iT邦幫忙

2023 iThome 鐵人賽

DAY 23
1
Security

從影集與動畫了解資訊安全的重要系列 第 23

Day23偷尾數大作戰-電影上班一條蟲

  • 分享至 

  • xImage
  •  

事件:
INITEC公司裁員引起的員工報復

出場人物:
彼得.吉朋斯、比爾.蘭伯格、麥克.波頓、薩米爾.納吉納納賈爾、米爾頓.沃達姆斯、勞倫斯

劇情事由:
彼得.吉朋斯和兩位公司死黨麥克.波頓、薩米爾.納吉納納賈爾同在INITEC上班,彼得老是因為TPS報告被主比爾追殺,還有面對八個主管的詢問,心生厭倦之下,在鄰居勞倫斯以及催眠師的開解下,決定抗拒主管不在假日去公司加班,即便上班也決定輕鬆做自己,沒想到,公司在裁員面試上的不公,引爆了彼得、麥克以及薩米爾決定了一場驚天計畫。

劇情引爆點:

  1. 彼得到同事麥克家聚餐,但沒有明說麥克被裁員的訊息,彼得向麥克提出利用電腦病毒入侵公司系統,然後在公司的存款竊取小數點後尾數的技術可能性,麥克表示技術上可以,但是風險太大,而且會影響自己平穩的工作,彼得才向麥克說公司已經決定將麥克裁員,麥克在忿忿不平的情緒下,決定跟彼得聯手,但必須說服另一個被裁員的同事納米爾。
  2. 納米爾和彼得洽談入侵計畫,也得知自己被裁員,初期表示不會違法入侵,想另投履歷到別家公司,但在彼得巧妙的勸說,說即便被抓也是輕罪,很快就可以出獄,決定一起幹大事,在上班的最後一天,利用磁片上的電腦病毒入轉存到公司系統。
  3. 但沒想到,彼得去刷存款時,發現盜取的存款超過原本設定的尾數,顯示金額是30萬,讓三人驚嚇不已,在一番爭執後,彼得決定扛起所有的責任,先將盜領的款項放在信封,拿去前公司辦公室主管歸還,正準備去自首坐牢時,發現公司居然失火,把一切證據燒燬,而兇手就是被公司霸凌導致精神失常的米爾頓縱火所致。

劇情實施方向:
裁員會談、尋求入侵系統方式、駭入程式寫錯

劇情重點分析:
這是一齣要看到中段才有出現駭入公司資金系統的橋段,彼得為了報復公司主管比爾的職務霸凌,試探性地向軟體工程師麥克,如何運用病毒讓公司損失一大筆錢?麥克說銀行在處理利息業務時,每天都有成千上萬筆的交易,電腦雖然可以精確到小數點後好幾位,但結算時卻是四捨五入,銀行員也不會刻意去逐筆追查,可以利用病毒將這漏洞入侵,轉存到特定帳戶。但麥克有說曾有駭客入侵銀行的漏洞,但被逮捕,其實已經提醒彼得不可能天衣無縫,即便他想要做,也有技術達不到的地方,所以才會邀懂網路協定的薩米爾進行病毒入侵公司帳務系統。

實際生活案例:
2016年因臺灣第一銀行22家分行的41台自動提款機狂吐8000多萬現鈔,震驚了整個臺灣銀行界,據國際刑警揭示,原來是烏克蘭籍的駭客集團首腦Denis K所為,不僅臺灣受害,在全世界40國,超過100家銀行的系統,總計被Denis K竊取達10億歐元。此事件肇因臺灣一銀倫敦分行的行員,以自己有病毒的電腦登入錄音系統,導致駭客利用這個缺口入侵,導致8000多萬現鈔狂吐,但由於埋伏在臺灣的車手行動被監視器錄下,讓國際刑警能先逮捕在臺犯案的主嫌,再循車手所寫的駭客程式,順藤摸瓜逮捕首腦。


上一篇
Day22有大數據有肉搜,沒大數據沒肉搜-動畫魯邦三世電視版第五部後半
下一篇
Day24身分被盜用的局中局-電影網路驚魂2.0
系列文
從影集與動畫了解資訊安全的重要30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言