有關悠遊卡事件一些誤會的澄清-HITcon - 資安

Dinah avatar
By Dinah
at 2011-09-30T18:58

Table of Contents

http://blog.hitcon.org/2011/09/blog-post.html

有關悠遊卡事件一些誤會的澄清

悠遊卡事件到目前為止,在網路上或新聞中,代表駭客年會發言的人幾乎都不是我們的成
員,錯誤消息很多,為了避免大眾對駭客年會有錯誤的認知和誤解,我們希望利用這篇公
告來跟大家澄清。


關於悠遊卡破解

Mifare Classic 智慧卡被破解已經是 2008 年的事情,從 MIT 和荷蘭的大學論文開
始,在國內外許多的資安技術研討會有過不少的發表和討論,技術細節在網路上都很公開
,例如免費駭客工具光碟 BackTrack 就內含完整的 Mifare Classic 存取套件和原始碼

德國研究員 Harald Welte 發表過針對台北悠遊卡的破解細節,並且還實際做過測試
: 內容,報導。台大電機系鄭振牟教授曾經在 2010 年台灣駭客年會中探討破解的技術,
並且做了簡單的示範。惟鄭老師並未公布破解使用的程式。

台灣所使用的智慧卡系統,已經不是史上第一次被破解。

簡單說這種破解是可以直接修改卡片內容 (金額), 並不需要入侵悠遊卡公司任何系
統。



關於台灣駭客年會 (Hacks in Taiwan Conference)

在純技術的領域裡面沒有黑與白,我們認為駭客是代表著高超的技術、挑戰的精神。
我們深入研究各種資安技術,但我們從不鼓勵違法。

台灣駭客年會 (Hacks in Taiwan Conference) 是一個自由開放的活動,是資安社群
一年一度的盛會,每年的活動也都有許多資安廠商和安全研究員的支持和參與。

參加駭客年會或駭客年會中的各種活動(例如 Wargame 競賽),從不需要資料審查或
背景調查。Wargame 過程也沒有任何記錄使用者行為的動作。

過去所有的議程內容和技術發表,是完全公開的資料,不管是題目講者或投影片,都
可以在網站上找到。

台灣駭客年會是台灣最大的資安技術研討會,已經舉辦過七屆,網路上可以很容易搜
尋到聽眾的參加心得。今年七月在中研院有七百位以上的聽眾參與,一點都不神秘,如果
有距離感,歡迎明年一起來玩。

駭客們是不是都是「在家裡得不到溫暖」、「在朋友圈中得不到協助」的怪咖?其實
過來跟我們聊聊天就知道了。:-)


我們很樂意回答各種對於駭客年會疑問,但請體諒成員們都是義務性質,也許無法即時的
回信,請見諒。

媒體窗口: press (at) hitcon.org
一般問題: service (at) hitcon.org
Facebook: HITCon@Facebook


台灣駭客年會主辦單位
CHROOT Security Group

--
Tags: 資安

All Comments

吳東霖愛玩電腦 中學就具駭客能力

Carolina Franco avatar
By Carolina Franco
at 2011-09-28T13:24
〔自由時報記者劉慶侯、張文川、姚岳宏、謝武雄、沈繼昌/綜合報導〕悠遊卡破解者吳 東霖年僅廿四歲,連科大一年級都沒讀完的年輕人,一退伍就被負責資安防護的「敦陽科 技」所延攬,專責防護網站漏洞,不但是知名駭客,也是資安專家。 還不及秀成果 就被逮 吳東霖落網後坦承,他前兩天才在公司向工作團隊炫耀:「我破解悠遊 ...

這段遊戲洗錢bug影片原理是什麼?

Wallis avatar
By Wallis
at 2011-09-18T00:41
剛剛要玩遊戲 發現臨時維修 看了一下板才知道原來是洗錢bug http://zh-tw.justin.tv/ggman1000/b/295257558 這一段影片是教你怎麼洗 請問有人可以大概說一下細節嗎 我看了一下只大概只知道(不確定) 遊戲獎勵領取是對某一個 port 做 http prot ...

找攻擊ip分享器網頁管理界面的軟體

Anthony avatar
By Anthony
at 2011-09-05T18:03
請問有沒有軟體可以對ip分享器網頁管理界面, 用不同的帳號 密碼做嚐試登入動作? - ...

100 年大專院校資安競賽

Delia avatar
By Delia
at 2011-09-05T17:29
http://0rz.tw/8rp3n http://cybersecurity.host2-yi-da.com/ 競賽項目 資安技能金盾獎 資安動畫金像獎 資安海報 資安金句 - ...

一開機就出現Microsoft .NET Framework的錯誤

Megan avatar
By Megan
at 2011-08-26T15:55
可以先用Autorun檢查一下開機執行的程式 Autorun網址:http://technet.microsoft.com/en-us/sysinternals/bb963902 你可以把可疑的程式勾勾去掉,然後重開機看看是否正常 看trace是.net的程式,如果找出來了建議你也把它設定為不要開機執行,因 ...