腾讯员工因为好奇黑入酒店WiFi,被新加坡安全局逮捕

现年23岁的郑杜涛(音译)为腾讯的安全工程师。在入住新加坡飞龙酒店时,忽对酒店的WiFi服务器是否存在漏洞心生好奇。
郑杜涛随后成功黑入酒店WiFi服务器,并在一篇名为“Exploit Singapore Hotels”(开拓新加坡酒店)的博客文中公布了酒店管理员的服务器密码。该博客文章随后引起新加坡网络安全局(CSA)的注意,CSA随后对其进行了抓捕。
周一(9月24日),郑杜涛因其黑客行为被新加坡国家法院罚款5000新加坡币。他承认一项针对其的指控,即故意泄露密码导致飞龙酒店的数据暴露于未授权访问的威胁之下。另一项类似的指控也纳入对郑杜涛的量刑考虑范围。
上个月,郑杜涛抵达新加坡参加“Capture the Flag”竞赛,该比赛与正在洲际酒店举行的网络安全会议共同举行。涉及黑客攻击和反黑客攻击的各路安全专家均有参与该比赛。
8月27日晚,郑杜涛入住武吉士站附近的飞龙酒店。一天后,他对酒店WiFi服务器是否存在可能的漏洞感到好奇。他成功地通过谷歌搜索到酒店WiFi系统的默认用户名和密码。
接入酒店WiFi网关后,郑杜涛在接下来的三天内开始执行脚本,破解文件和密码,最后成功登入酒店WiFi服务器的数据库。
酒店的服务器模型确实存在一个漏洞,郑杜涛利用该漏洞获取了服务器访问权限。他还曾尝试访问飞龙酒店旗下小印度分店(“Little Indian”)的WiFi服务器但未成功。
在他的个人博客上,郑杜涛记录了自己的黑客行为。他在文章里公开飞龙酒店WiFi服务器的管理员密码,并在WhatsApp群聊中分享了他的博客文章的访问链接。
“披露这些访问代码,郑杜涛清楚地知道,飞龙酒店的WiFi服务器上的漏洞极有可能为其他人用于非法目的,从而可能对连锁酒店造成损失,”副检察长Thiagesh Sukumaran说。
检方表示,2014年以来,郑杜涛一直在撰写有关服务器漏洞的博客。以上事件是他第一个发布自己发现的漏洞。
CSA发现他的博客文章后立即提醒了飞龙酒店管理层。郑杜涛在对方要求后删除了文章。飞龙酒店IT副总裁于9月1日向警方提供了这次黑客攻击的报告。
检方要求对郑杜涛处以5000新加坡币的罚款,称郑杜涛似乎出于好奇而犯罪,且并未造成任何“有形损失”。但是副检察官指出郑杜涛不止在一个论坛上分享该篇博客文章。
“郑杜涛先生作为一名网络安全专业人士理应清楚在博客上公布管理员密码后,该密码为非法目的所利用的可能性极高。”副检察官说道。
根据检方的说法,由于其他酒店也采用相同的服务器模式,郑杜涛的行为也可能导致其他酒店成为网络攻击的受害者,使得黑客可以访问获取酒店客人的信息。
副检察官补充说,判决有助于震慑国外人士擅自访问新加坡系统。
郑杜涛的律师Anand Nalachandran指出,虽然郑杜涛的行为可导致风险增加,但其并未对酒店造成实际损害。考虑到郑杜涛已经在监狱中待了几天时间,律师请求罚款最高不超过5000新加坡币。
对于擅自披露密码的犯罪行为,郑杜涛可能面临三年监禁与最高1万新加坡币的罚款。
-
下载建设标准通app
手机工具 | 55.3M
建设标准通APP是一款为工程建筑行业量身打造的专业软件,提供了大量的标准规范、理论知识和新的行业信息。该软件嵌入了各种办公作用,适用依据数字工具查验现场管理,并可网上申请检查记录,以保证工作职责标准化和品质。
-
下载兔小贝识字app
生活实用 | 430.61M
兔小贝识字app是一款面向多年龄段孩子的识字启蒙需求的学习软件。软件里精选了1200个汉字可以自由的选择学习,每一个汉字都包含认学练写四个阶段,相辅相成,帮助孩子全方位巩固汉字的音形意,并且遵循记忆曲线设计多轮复习,确保孩子能真正的掌握汉字。
-
下载e护通医护端
生活实用 | 46.08M
e护通医护端app是一款专为护士打造的线上兼职接单软件,该软件致力于为用户提供专业便捷的线上服务,整合多平台多场景打造医护一体化服务,实现健康护理+养老的服务覆盖,平台全面保障医护人员的正常权益,为用户提供意外险,医责险,第三者责任险等多重保障,用户可以放心使用。
- 花火漫画app漫画搜索教程04-02
- 花火漫画app翻页模式调整方法04-02
- 花火漫画app注册方式选择04-02
- 爱电影视app追剧教程04-02
- 爱电影视app投屏教程04-02
- 让旅途瞬间化作隽永回忆 Galaxy AI旧金山体验纪实04-02
- AI定义新一代硬件 千问眼镜首批AI办事能力上线04-02
- 小书包app感兴趣书籍阅读教程04-01
- 光影定格旅途记忆:三星Galaxy影像旗舰漫游旧金山04-01
- 有哪些适合运动佩戴的耳机?三星Galaxy Buds4系列值得考虑04-01
- 中旅旅行app景点搜索教程04-01
