MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:730
  • 回復(fù):0
騰訊員工好奇檢查酒店WiFi漏洞 被新加坡安全局逮捕
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5423503 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2018-09-25 13:52:12  只看樓主 

  新浪科技訊 北京時(shí)間9月25日上午消息,在新加坡參加網(wǎng)絡(luò)安全會(huì)議期間,一位騰訊工程師入侵了其所住酒店的WiFi。

  現(xiàn)年23歲的鄭杜濤(Zheng Dutao,音譯)為騰訊的安全工程師。在入住新加坡飛龍酒店時(shí),忽對(duì)酒店的WiFi服務(wù)器是否存在漏洞心生好奇。

  鄭杜濤杜濤成功黑入酒店WiFi服務(wù)器,并在一篇名為“Exploit Singapore Hotels”(利用新加坡酒店漏洞)的博文中公布了酒店管理員的服務(wù)器密碼。該文引起新加坡網(wǎng)絡(luò)安全局(CSA)的注意,CSA隨后對(duì)其進(jìn)行了抓捕。

  周一(9月24日),鄭杜濤因其黑客行為被新加坡國(guó)家法院罰款5000新加坡幣。他承認(rèn)一項(xiàng)針對(duì)其的指控,即故意泄露密碼,導(dǎo)致飛龍酒店的數(shù)據(jù)暴露于未授權(quán)訪問的威脅之下。另一項(xiàng)類似的指控也納入對(duì)鄭杜濤的量刑考慮范圍。

  上個(gè)月,鄭杜濤抵達(dá)新加坡參加“Capture the Flag”競(jìng)賽,該比賽與正在洲際酒店舉行的網(wǎng)絡(luò)安全會(huì)議共同舉行。涉及黑客攻擊和反黑客攻擊的各路安全專家均有參與該比賽。

  8月27日晚,鄭杜濤入住武吉士站附近的飛龍酒店。一天后,他對(duì)酒店WiFi服務(wù)器是否存在可能的漏洞感到好奇。他成功地通過谷歌搜索到酒店WiFi系統(tǒng)的默認(rèn)用戶名和密碼。

  接入酒店WiFi網(wǎng)關(guān)后,鄭杜濤在接下來(lái)的三天內(nèi)開始執(zhí)行腳本,破解文件和密碼,最后成功登入酒店WiFi服務(wù)器的數(shù)據(jù)庫(kù)。

  酒店的服務(wù)器模型確實(shí)存在一個(gè)漏洞,鄭杜濤利用該漏洞獲取了服務(wù)器訪問權(quán)限。他還曾嘗試訪問飛龍酒店旗下小印度分店(“Little Indian”)的WiFi服務(wù)器但未成功。

  在他的個(gè)人博客上,鄭杜濤記錄了自己的黑客行為。他在文章里公開飛龍酒店WiFi服務(wù)器的管理員密碼,并在WhatsApp群聊中分享了他的博客文章的訪問鏈接。

  “披露這些訪問代碼,鄭杜濤清楚地知道,飛龍酒店的WiFi服務(wù)器上的漏洞極有可能為其他人用于非法目的,從而可能對(duì)連鎖酒店造成損失,”副檢察長(zhǎng)Thiagesh Sukumaran說(shuō)。

  檢方表示,2014年以來(lái),鄭杜濤一直在撰寫有關(guān)服務(wù)器漏洞的博客。以上事件是他第一個(gè)發(fā)布自己發(fā)現(xiàn)的漏洞。

  CSA發(fā)現(xiàn)他的博客文章后立即提醒了飛龍酒店管理層。鄭杜濤在對(duì)方要求后刪除了文章。飛龍酒店IT副總裁于9月1日向警方提供了這次黑客攻擊的報(bào)告。

  檢方要求對(duì)鄭杜濤處以5000新加坡幣的罰款,稱鄭杜濤似乎出于好奇而犯罪,且并未造成任何“有形損失”。但是副檢察官指出鄭杜濤不止在一個(gè)論壇上分享該篇博客文章。

  “鄭杜濤先生作為一名網(wǎng)絡(luò)安全專業(yè)人士理應(yīng)清楚在博客上公布管理員密碼后,該密碼為非法目的所利用的可能性極高。”副檢察官說(shuō)道。

  根據(jù)檢方的說(shuō)法,由于其他酒店也采用相同的服務(wù)器模式,鄭杜濤的行為也可能導(dǎo)致其他酒店成為網(wǎng)絡(luò)攻擊的受害者,使得黑客可以訪問獲取酒店客人的信息。

  副檢察官補(bǔ)充說(shuō),判決有助于震懾國(guó)外人士擅自訪問新加坡系統(tǒng)。

  鄭杜濤的律師Anand Nalachandran指出,雖然鄭杜濤的行為可導(dǎo)致風(fēng)險(xiǎn)增加,但其并未對(duì)酒店造成實(shí)際損害。考慮到鄭杜濤已經(jīng)在監(jiān)獄中待了幾天時(shí)間,律師請(qǐng)求罰款最高不超過5000新加坡幣。

  對(duì)于擅自披露密碼的犯罪行為,鄭杜濤可能面臨三年監(jiān)禁與最高1萬(wàn)新加坡幣的罰款。(木爾)


掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無(wú)憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-02-09 05:28:04
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.310838 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver