當前位置:服務器行業動態 → 正文

                        騰訊工程師因侵入酒店WiFi服務器被罰款5000美元

                        責任編輯:zsheng |來源:企業網D1Net  2018-09-26 17:50:39 本文摘自:網易科技報道

                        網易科技訊 9月25日消息,據國外媒體報道,一名騰訊的中國員工在新加坡參加網絡安全會議期間,侵入了所下榻酒店的WiFi,并在網絡上分享了WiFi服務器的管理員密碼。該員工被新加坡拘留數日并被檢方提起訴訟。當地時間周一,其被當地法院罰款5000美元。

                        23歲的鄭杜濤(音譯,Zheng Dutao)是中國互聯網巨頭騰訊控股公司的安全工程師。

                        據悉,鄭杜濤成功侵入了所在酒店的服務器,并發布了一篇名為“利用新加坡酒店”(Exploit Singapore Hotels)的帖子,在文章中公布了相關酒店服務器的管理員密碼。結果這篇博文引起了新加坡網絡安全局(CSA)的注意。

                        當地時間本周一(9月24日),鄭被新加坡當地州法院罰款5000美元。他承認犯下故意泄露密碼的罪名,提供了未經授權訪問新加坡飛龍綠洲酒店數據的途徑。法院在量刑時考量了一項類似的罪名。

                        上個月,鄭杜濤抵達新加坡,參加在洲際酒店舉行網絡安全會議上的一項“奪旗”比賽。參賽者包括進行黑客和反黑客活動的各路安全專家。

                        鄭于8月27日入住新加坡飛龍綠洲酒店。一天后,他開始對酒店WiFi服務器可能存在的漏洞感到好奇。他通過谷歌成功搜索到酒店WiFi系統的默認用戶名和密碼。

                        在連接到酒店的WiFi網關后,鄭在接下來的三天里執行腳本,解密文件,破解密碼,然后侵入了該酒店WiFi服務器的數據庫。

                        該酒店服務器存在一個漏洞,鄭利用這個漏洞訪問了服務器數據。他還試圖訪問飛龍綠洲酒店小印度分店的WiFi服務器,但失敗了。

                        鄭在他的個人博客上記錄了自己的全部黑客行為。他在博客中發布了飛龍綠洲酒店WiFi服務器的管理員密碼,并在WhatsApp群聊中分享了博客的URL鏈接。

                        “通過發布這些訪問代碼,(鄭)清楚飛龍綠洲酒店WiFi服務器的漏洞很可能會被其他人用于非法目的,會給連鎖酒店造成潛在損失,”副檢察官Thiagesh Sukumaran如是指出。

                        檢方表示,鄭某自2014年以來一直在博客上討論服務器漏洞。這是他第一次公開自己發現的漏洞。

                        新加坡網絡安全局發現了他的博客,并通知了飛龍綠洲酒店的管理層。鄭被要求刪除這篇博文。飛龍綠洲酒店負責信息技術部門的副總裁于9月1日向警方提交了一份關于黑客攻擊的報告。

                        檢方起訴書要求對鄭處以5000美元的罰款,理由是鄭似乎是出于好奇而犯罪,沒有造成“實際傷害”。但副檢察司指出,這篇博文在不止一個論壇上被分享。

                        副檢察司表示:“作為一名安全專家,鄭知道,通過自己的博客上公開服務器的管理員密碼,這些密碼被不法分子利用的可能性很高。”

                        根據檢方的說法,由于其他酒店使用了相同的服務器模式,鄭的行為可能會導致其他酒店成為網絡攻擊的受害者,使得黑客可以獲取酒店客人的信息。

                        副檢察司補充說,這一判決是為了阻止外國人未經授權入侵新加坡的服務器系統。

                        鄭的律師阿南德?納拉錢德蘭(Anand Nalachandran)指出,盡管鄭的行為造成了更大的風險,但并未對酒店造成實際傷害。由于鄭已經被拘留了幾天,律師要求罰款不超過5000美元。

                        根據新加坡當地法律,如果鄭某在沒有授權的情況下泄露密碼,其可能會被判處三年監禁,最高罰款1萬美元。

                        關鍵字:

                        本文摘自:網易科技報道

                        騰訊工程師因侵入酒店WiFi服務器被罰款5000美元 掃一掃
                        分享本文到朋友圈

                        關于我們聯系我們版權聲明友情鏈接廣告服務會員服務投稿中心招賢納士

                        企業網版權所有©2010-2018 京ICP備09108050號-6

                        ^
                        趣彩彩票违法吗