意別買到打磨的,盡量到正規的代理商手裡買。如果還不放心,可以準備一些軟件,比如everest這種硬體監測工具,裝機後就可以檢測實用記錄,看出廠日期是否太早,如果太早,或許有問題,另外看有沒有被重新寫過BIOS,如果重新寫過,肯定是翻新產品。

2008年7月19日 星期六

IP地址欺騙

基本的IP地址欺騙
Internet協議或IP是根本議定書發送/接收數據通過計算機網絡和互聯網。 與網際網路通訊協定,每包發送或接收包含有關的資料的運作,例如來源地和目的地的數據包。 與IP地址欺騙,信息放置在源字段是不實際的來源,該數據包。 通過使用不同的地址在源領域的數據包,實際發件人可以使像包,被送往由另一台計算機上,從而反應目標計算機將被發送到假地址中指定的數據包-除非攻擊者要重定向的反應,他自己的電腦。

影響IP地址欺騙
IP地址欺騙是非常有益的,特別是在案件拒絕服務( DoS )攻擊,如大量的信息被發送到目標計算機或系統沒有肇事者關心的反應,目標系統。 這種類型的攻擊,特別是有效的,因為攻擊數據包,似乎即將從不同的來源,因此,肇事者是難以追查。

黑客使用的IP地址欺騙,經常利用隨機選擇的IP地址從整個頻譜的IP地址空間的同時,一些更先進的黑客僅使用未經註冊的部分IP地址範圍。 IP地址欺騙,但是,是不那麼有效,比使用殭屍網絡為DoS攻擊,因為它可以被監控互聯網當局利用散射技術可以判斷DoS攻擊的基礎上,有多少無效的IP地址使用的攻擊。 不過,它仍然是一個可行的替代辦法,為黑客的攻擊。

IP地址欺騙,也是一個非常有用的工具,在網絡的滲透和克服網絡安全保密措施。 發生這種情況時, IP地址spoofers使用受信任的IP地址,內部網絡,從而規避需要提供一個使用者名稱或密碼登錄到該系統。 這類攻擊通常是基於一組特定的主機控制(如rhosts )是不安全的配置。

IP地址欺騙的防禦
侵入過濾或包過濾傳入的交通,從體制外的使用技術是一種有效方式,防IP地址欺騙,因為這種技術可以判斷如果數據包是來自內部或外部的制度。 因此,出口過濾也可以阻止假冒IP地址的數據包從退出制度和發動攻擊,對其他網絡。


上層協議,如TCP連接或傳輸控制協議,其中序列號碼是用來建立了一個安全的連接與其他系統也是一個有效的方法,防IP地址欺騙。


關閉源路由(鬆散和嚴格的)對您的網絡路由器也可協助防止黑客利用欺騙的許多功能。 源路由是一個技術的廣泛使用,在過去,以防止一個單一的網絡故障造成的重大網絡故障,但目前的路由協議互聯網上的今天使得這一切,但不必要的。

中獎短訊騙局猖獗‧ASTRO用戶提防中計

星洲日報‧2008.07.17

(吉隆坡)公眾受促勿輕信手機短訊的內容,尤其是ASTRO用戶,指其SIM卡已中獎及贏取1萬5000令吉的短訊。

大馬通訊及多媒體消費者論壇(CFM)在文告中說,公眾受促接獲上述短訊時,勿輕易提供銀行號碼及個人資料給對方。

文告說,事實上,手機用戶接獲這類短訊後,應該刪除或向警方報案,或向通訊公司投報。

“這種欺騙的短訊是寫‘恭喜!您在ASTRO的SIM卡已贏取1萬5000令吉,請聯絡+62xxxxxxxx’,而對方的電話號碼是國際號碼,如印尼(國際編號+62或0062)。”

文告說,組織跟大馬通訊及多媒體委員會、電訊協調服務機構及警方合作,制止欺騙集團繼續橫行。”

