【破解Apple Pay?】1台幣成功訂502部新iPhone 台灣年輕駭客聲稱發現漏洞

蘋果日報 2018/09/20 15:55

iPhone私隱駭客破解網絡安全Apple Pay電子貨幣iPhone Xs網絡漏洞

【新增動新聞】
新iPhone開賣,正當大家還努力上網買機,又或者嫌貴考慮買唔買,strong唔strong hold之時,台灣就有個年輕人,簡簡單單用一蚊,講緊係1台幣,即是約港幣2毫半,就以Apple Pay買下2部iPhone XS Max,另加多500部iPhone 8 Plus,總值15,655,800台幣,即係4百幾萬港紙!

這位24歲的駭客叫張啟元,其實已經唔係第一次破解Apple Pay,據他說早在2016年就用過相同方法,同樣用1台幣就成功買到1部iPhone SE,還聲稱真的有發貨。今次他就重施故技一口氣訂502部iPhone,不過他之後就聲稱因為「擔心Apple真的出貨」,加上動機亦只是純粹證實存有漏洞,所以已即時取消訂單。不過不少網民就話張啟元,其實只是通過第一步認證,若之後再確定訂單,Apple一定會收回全數金額。台灣亦有不少網絡安全專家,稱張的做法很簡單和低級,其實只是竄改網頁的表層資料,做成成功交易的假象,易留下證據隨時會被檢控,不是真正駭客所為。
面對評論,張啟元就霸氣回應:「很多人說只是信用卡預扣功能,不會真的發貨,但之前我買的iPhone SE又怎解釋?程式上的bug是bug,流程上的bug是bug,很多專家說我的做法很簡單,沒駭客會做,但那麼簡單為甚麼又只有我發現?如果這些所謂專家早知道漏洞又不回報,一定是知情不報,偷偷牟利。」今次1元買iPhone事件在台灣頗轟動,不少媒體都廣泛報道,但其實張啟元已不是第一次成名,聲稱自學電腦的他,早在2013年他就已經發現FB安全漏洞,更删除了朱生幾個Post。2015年他又幫助台灣藝人楊又穎的家人,破解了她自殺後留下來 沒人能解鎖的手機。之後他又接連破解7-11的ibon系統和統聯購票系統,同樣成功以1台幣,分別買到獎券和車票,甚至在台北市長柯文哲的眾籌網頁,以1台幣取得值2000元的禮品,更引來柯P招手招聘等等。他更在FB補充,自己幾年來靠發現大大小小網站和apps漏洞,已賺取過不少獎金,最近的還有透過Apple Pay可取得個人私隱的漏洞,如通過審核就會有10萬美金獎金喎!當然喇,係唔係真呢,就未能確認喇。
記者:韓繼聰
部份相片:台灣蘋果日報
empty
台灣的24歲駭客張啟元,聲稱自己成功破解Apple Pay,以1台幣買到2部iPhone XS Max和500部iPhone 8 Plus!
empty
張啟元有晒出截圖,不過不少網民就話張啟元,其實只是通過第一步認證,若之後再確定訂單,Apple一定會收回全數金額。
empty
502部iPhone總值15,655,800台幣,即係4百幾萬港紙!不過他之後就聲稱因為「擔心Apple真的出貨」,加上動機亦只是純粹證實漏動存在,所以已即時取消訂單。
empty
據他說早在2016年就用過相同方法,同樣用1台幣就成功買到1部iPhone SE,還聲稱真的有發貨。
empty
他有FB多次回應質疑之餘,更再晒出自己幾年來靠發現大大小小網站和apps漏動,已賺取過不少獎金。
empty
聲稱自學電腦的他,早在2013年他就已經發現FB安全漏洞,更删除了朱生幾個Post。
empty
他亦試過破解台北市長柯文哲的眾籌網頁,更引來柯P招手招聘。
empty
他曾接連破解7-11的ibon系統和統聯購票系統,同樣成功以1台幣,分別買到獎券和車票。