您现在的位置是:系统运维 >>正文
乘客在航班上架设恶意WiFi热点面临长达23年刑期
系统运维36人已围观
简介随着“大菠萝”、Flipperzero等WiFi黑客硬件的流行,在机场、航班、酒店、办公楼等公共场所架设恶意WiFi热点窃取隐私数据的“恶作剧”越来越多,这种行为是否“可刑”?近日,澳大利亚联邦警察A ...
随着“大菠萝”、乘客Flipperzero等WiFi黑客硬件的航班流行 ,在机场 、上架设恶航班 、点面达年酒店、临长办公楼等公共场所架设恶意WiFi热点窃取隐私数据的刑期“恶作剧”越来越多 ,这种行为是乘客否“可刑”?

近日,澳大利亚联邦警察(AFP)指控一名澳大利亚男子在珀斯、航班墨尔本和阿德莱德的上架设恶多趟国内航班和机场实施“恶意双胞胎”WiFi攻击,窃取他人的点面达年电子邮件或社交媒体账号。
警方在2024年4月接到航空公司员工的临长报告后开始调查,免费模板并在检查其在机场被扣押的刑期设备后 ,发现了该男子从事网络间谍活动的乘客证据。
“恶意双胞胎”WiFi攻击“恶意双胞胎”WiFi网络指恶意或假冒的航班无线接入点 ,使用与特定区域合法WiFi网络相同的上架设恶SSID(WiFi网络名称) 。例如,许多航班提供机上WiFi服务,要求乘客首先连接到航空公司的WiFi网络。
网络犯罪分子进行“恶意双胞胎”攻击时,会首先设置一个自己控制的WiFi网络,使用与航空公司WiFi网络相同的源码下载名称(信号甚至更强)。试图连接到这些恶意接入点的用户会被引导到一个假登录页面(钓鱼网页),要求他们使用电子邮件地址 、密码或其他凭证登录。
澳大利亚警方表示,这名被捕的澳大利亚男子使用便携WiFi设备在多个地点创建免费WiFi接入点,要求用户使用其电子邮件或社交媒体账户登录。该男子收集了这些信息,随后可用于访问更敏感的数据、劫持社交媒体账户 、敲诈受害者或将其出售给其他网络犯罪分子 。
“AFP网络犯罪调查员已确定与珀斯 、墨尔本和阿德莱德机场的建站模板欺诈性WiFi页面使用相关的数据 ,作案地点除澳洲国内航班外,还包括该男子离职前的工作地点 。”AFP透露 。
最高可判23年目前,关于该男子利用所窃取信息从事非法活动的调查仍在进行中。该嫌疑人面临的刑事指控包括 :
未经授权干扰电子通信 ,最高可判处10年监禁。持有意图实施严重犯罪的数据,最高可判处3年监禁 。未经授权访问或修改受限制数据,高防服务器最高可判处2年监禁 。不诚实地获取或处理个人财务信息,最高可判处5年监禁 。持有意图实施犯罪的身份信息 ,最高可判处3年监禁 。上述罪名如果全部成立,该嫌疑人面临的最高刑期将长达23年。
公众场所使用WiFi安全需知在公共场所,恶意或不可信的WiFi接入点是最常见的风险之一,需要使用此类网络的用户应谨慎分享其他登录凭证 。亿华云专家建议在不可信的WiFi网络上关闭文件共享,防止敏感信息被捕获。
网络安全研究员Daniel Card认为 ,网络犯罪分子极少使用“恶意双胞胎”WiFi攻击,大多数人无需为此担心。
“这种攻击完全可能 ,我们在实验室中以及安全测试/培训中都会进行这种攻击,但在现实世界中很少见到,”Card在接受BleepingComputer采访时表示:“这属于近距离的网络钓鱼。除了在黑客会议上作为演示/玩笑/比赛使用外 ,我处理过的所有黑客事件中都未曾见过或听说过这种攻击。”
不过 ,Card提到2018年被起诉的云计算俄罗斯国家黑客组织GRU曾实施“恶意双胞胎”攻击以监控目标的互联网流量。
Card认为,告诉人们不要使用WiFi是不现实的,因为在长途旅行中使用无线网络对员工和学生来说至关重要。他认为,用户名和密码是有缺陷的认证机制 ,因此需要多因素认证(MFA)和强大的安全标准来保护我们的账户。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/763e599231.html
相关文章
思科与Splunk的「协同效应」:重塑可视化、人工智能和网络安全
系统运维今年3月,思科完成了对Splunk的并购,这是思科历史上规模最大的一笔交易,金额约为280亿美元。思科收购Splunk后,对网络安全领域有哪些具体的影响?Splunk在AI领域的技术积累将如何与思科的 ...
【系统运维】
阅读更多如何设计和建造数据中心
系统运维数据中心的主要组成部分有哪些?数据中心有两个主要方面:设施和驻留在设施内的IT基础设施,这两个方面共存并共同工作。设施设施是用于数据中心的物理建筑。简而言之,数据中心只是一个用于部署基础设施的大型开放 ...
【系统运维】
阅读更多如何处理过时的数据中心硬件?
系统运维天下没有不散的宴席,数据中心硬件也不例外,迟早有一天,为数据中心提供动力的服务器、网络交换机和其他硬件资源都需要更换。但这并不意味着你更换掉的硬件就毫无价值了,应该扔掉了。相反,有多种方法可以利用这些 ...
【系统运维】
阅读更多