文告說,短訊行騙將抵觸刑事法典420條文,一旦罪成,可被判監禁1至10年及罰款。

公眾可撥電1-1800-18-2222或03-7808 2088(傳真)或電郵aduan@cfm.org.my投訴。

2008年7月18日 星期五

少年自稱靠盜賣QQ號月賺3萬元

2008年07月16日 13:24 北京新浪網

  文/記者歐陽晨

  “一位不到二十歲的學生,網上挂馬偷QQ,一個月的收入就有超過五位數!”廣州的“黑客文”找到記者時這樣說道。黑客文爆料的意圖很簡單,他不忿以往崇尚自由的“黑客”們正逐漸變成追逐利益,參與犯罪的“駭客”。而由這些駭客們構建的網絡犯罪工業更呈日益壯大之勢,並對任何意圖制止的“行為”進行攻擊。

  就在上週六,代表17名被盜QQ的網友與騰訊公司交涉的廣東公益訴訟網就突然遭到攻擊,一度癱瘓5小時。而專門接受此類官司的廣東國智律師事務所律師陳軍則告訴記者,網絡上的虛擬犯罪,人們往往認為離自己很遠。其實,從其受理的案件來看,虛擬犯罪早已與現實接軌,並形成自身的運轉體系。在不久前他受理的一宗信用卡詐騙案中,犯罪分子使用的信用卡信息就是一名80後的廣東黑客從網上竊取的。

  越來越多年輕人參與網絡犯罪

  按照黑客文的指引,記者找到了一名廣州少年“黑客”的博客。在這個公開的博客上,這名不到20歲的年輕黑客,腦中就沒有“犯罪”的概念,坦然在日志中簡短地記錄了自己參與網上挂馬盜竊QQ號之後的收入情況:“由月收入1500元(媽媽給的)到3萬元。”

  黑客文說,隨著網絡收費時代以及越來越多網絡交易平台的構建,網上的黑色產業早已形成了鏈條。黑客通過掛上木馬等後台病毒,盜竊以千萬計的個人信息,這些信息包括QQ號碼、遊戲帳號,遊戲貨幣、信用卡信息等,在分類和抽檢後,製作成各類“信封”(如QQ信封),賣給中間商,中間商再通過網上交易平台出售給需要的“客戶”。而正是由於有大量黑客軟件的出售,使盜竊個人信息的技術要求大幅降低,越來越多的年輕人在利益的誘惑下參與到網絡犯罪當中。

  幫網友找QQ卻遭黑客入侵

  在廣州珠江新城內,記者找到了廣東公益訴訟網的負責人劉華。劉華說,這些天以來,他們一直在幫助17名丟失QQ號的網友與騰訊公司交涉,並在志願者律師的幫助下,發出律師函,要求騰訊公司將這17個QQ號返還。雖然從目前情況來看,騰訊公司已經明確拒絕了這樣的要求。但公益訴訟網的行為明顯觸怒了不少黑客,於是,在上週六,廣東公益訴訟網遭到了黑客的入侵,並一度癱瘓5個小時。黑客在更改了訴訟網主頁面上公然留言到:“××你們,還幫別人找QQ,先把自己網站安全搞定再說。”

  “你們有沒有報警?”面對記者的詢問,劉華卻苦笑著說,他們不覺得類似這樣的事件報警後會有怎樣的結果。實際上,在幫網友代理QQ申訴案件中,他們就屢屢碰到騰訊公司與網監部門互相踢皮球。而實際上,從法律角度而言,QQ號碼本身的確沒有什麼價值,但伴隨的損失卻十分巨大。物質的有會員費、遊戲裝備和Q幣等等;非物質的則包括結婚紀念照、商務客戶的聯繫方式以及網絡硬盤里的重要私人文件。

