[新聞] 怎麼買都0元!屈臣氏APP有漏洞 前員工5天盜買1千5百萬已刪文

看板Lifeismoney作者 (2017/02/04)時間5年前 (2019/03/11 18:31), 5年前編輯推噓-18(2209)
留言31則, 24人參與, 5年前最新討論串1/1
便宜的都給他們買光惹QQ ※ [本文轉錄自 Gossiping 看板 #1SXXxuZv ] 作者: Jiapie (小星) 看板: Gossiping 標題: [新聞] 怎麼買都0元!屈臣氏APP有漏洞 前員工5 時間: Mon Mar 11 16:40:00 2019 1.媒體來源: ※ 例如蘋果日報、自由時報 蘋果日報 2.完整新聞標題: ※ 標題沒有完整寫出來 ---> 依照板規刪除文章 怎麼買都0元!屈臣氏APP有漏洞 前員工5天盜買1千5百萬 3.完整新聞內文: ※ 社論特稿都不能貼! 違者刪除(政治類水桶3個月),貼廣告也會被刪除喔! 怎麼買都0元!屈臣氏APP有漏洞 前員工5天盜買1千5百萬 20455出版時間:2019/03/11 16:13 https://i.imgur.com/XySq8KV.jpg
謝嫌利用APP漏洞購買1500萬商品。塗豐駿攝 怎麼買攏免錢!刑事局破獲一起屈臣氏APP遭竄改金額詐欺案,謝姓男子 (28歲)與利姓女子(36歲),利用APP漏洞在5天內都用0元代價,狂買 各式藥妝用品,總計買了超過2千件商品,市價高達1500多萬,直到謝嫌 購買數十台Dyson吸塵器,屈臣氏才發現系統有大量異常訂單向警方報案 ,刑事局追查後將2人逮捕,訊後依違反詐欺、妨害電腦使用等罪嫌送辦 。 警方調查,屈臣氏於去年12月發現有買家利用APP購買數十台高價Dyson 吸塵器,經詳查後發現過去5天已有2千多件商品遭0元購買;趕緊向刑事 局報案指稱其購物APP遭不明人士5天內以0元代價購買超過2300件商品, 146筆訂單、市價高達1500萬台幣,且廠商已出貨90筆訂單,損失近300萬 元。進一步調查發現嫌犯利用APP購物車API(應用程式介面, Application Programming Interface)系統漏洞來破解結帳功能,並將 商品結帳金額更改為0元後順利出貨。 刑事局電偵大隊調查,謝嫌曾在屈臣氏擔任物流工作,離職後便自行經營 網拍,販售各類生活用品賺取差價,去年12月5日至10日間,利用屈臣氏 購物APP購買大批商品,得手後再將商品在自己及利女的各大網路賣場上 低價出售牟利,警方經蒐證後於今年2月14日到謝嫌家中搜索,在其板橋 住處查獲大批0元購得的商品,現場猶如藥妝賣場,將大量商品分類囤放 。 警方查扣並檢視謝嫌手機,才發現謝嫌是使用屈臣氏「工程師模式」版本 購物APP,只要在購物車內加入特定商品,購物車內所有物品都會變成0元 ,且順利完成訂單及出貨警方將持續追查謝嫌取得「工程師模式」版本 APP,不排除有特定人士提供APP及內部漏洞。 屈臣氏則發布聲明稿表示,此案已進入司法調查程序,屈臣氏將全力配合 警方調查,因目前仍在偵查中,故不便透露案件細節,未來也將秉持以客 為本的精神服務顧客。 (突發中心 塗豐駿/台北報導) 發稿時間14:53 更新時間16:13 https://i.imgur.com/PpQCheL.jpg
警方查扣大批藥妝用品。塗豐駿攝 https://i.imgur.com/ww1J0Hk.jpg
警方到謝嫌住處搜索查扣大批贓物,現場猶如藥妝店。翻攝畫面 https://i.imgur.com/Mf0ueFc.jpg
警方到謝嫌住處搜索,現場猶如藥妝店。翻攝畫面 https://i.imgur.com/EbcD3E4.jpg
謝嫌利用購物車漏洞購買所有商品都以0元計價。翻攝畫面 https://i.imgur.com/1LOBTrp.jpg
屈臣氏APP系統漏洞造成0元購物。翻攝畫面 4.完整新聞連結 (或短網址): ※ 當新聞連結過長時,需提供短網址方便網友點擊 https://bit.ly/2F3Wctp 5.備註: 1) 買太大了 2) 看起來不像是系統漏洞是內部測試程式外流。 ※ 一個人一天只能張貼一則新聞,被刪或自刪也算額度內超貼者水桶,請注意 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.87.162.162 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1552293624.A.8F9.html

