12月11日,從警方獲悉,上海一家科技公司開發(fā)的一款免費(fèi)Wi-Fi熱點(diǎn)軟件的數(shù)據(jù)庫(kù)遭到黑客攻擊,一周內(nèi)被盜取Wi-Fi密碼150萬條。目前,7名犯罪嫌疑人已被抓獲,其中兩人被批捕。
據(jù)警方介紹,被攻擊服務(wù)器的Wi-Fi熱點(diǎn)軟件被許多網(wǎng)友奉為“蹭網(wǎng)神器”,“軟件支持地圖顯示周邊的免費(fèi)Wi-Fi熱點(diǎn),沒有密碼的可以自動(dòng)連接。有密碼的,還提供上網(wǎng)密碼。”如同擁有萬能鑰匙,用戶使用“蹭網(wǎng)神器”能輕松接入其附近公共場(chǎng)所的免費(fèi)Wi-Fi。
“蹭網(wǎng)神器”的原理是什么?
專家解釋說,“蹭網(wǎng)神器”帶有線上線下互動(dòng)功能,所有的Wi-Fi熱點(diǎn)和密碼都由用戶使用后上傳分享。通過這樣的方式,“蹭網(wǎng)神器”的后臺(tái)數(shù)據(jù)庫(kù)就能搜集到大量的Wi-Fi熱點(diǎn)和密碼。用戶越多,Wi-Fi熱點(diǎn)和密碼也會(huì)越多,形成良性循環(huán),并吸引更多用戶。
正當(dāng)用戶越來越多,10月,開發(fā)“蹭網(wǎng)神器”的公司發(fā)現(xiàn)其服務(wù)器異常,一周內(nèi)Wi-Fi密碼被盜150萬條,經(jīng)濟(jì)損失近百萬元。
接報(bào)后,在上海市公安局網(wǎng)安總隊(duì)的指導(dǎo)下,楊浦公安分局網(wǎng)安支隊(duì)組成專案組開展偵查,發(fā)現(xiàn)所有被盜數(shù)據(jù)通過數(shù)千臺(tái)電腦,發(fā)往一家位于南京的科技公司。
經(jīng)查,犯罪嫌疑人張某系這家南京科技公司的負(fù)責(zé)人。
據(jù)張某交代,他無意間發(fā)現(xiàn)了“蹭網(wǎng)神器”,認(rèn)為其下載率高,廣告收益頗豐,也想開發(fā)類似軟件,但是缺乏相關(guān)的Wi-Fi數(shù)據(jù)資源。他決定從“蹭網(wǎng)神器”的數(shù)據(jù)庫(kù)盜取數(shù)據(jù)。
于是,張某讓技術(shù)人員在其公司已經(jīng)開發(fā)上線的一款“Wi-Fi共享”軟件中,嵌入可遠(yuǎn)程操控的非法代碼,“使用電腦下載使用該軟件的用戶,在不知情的情況下會(huì)自動(dòng)根據(jù)遠(yuǎn)程指令連接目標(biāo)公司的數(shù)據(jù)庫(kù)。”
警方介紹說,十幾萬使用該軟件的用戶電腦淪為了“肉機(jī)”,先后被遠(yuǎn)程操控侵入“蹭網(wǎng)神器”數(shù)據(jù)庫(kù),盜取150萬組Wi-Fi熱點(diǎn)用戶名和密碼數(shù)據(jù),“這樣一來,張某不費(fèi)吹灰之力就能復(fù)制出同類軟件,用來搶占其公司手機(jī)應(yīng)用的市場(chǎng)份額,賺取廣告等費(fèi)用。”
10月30日下午,專案組決定收網(wǎng),偵查員奔赴南京實(shí)施集中抓捕,當(dāng)場(chǎng)抓獲涉嫌非法獲取計(jì)算機(jī)信息系統(tǒng)數(shù)據(jù)的張某、沈某等7名犯罪嫌疑人。
經(jīng)審訊,張某等人交代了為搶占被害公司的市場(chǎng)份額,利用木馬病毒大規(guī)模攻擊其數(shù)據(jù)服務(wù)器,并大量竊取使用對(duì)方Wi-Fi熱點(diǎn)密碼的犯罪事實(shí)。
目前,張某、沈某已被依法批準(zhǔn)逮捕,其余5名犯罪嫌疑人已被采取刑事強(qiáng)制措施,案件在進(jìn)一步審理中。