  信用卡信息400元/GB叫賣

  公益訴訟網的志願律師陳軍受理了不少網絡犯罪的訴訟案。

  就在今年6月,陳軍剛剛代理完一宗特大信用卡詐騙案。陳軍告訴記者,此案的首腦之一是一名來自廣東惠州的80後年輕人。此人是一名頗為典型的“信封”售賣者,網上人稱“頂狐”。2006年,他製作了一款名為“頂狐下載者”的軟件,放在網絡上供人使用。但在“下載者”當中,卻潛藏了另一款名為“頂狐結巴”的木馬軟件。網友一旦使用了“頂狐下載者”,潛藏在其中的“頂狐結巴”就會潛入電腦,不停將網友的個人信息發送到製作者指定的網絡空間。而與部分木馬軟件稍有不同的是,“頂狐結巴”具有記錄鍵盤敲擊的功能,因而,在賣出的“信封”中,就包含不少網上銀行的帳號和密碼。起初,“頂狐”僅是將這樣的“信用卡信封”以400元/GB的價格出售中間人金星。2007年,金星結識了在各地流竄作案的偽造信用卡犯罪分子龔永強後,虛擬犯罪迅速與現實接軌,並製造了引起公安部高度重視的“3‧5”特大網上銀行盜竊案。其中,“頂狐”負責分離網銀信息,金星負責周轉,龔永強則利用這樣的信息製作假冒的銀行卡後去銀行取錢,總計盜竊作案七次,盜取人民幣140余萬元,從中得款40多萬元,分給同伙100余萬元。

  什麼是QQ信封

  QQ信封是QQ黑市的特殊名詞。QQ信封─般在許多QQ交易論壇里面都會看見這幾個字,所謂的QQ信封就是黑客通過非法手段(放木馬,入侵別人電腦,竊取局域網信息)得來的QQ號碼和密碼,以萬為單位保存的信息文本。

  信封又分為一手信封(原始的,黑客將盜來的QQ號碼和密碼不經過任何工具,隨機儲存的),二手信封(已經被黑客工具將里面有價值的號碼取出,所剩下的號碼)以及N手信封。

  洗信──通過一些黑客工具,將一手信里面有價值的號碼(號碼里面有QB的,無保護的靚號,5位、6位的靚號等)篩選出來的過程。

  死保號──有密碼保護,但是因為時間過長而忘記密碼保護答案的號碼。

  散幣──不成整數的QB數量。

2008年7月16日 星期三

5名男子調包銀行卡盜竊17萬獲刑

2008年07月14日 10:15 京華時報

  本報訊(記者裴曉蘭)一人拍肩膀搭訕騙取款人扭頭,同伙趁機將廢銀行卡塞到ATM機插卡槽調包,讓取款人誤認為自己的已退出。通過此方式,盧生年等5人在ATM機前共調包7張銀行卡,盜竊17.4萬元。近日,宣武法院以盜竊罪判處他們2年到12年不等的刑罰。

  去年4月24日上午9時許,陳先生在呼家樓建設銀行的ATM機取款後,左邊一名男子很客氣地問他能不能用農行的卡在建行的機子里取錢,他回答說“不太清楚”,讓該男子詢問別人。當陳先生回過身時,ATM機插卡槽處半露著一張銀行卡,他以為剛才已按過“退卡”鍵,自己的卡退出來了,便拿卡離開了。

  當天中午,陳先生再次到ATM機取錢,發現“密碼錯誤”,他這才發覺自己的卡已被調包。陳先生到銀行辦理掛失時被告知,卡內12萬余元存款已被他人取走。陳先生隨即報案。

  一個月後,警方將盧生年等5名來自廣西的犯罪嫌疑人抓獲。據盧生年交代,作案時,他們中的一個人負責與事主搭話,一人負責趁機將一張廢銀行卡塞入插卡槽,讓取款人誤以為自己的卡已經“吐”出,其他人則負責望風。待取款人離開後,他們便繼續使用ATM機,盜竊取款人卡上存款。

  經查,從去年4月23日至5月29日,他們共以此方式作案7起,盜竊卡內金額17.4萬元。

  法院認為,盧生年等人以非法占有為目的,合伙盜竊公民的銀行儲蓄卡並使用,其行為均已構成盜竊罪。