12月11日,從警方獲悉,上海一家科技公司開發的一款免費Wi-Fi熱點軟件的數據庫遭到黑客攻擊,一周內被盜取Wi-Fi密碼150萬條。目前,7名犯罪嫌疑人已被抓獲,其中兩人被批捕。
據警方介紹,被攻擊服務器的Wi-Fi熱點軟件被許多網友奉為“蹭網神器”,“軟件支持地圖顯示周邊的免費Wi-Fi熱點,沒有密碼的可以自動連接。有密碼的,還提供上網密碼。”如同擁有萬能鑰匙,用戶使用“蹭網神器”能輕松接入其附近公共場所的免費Wi-Fi。
“蹭網神器”的原理是什么?
專家解釋說,“蹭網神器”帶有線上線下互動功能,所有的Wi-Fi熱點和密碼都由用戶使用后上傳分享。通過這樣的方式,“蹭網神器”的后臺數據庫就能搜集到大量的Wi-Fi熱點和密碼。用戶越多,Wi-Fi熱點和密碼也會越多,形成良性循環,并吸引更多用戶。
正當用戶越來越多,10月,開發“蹭網神器”的公司發現其服務器異常,一周內Wi-Fi密碼被盜150萬條,經濟損失近百萬元。
接報后,在上海市公安局網安總隊的指導下,楊浦公安分局網安支隊組成專案組開展偵查,發現所有被盜數據通過數千臺電腦,發往一家位于南京的科技公司。
經查,犯罪嫌疑人張某系這家南京科技公司的負責人。
據張某交代,他無意間發現了“蹭網神器”,認為其下載率高,廣告收益頗豐,也想開發類似軟件,但是缺乏相關的Wi-Fi數據資源。他決定從“蹭網神器”的數據庫盜取數據。
于是,張某讓技術人員在其公司已經開發上線的一款“Wi-Fi共享”軟件中,嵌入可遠程操控的非法代碼,“使用電腦下載使用該軟件的用戶,在不知情的情況下會自動根據遠程指令連接目標公司的數據庫。”
警方介紹說,十幾萬使用該軟件的用戶電腦淪為了“肉機”,先后被遠程操控侵入“蹭網神器”數據庫,盜取150萬組Wi-Fi熱點用戶名和密碼數據,“這樣一來,張某不費吹灰之力就能復制出同類軟件,用來搶占其公司手機應用的市場份額,賺取廣告等費用。”
10月30日下午,專案組決定收網,偵查員奔赴南京實施集中抓捕,當場抓獲涉嫌非法獲取計算機信息系統數據的張某、沈某等7名犯罪嫌疑人。
經審訊,張某等人交代了為搶占被害公司的市場份額,利用木馬病毒大規模攻擊其數據服務器,并大量竊取使用對方Wi-Fi熱點密碼的犯罪事實。
目前,張某、沈某已被依法批準逮捕,其余5名犯罪嫌疑人已被采取刑事強制措施,案件在進一步審理中。