03/11 16:40, 5年前 , 1F
厲害了
03/11 16:40, 1F

03/11 16:40, 5年前 , 2F
幹!開外掛
03/11 16:40, 2F

03/11 16:41, 5年前 , 3F
怎麼覺得不會被抓包 白癡嗎
03/11 16:41, 3F

03/11 16:41, 5年前 , 4F
如果是漏洞,告了也沒用啊,應該4外掛吧?
03/11 16:41, 4F

03/11 16:41, 5年前 , 5F
這種做事不思考後果跟後路的到底有多蠢
03/11 16:41, 5F

03/11 16:42, 5年前 , 6F
北七一次買那麼多
03/11 16:42, 6F

03/11 16:42, 5年前 , 7F
太厲害 等於用成本費零元可以賺錢
03/11 16:42, 7F

03/11 16:43, 5年前 , 8F
李嘉誠的錢也想偷
03/11 16:43, 8F

03/11 16:43, 5年前 , 9F
用工程師版本的App不是漏洞,所以有罪吧
03/11 16:43, 9F

03/11 16:43, 5年前 , 10F
酷斃了! 韓流發威
03/11 16:43, 10F

03/11 16:43, 5年前 , 11F
他用工程師版本的app 這根本是內鬼偷搬貨啊
03/11 16:43, 11F

03/11 16:43, 5年前 , 12F
網路電子交易都會有記錄
03/11 16:43, 12F

03/11 16:43, 5年前 , 13F
量這麼大,真…
03/11 16:43, 13F

03/11 16:44, 5年前 , 14F
以為不會被抓?傻了嗎?
03/11 16:44, 14F

03/11 16:44, 5年前 , 15F
為什麼測試資料會進正式站資料庫 工程師是不是要抓去鞭
03/11 16:44, 15F

03/11 16:44, 5年前 , 16F
不會用人頭戶買啊
03/11 16:44, 16F

03/11 16:45, 5年前 , 17F
去年1212,一般版也有漏洞
03/11 16:45, 17F

03/11 16:45, 5年前 , 18F
可能工程師版本有一個物件叫買多少折多少無上限折價券吧
03/11 16:45, 18F

03/11 16:47, 5年前 , 19F
量那麼大...
03/11 16:47, 19F

03/11 16:47, 5年前 , 20F
北七貪成這樣以為是自己家的倉庫嗎?
03/11 16:47, 20F

03/11 16:47, 5年前 , 21F
api端的沒檢查嗎?
03/11 16:47, 21F

03/11 16:48, 5年前 , 22F
買這麼多才被發現也蠻厲害的..
03/11 16:48, 22F

03/11 16:48, 5年前 , 23F
改成免費,連一元都不願意花,活該
03/11 16:48, 23F

03/11 16:49, 5年前 , 24F
智障哦,買成這樣還以為沒人會發現?
03/11 16:49, 24F

03/11 16:50, 5年前 , 25F
死刑
03/11 16:50, 25F

03/11 16:50, 5年前 , 26F
笑死 他是要開店嗎
03/11 16:50, 26F

03/11 16:51, 5年前 , 27F
一般版漏洞,去省錢版找就知道了,一堆人買
03/11 16:51, 27F

03/11 16:56, 5年前 , 28F
有夠低能
03/11 16:56, 28F

03/11 16:56, 5年前 , 29F
有內鬼。終止交易
03/11 16:56, 29F

03/11 16:58, 5年前 , 30F
現任工程師 要抓出來鞭了= =
03/11 16:58, 30F

03/11 17:00, 5年前 , 31F
工程師要找品行好的
03/11 17:00, 31F

03/11 17:00, 5年前 , 32F
工程師會留後門也不是一天兩天的事了 重點是版本外流
03/11 17:00, 32F

03/11 17:03, 5年前 , 33F
