騰訊員工好奇檢查酒店WiFi漏洞 被新加坡安全局逮捕

騰訊員工好奇檢查酒店WiFi漏洞 被新加坡安全局逮捕
2018年09月25日 11:45 新浪科技

  新浪科技訊 北京時間9月25日上午消息,在新加坡參加網絡安全會議期間,一位騰訊工程師入侵了其所住酒店的WiFi。

  現年23歲的鄭杜濤(Zheng Dutao,音譯)為騰訊的安全工程師。在入住新加坡飛龍酒店時,忽對酒店的WiFi服務器是否存在漏洞心生好奇。

  鄭杜濤成功黑入酒店WiFi服務器,并在一篇名為“Exploit Singapore Hotels”(利用新加坡酒店漏洞)的博文中公布了酒店管理員的服務器密碼。該文引起新加坡網絡安全局(CSA)的注意,CSA隨后對其進行了抓捕。

  周一(9月24日),鄭杜濤因其黑客行為被新加坡國家法院罰款5000新加坡幣。他承認一項針對其的指控,即故意泄露密碼,導致飛龍酒店的數據暴露于未授權訪問的威脅之下。另一項類似的指控也納入對鄭杜濤的量刑考慮范圍。

  上個月,鄭杜濤抵達新加坡參加“Capture the Flag”競賽,該比賽與正在洲際酒店舉行的網絡安全會議共同舉行。涉及黑客攻擊和反黑客攻擊的各路安全專家均有參與該比賽。

  8月27日晚,鄭杜濤入住武吉士站附近的飛龍酒店。一天后,他對酒店WiFi服務器是否存在可能的漏洞感到好奇。他成功地通過谷歌搜索到酒店WiFi系統的默認用戶名和密碼。

  接入酒店WiFi網關后,鄭杜濤在接下來的三天內開始執行腳本,破解文件和密碼,最后成功登入酒店WiFi服務器的數據庫。

  酒店的服務器模型確實存在一個漏洞,鄭杜濤利用該漏洞獲取了服務器訪問權限。他還曾嘗試訪問飛龍酒店旗下小印度分店(“Little Indian”)的WiFi服務器但未成功。

  在他的個人博客上,鄭杜濤記錄了自己的黑客行為。他在文章里公開飛龍酒店WiFi服務器的管理員密碼,并在WhatsApp群聊中分享了他的博客文章的訪問鏈接。

  “披露這些訪問代碼,鄭杜濤清楚地知道,飛龍酒店的WiFi服務器上的漏洞極有可能為其他人用于非法目的,從而可能對連鎖酒店造成損失,”副檢察長Thiagesh Sukumaran說。

  檢方表示,2014年以來,鄭杜濤一直在撰寫有關服務器漏洞的博客。以上事件是他第一個發布自己發現的漏洞。

  CSA發現他的博客文章后立即提醒了飛龍酒店管理層。鄭杜濤在對方要求后刪除了文章。飛龍酒店IT副總裁于9月1日向警方提供了這次黑客攻擊的報告。

  檢方要求對鄭杜濤處以5000新加坡幣的罰款,稱鄭杜濤似乎出于好奇而犯罪,且并未造成任何“有形損失”。但是副檢察官指出鄭杜濤不止在一個論壇上分享該篇博客文章。

  “鄭杜濤先生作為一名網絡安全專業人士理應清楚在博客上公布管理員密碼后,該密碼為非法目的所利用的可能性極高。”副檢察官說道。

  根據檢方的說法,由于其他酒店也采用相同的服務器模式,鄭杜濤的行為也可能導致其他酒店成為網絡攻擊的受害者,使得黑客可以訪問獲取酒店客人的信息。

  副檢察官補充說,判決有助于震懾國外人士擅自訪問新加坡系統。

  鄭杜濤的律師Anand Nalachandran指出,雖然鄭杜濤的行為可導致風險增加,但其并未對酒店造成實際損害。考慮到鄭杜濤已經在監獄中待了幾天時間,律師請求罰款最高不超過5000新加坡幣。

  對于擅自披露密碼的犯罪行為,鄭杜濤可能面臨三年監禁與最高1萬新加坡幣的罰款。(木爾)

新浪科技公眾號
新浪科技公眾號

“掌”握科技鮮聞 (微信搜索techsina或掃描左側二維碼關注)

創事記

科學探索

科學大家

蘋果匯

眾測

來電聊

專題

官方微博

新浪科技 新浪數碼 新浪手機 科學探索 蘋果匯 新浪眾測

公眾號

新浪科技

新浪科技為你帶來最新鮮的科技資訊

蘋果匯

蘋果匯為你帶來最新鮮的蘋果產品新聞

新浪眾測

新酷產品第一時間免費試玩

新浪探索

提供最新的科學家新聞,精彩的震撼圖片