Kỹ sư Tencent bị tòa án Singapore buộc tội hack wifi khách sạn

Kỹ sư Tencent bị tòa án Singapore buộc tội hack wifi khách sạn

Zheng Dutao, 23 tuổi, phải đóng mức phạt nói trên, cùng với việc bị giam giữ 25 ngày trong tù sau khi thú nhận đã cố tình tiết lộ mật khẩu dẫn tới truy cập trái phép tới dữ liệu thuộc chuỗi khách sạn Fragrance Hotel. Là một sinh viên mới tốt nghiệp, kỹ sư này được cử tới Singapore để tham dự một hội thảo về an ninh mạng và cuộc thi mang tên HITB GSEC, tổ chức từ ngày 27 tới 31/8/2018. Tencent không tiết lộ vị trí của Zheng trong công ty này.

Theo điều tra của nhà chức trách, Zheng đã tìm hiểu các lỗi bảo mật trong hệ thống wifi của khách sạn "để thỏa mãn trí tò mò". Sử dụng tìm kiếm Google, kỹ sư này đã thành công trong việc phát hiện ra nhận dạng và mật khẩu người dùng mặc định của hệ thống đó. Sau khi kết nối, Zheng đã tiến hành viết mã, mở khóa các file và phá thêm nhiều mật khẩu, rồi tiếp cận vào cơ sở dữ liệu của máy chủ wifi khách sạn. Zheng cũng thử nghiệm tiếp cận mạng wifi của một khách sạn thuộc cùng hệ thống nhưng không thành công.

Quá trình thực hiện việc tấn công được Zheng đăng tải lên blog cá nhân của mình, trong đó có cả thông tin mật khẩu được công khai mà không có sự cho phép của khách sạn. Bài đăng nói trên còn được chủ nhân chia sẻ trong một nhóm chat Whatsapp.

Kỹ sư Tencent bị tòa án Singapore buộc tội hack wifi khách sạn

(Nguồn: Internet)

Cơ quan Quản lý An ninh mạng Singapore (CSA) đã phát hiện ra nội dung đăng tải và thông báo cho hệ thống khách sạn. Zheng đã phải gỡ bỏ bài đăng theo yêu cầu của CSA. Các thông tin về lỗi hệ thống máy chủ được Zheng đăng tải từ năm 2014 trên blog của mình, nhưng đây là lần đầu tiên phát hiện thực tế được kỹ sư này chia sẻ.

Luật sư của Zheng bảo vệ thân chủ của mình tại phiên tòa với lập luận không có thiệt hại thực tế nào xảy ra với khách sạn Fragrance, và đề nghị Zheng bị phạt ở mức không quá 3.600 USD.

Vụ việc nói trên nhận được sự quan tâm rất lớn của cộng đồng ở cả Singapore và Trung Quốc, trong bối cảnh một bê bối an toàn thông tin xảy ra ở chuỗi khách sạn Huazhu Hotel, với hơn 10 thương hiệu và 3.800 khách sạn ở 382 thành phố thuộc Trung Quốc. Cuộc điều tra bởi cảnh sát Thượng Hải đã dẫn tới một nghi phạm bị bắt giữ trong khi đang rao bán dữ liệu cá nhân của 130 triệu khách hàng thuộc hệ thống Huazhu trên diễn đàn Dark Web với giá khoảng 8 bitcoin, tương đương 56.000 USD.

Singapore cũng đang chịu cảnh tương tự khi hàng loạt cơ quan chính phủ và doanh nghiệp bị tấn công. Trong tháng 7, hơn 1,5 triệu bản lưu dữ liệu y tế bị đánh cắp nhằm tìm ra thông tin sức khỏe của Thủ tướng Singapore Lý Hiển Long. Thiệt hại do những vụ tấn công mạng trong năm 2017 lên tới con số 17,7 tỷ USD, chiếm tới 6% GDP quốc gia này.

Cập nhật tin tức công nghệ mới nhất tại fanpage Công nghệ & Cuộc sống

Nguồn tin:

 

Tham gia bình luận