我伊莉也有工程版帳密 頂多抓片免積分
03/11 17:03, 33F

03/11 17:05, 5年前 , 34F
笑死人了這算啥漏洞..媽的就是區城市智障收到啥金額就
03/11 17:05, 34F

03/11 17:05, 5年前 , 35F
認啥...
03/11 17:05, 35F

03/11 17:07, 5年前 , 36F
87
03/11 17:07, 36F

03/11 17:08, 5年前 , 37F
智障成這樣 以為不會被抓包噢
03/11 17:08, 37F

03/11 17:10, 5年前 , 38F
好爽.但還是被抓了
03/11 17:10, 38F

03/11 17:14, 5年前 , 39F
鑽洞人才
03/11 17:14, 39F

03/11 17:16, 5年前 , 40F
測試版外流 嘻嘻
03/11 17:16, 40F

03/11 17:17, 5年前 , 41F
結帳測試用api進正式資料庫...
03/11 17:17, 41F

03/11 17:17, 5年前 , 42F
不買吸塵器就好了
03/11 17:17, 42F

03/11 17:17, 5年前 , 43F
以為國軍喔 完全沒有畫面
03/11 17:17, 43F

03/11 17:20, 5年前 , 44F
貪心
03/11 17:20, 44F

03/11 17:20, 5年前 , 45F
這啥屁漏洞,不就是一般的測試帳號
03/11 17:20, 45F

03/11 17:21, 5年前 , 46F
重點是屈臣氏的資安這樣搞工程師該抓出來鞭了
03/11 17:21, 46F

03/11 17:26, 5年前 , 47F
跟詐騙車手一樣啊 沒有免洗車手,沒多久就被抓了
03/11 17:26, 47F

03/11 17:29, 5年前 , 48F
是我 就慢慢來~~~A_A
03/11 17:29, 48F

03/11 17:29, 5年前 , 49F
真是人才
03/11 17:29, 49F

03/11 17:30, 5年前 , 50F
怎麼會有白痴以為這樣搞不會被抓包
03/11 17:30, 50F

03/11 17:32, 5年前 , 51F
自己工程師的問題
03/11 17:32, 51F

03/11 17:32, 5年前 , 52F
好歹付個小錢嘛 太肖貪惹
03/11 17:32, 52F

03/11 17:38, 5年前 , 53F
好爽
03/11 17:38, 53F

03/11 17:39, 5年前 , 54F
傻傻的 這種最後都會被抓到 賠都賠死自己
03/11 17:39, 54F

03/11 17:40, 5年前 , 55F
app漏洞頂多是不當得利 如果是聯合工程師才有問題
03/11 17:40, 55F

03/11 17:41, 5年前 , 56F
厲害了
03/11 17:41, 56F

03/11 17:42, 5年前 , 57F
白痴 太貪心買呆森才被發現
03/11 17:42, 57F

03/11 17:50, 5年前 , 58F
太貪
03/11 17:50, 58F

03/11 17:55, 5年前 , 59F
好歹也付點錢啊
03/11 17:55, 59F

03/11 18:14, 5年前 , 60F
5天1500萬
03/11 18:14, 60F

03/11 18:14, 5年前 , 61F
貪心過頭了吧
03/11 18:14, 61F

03/11 18:19, 5年前 , 62F
不貪心就能蒙混過關了
03/11 18:19, 62F

03/11 18:30, 5年前 , 63F
北七太貪心
03/11 18:30, 63F
※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: Or3 (110.26.62.30), 03/11/2019 18:31:15 ※ 編輯: Or3 (110.26.62.30), 03/11/2019 18:33:42

