查獲《天堂》木馬駭客 17 歲少年落網 2005-02-26 05:51:38 刑事局偵九隊 25 日發布消息表示,查獲涉嫌利用鍵盤側錄木馬程式盜取帳號的嫌犯,其中負責寫程式的竟是一位 17 歲黃姓少年。 偵九隊表示,這起駭客案件是由一名 37 歲劉姓嫌犯教唆黃姓少年,設計《天堂》的電腦鍵盤側錄程式供劉嫌竊取帳號密碼,並上傳至某教師架設的駭客網站散布。目前劉嫌已逃往中國大陸,警方正透過管道加緊追查中。 據警方報告指出,劉嫌學歷不高,卻對電腦具有極大的興趣,並加入一些駭客組織,不僅上網發表入侵心得,甚至蒐集購買入侵工具程式並積極找尋對網路入侵設計工作有經驗的駭客。 而涉案黃姓少年到案後坦承,因為他認為目前《天堂》已對原有的 sub7 木馬程式(Gold 2.1 版,具鍵盤側錄功能)有所防制,便寫一個新的鍵盤記錄程式,主要是來用破解並記錄《天堂》玩家的帳號及密碼,當電腦被植入其程式後,會記錄使用者在鍵盤上所鍵入的所有按鍵,每達到 4KB 時,就會將所記錄到的資料傳送到劉嫌指定的特定電子郵件帳號。兩人的行為已觸犯妨害電腦使用罪。 ◆如虛寶尚存嫌犯帳戶 審判確定後將協助發還 針對此案嫌犯查獲後的後續處理,遊戲橘子公關室主任許德箴表示,只要警方有知會遊戲橘子協同調查,官方都會將嫌犯帳號先行凍結,如果被竊虛寶尚在嫌犯帳戶中,待法院判決正式成立後,官方就會協助歸還失主。如果虛寶已轉手流入市面,在購買贓物者為不知情第三者,無追回權力的情況下,只有讓失主和竊盜者和解議定賠償方案。 ◆爭取「道具租借」功能 協助失竊玩家繼續遊戲 但此案中劉嫌已遠逃大陸,賠償可能性極低,對此許德箴表示,遊戲橘子也了解玩家如果遭竊,將失去繼續遊戲的動力,無論就服務角度或是商業考量上,橘子將盡可能思考配套補救措施,目前他們正在向韓國研發商爭取提供「道具租借」功能,讓被竊玩家可以透過租用的方式繼續使用虛擬道具寶物,以減低因失去裝備而無法進行遊戲的困擾。 ◆增加安全性 才是治本良策 許德箴也重申,治標不治本,重點還是在事先的防堵上。今年內遊戲橘子將會正式推行類似自然人憑證的實體金鑰,以加強帳密安全和玩家身份的控管,從根本控制竊案的發生。 至於散播木馬程式的駭客網站,幕後主持人竟然為一名教師,相當令人震驚。但因現行法令並未明文規定,架設網站提供下載或販賣駭客工具的人涉有刑責,因此警方只能與該老師溝通後將其駭客網站移除,避免其他網路使用者因而涉及不法。