顯示廣告
隱藏 ✕
※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2013-09-12 13:03:13
看板 Railway
作者 hatedog5566 (黑狗)
標題 [新聞] 中國程式秒 殺台鐵50萬票
時間 Thu Sep 12 06:50:38 2013


「地下局長」鑽漏洞 搶票賺百萬

【林志青、李姿慧╱台北報導】難怪訂不到票!花蓮一名擁有台鐵「白金會員」的男子,
從中國購得「購票程式」後,大量在台鐵訂票系統搶得八折優惠票,再以原價轉賣給旅行
,他曾在八秒內把花東線的所有對號列車秒殺,迫使許多旅行社不得不向他收購,而被
封為「台鐵地下局長」,警方昨逮捕他發現短短兩個月內,竟已下訂五十萬筆,年獲利超
過百萬元。



警方調查,嫌犯蕭永鴻(三十三歲)為花蓮縣新城鄉一家藝品店的員工,因二○一○年蘇
花公路大坍方致陸客團失蹤,陸客團花東行程改搭火車,他看準這塊商機,以五千元人民
幣(約兩萬四千元台幣)購得台鐵外掛訂票程式「水滴」,先預填多筆身分證字號,設定
車票總數、起訖站代碼搶票,先購入八折票,再原價轉賣給旅行社賺取價差,訊後他被依
詐欺、偽造文書等罪嫌偵辦。


開放訂票8秒通殺
警方指出,日前接獲線報得知台鐵網路訂票系統出現漏洞,發現有個網路IP在短短兩個
月內,竟有五十萬筆訂票紀錄,向台鐵調閱上百萬筆原始程式碼分析後,發現設籍花蓮的
蕭男涉案。


警方指出,蕭嫌冒用同事身分證字號或身分證產生器搶票,包括今年五月十六日莒光號六
○五車次,花蓮新城站往宜蘭冬山站的訂票紀錄,就高達一千三百八十二次,且短短一個
月內,他幾乎包下花蓮、宜蘭間所有對號列車車票,其中還有一天對號列車車票竟在開放
訂票八秒內秒殺。


警方走訪當地數個旅行社,發現蕭嫌幾乎掌握台鐵縱貫線、宜蘭線、北迴線、花東線車票
,甚至有人稱他「台鐵地下局長」。

竟恐嚇旅行社收購
有一次蕭嫌購買太多車票,竟恐嚇旅行社吃下剩餘車票,避免血本無歸,店家事後報警,
前天逮捕蕭嫌並搜索其住處。
蕭嫌落網坦承以電腦程式幫旅行社代購車票,一天能拿到四百張車票,警方估計,以他訂
票的數量,年獲利上百萬元。

改浮動碼驗證防弊
台鐵昨說,只要發現訂票系統資料異常,會將資料移請鐵路警察局追查,今年共移送一百
三十八件,且四月起訂票系統也新增防範措施,如驗證碼由四碼改為四至六位數浮動碼,
防利用程式掃描辨識;另團體票訂票系統新增動態鍵盤,增加程式識別及資料建置困難度
,防有人用程式大量訂票。


搶訂台鐵車票手法
.兩周前選定特定車次
.冒用他人身分證字號或用「身分證產生器」取得虛擬證號
.使用電腦代理程式搶訂8折火車票
.訂購2天內前往超商、郵局取車票,再轉賣給旅行社、藝品店
資料來源:警政署刑事局

http://ppt.cc/hVbN
中國程式 秒殺台鐵50萬票 | 蘋果日報
[圖]
【林志青、李姿慧╱台北報導】難怪訂不到票!花蓮一名擁有台鐵「白金會員」的男子,從中國購得「購票程式」後,大量在台鐵訂票系統搶得八折優惠票,再以原價轉賣給旅行社,他曾在八秒內把花東線的所有對號列車秒殺,迫使許多旅行社不得不向他收購,而被封為「台鐵地下局長」,警方昨逮捕他發現短短兩個月內,竟已下訂五十萬筆,年獲利超過百萬元。 ...
 

----------------------------------
查了一下 才知道原來台鐵也有會員分級制度...

積分
東部幹線、南迴線、跨線列車 4000元/點
西部幹線、宜蘭線           2000元/點

且半年內要400點以上才有折扣

400~599 績優會員 平日團體票9折
600~799 黃金會員 平日團體票85折
800↑   白金會員 平日團體票8折

額外積分
單月訂購20筆以上,且未線上或系統取消並且取票者,額外加10點,賣黃牛票者扣30點。

結論:他搶的是團體車票不是一般車票




--
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.224.222.158
ji394xu3:難怪一堆人傻傻等在電腦前怎麼快動作也訂不到...原來~1F 09/12 07:09
Yijhen0525:破壞其他人訂票權益的人不抄不行,不然大家都不用玩2F 09/12 07:24
r185:藝品店如長期透過非法途徑購買車票 ,應列為共犯3F 09/12 09:14
mstar:「向台鐵調閱上百萬筆原始程式碼分析」4F 09/12 09:40
mstar:  應該是調閱訂票記錄吧!查原始碼有什麼用??
ngi:一直覺得奇怪 台鐵為何死要採用搶票方式?6F 09/12 10:11
ngi:每次都卡死 不能像選課這樣 大家選好 12點亂數抽籤嗎?
ngi:一整天可以登記 不用12點或6點在那搶票 不是很好?
ngi:6點改12點也不算多好的方式 需要早起的.上夜班的怎麼辦?
globalhawk:奇怪 這很好防的 我自己幫人寫網頁應用程式都可以想到10F 09/12 10:13
globalhawk:一堆防機器人的方法...台鐵...
ngi:整天喊要升級系統 根本方式就錯了 再好的系統也抵不住百萬人12F 09/12 10:14
globalhawk:選課也有些學校事先搶先贏得...13F 09/12 10:42
globalhawk:以前系統也常掛 後來學校改得比較穩定了
ttnakafzcm:我學校先搶先贏  一些人看到滿額含淚按XX關掉15F 09/12 10:43
ngi:好吧 說清楚一點 "一天的期限登記 0點亂數分發" 方便.公平16F 09/12 10:56
kutkin:還不就實名制問題嗎....17F 09/12 11:10
oklapigpig:一天的期限登記,然後輸入10萬筆假資料,再去便利商店拿18F 09/12 11:18
oklapigpig:其實重點還是拿票的查核吧!
IanLi:亂數是建立在資料沒偽造  不然大量假資料灌進來還用完20F 09/12 11:26
globalhawk:...其實機器人很多trick可以防的21F 09/12 11:39
oklapigpig:結論是他搶團體票也很奇怪,因為他必須去他指定的車站拿22F 09/12 11:49
oklapigpig:如果他大量用假資料訂團體票,那他是怎麼跟台鐵拿的?
IanLi:拿假資料領到票的櫃檯也該處分24F 09/12 11:52
richardfan:實名制,憑身分証取票。25F 09/12 12:13
yuleen123:那身份證要先改成晶片的,不然售票機取票也無法防26F 09/12 12:32
starbuckser0:航空公司的自動取票機有掃條碼的~27F 09/12 12:40
starbuckser0:          kiosk
ngi:新式身分證上不是有一組條碼嗎 不能當作認證?29F 09/12 12:47
Lxr:老實說如果搶票的刑度是立刻槍決的話,應該沒人會搶票~30F 09/12 12:56

--
※ 看板: CPLife 文章推薦值: 0 目前人氣: 0 累積人氣: 966 
作者 hatedog5566 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
guest
x)推文 r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