03/11 18:37, 5年前 , 64F
嗯?
03/11 18:37, 64F

03/11 18:37, 5年前 , 65F
省錢點在哪
03/11 18:37, 65F

03/11 18:38, 5年前 , 66F
這是篇新聞
03/11 18:38, 66F

03/11 18:43, 5年前 , 67F
這不叫漏洞而是後門吧…
03/11 18:43, 67F

03/11 18:45, 5年前 , 68F
一般版漏洞哪裡有QQ
03/11 18:45, 68F

03/11 18:46, 5年前 , 69F
【新聞】與省錢或理財有關的新聞、雜誌報導
03/11 18:46, 69F

03/11 18:46, 5年前 , 70F
所以省錢點在哪
03/11 18:46, 70F

03/11 18:48, 5年前 , 71F
真的北七 還代購
03/11 18:48, 71F

03/11 18:49, 5年前 , 72F
又不能幫版友省錢
03/11 18:49, 72F

03/11 18:51, 5年前 , 73F
貼這新聞 是要我們也去走漏洞嗎
03/11 18:51, 73F

03/11 18:53, 5年前 , 74F
哪裡省錢?
03/11 18:53, 74F

03/11 18:56, 5年前 , 75F
不會用橘子開外掛喔?橘子又不會抓
03/11 18:56, 75F

03/11 19:01, 5年前 , 76F
多筆金額0元很要查,多筆都1000多元可能就不好查了
03/11 19:01, 76F

03/11 19:03, 5年前 , 77F
工程模式的版本,一般人也拿不到
03/11 19:03, 77F

03/11 19:07, 5年前 , 78F
這新聞完全沒意義啊
03/11 19:07, 78F

03/11 19:11, 5年前 , 79F
就很笨阿 多筆0元真的太愚蠢
03/11 19:11, 79F

03/11 19:12, 5年前 , 80F
省錢點是免費牢飯
03/11 19:12, 80F

03/11 19:17, 5年前 , 81F
省錢點是一切按照遊戲規則省錢 不要用漏洞省錢啦
03/11 19:17, 81F

03/11 19:19, 5年前 , 82F
這一定會被抓的吧!早晚而已
03/11 19:19, 82F

03/11 19:21, 5年前 , 83F
省過頭囉~
03/11 19:21, 83F

03/11 19:28, 5年前 , 84F
漏洞頂多不當得利
03/11 19:28, 84F

03/11 19:28, 5年前 , 85F
省錢點?
03/11 19:28, 85F

03/11 19:32, 5年前 , 86F
怎沒上來分享 給噓
03/11 19:32, 86F

03/11 19:35, 5年前 , 87F
03/11 19:35, 87F

03/11 19:36, 5年前 , 88F
求工程版載點 1000p
03/11 19:36, 88F

03/11 19:38, 5年前 , 89F
所以說這跟省錢無關阿 就是犯罪而已
03/11 19:38, 89F

03/11 19:48, 5年前 , 90F
吃免費牢飯還需要教嗎
03/11 19:48, 90F

03/11 19:58, 5年前 , 91F
免費牢飯真省錢
03/11 19:58, 91F

03/11 20:09, 5年前 , 92F
白癡 這穩被抓的 留一個案底
03/11 20:09, 92F

03/11 20:17, 5年前 , 93F
橘子:這點小錢也要計較
03/11 20:17, 93F

03/11 20:24, 5年前 , 94F
省錢點就是用漏洞購買,不被抓到,就能省錢了
03/11 20:24, 94F
文章代碼(AID): #1SXZZqkt (Lifeismoney)