Kỹ Sư Tencent Bị Tòa Án Singapore Buộc Tội Hack Wi-Fi Khách Sạn

27 Tháng Chín 20181:32 SA(Xem: 11177)
Kỹ Sư Tencent Bị Tòa Án Singapore Buộc Tội Hack Wi-Fi Khách Sạn
Kỹ Sư Tencent Bị Tòa Án Singapore Buộc Tội Hack Wi-Fi Khách Sạn

Khoảng cuối tháng 09/2018, Tòa án Tối cao Singapore đã phạt hơn 3,600 USD với một kỹ sư của Tencent vì tội hack server Wi-Fi khách sạn nơi anh lưu trú.

 

Theo đó, Zheng Dutao, kỹ sư 23 tuổi, phải đóng mức phạt hơn 3,600 USD, cùng với việc bị giam giữ 25 ngày trong tù sau khi thú nhận đã cố tình tiết lộ mật mã, dẫn tới truy cập trái phép tới dữ liệu thuộc chuỗi khách sạn Fragrance Hotel. Là một sinh viên mới tốt nghiệp, Zheng Dutao được cử tới Singapore để tham dự một hội thảo về an ninh mạng và cuộc thi có tên HITB GSEC, tổ chức từ ngày 27 tới 31/8/2018. Tencent không tiết lộ vị trí của Zheng trong công ty.

 

Theo điều tra của nhà chức trách, Zheng đã tìm hiểu các lỗi bảo mật trong hệ thống Wi-Fi của khách sạn để thỏa mãn trí tò mò. Sử dụng tìm kiếm Google, anh đã thành công trong việc phát hiện ra nhận dạng và mật mã người dùng mặc định của hệ thống. Sau khi kết nối, Zheng đã tiến hành viết mã, mở khóa các file và phá thêm nhiều mật mã, rồi tiếp cận vào cơ sở dữ liệu của máy chủ Wi-Fi khách sạn. Zheng cũng thử nghiệm tiếp cận mạng Wi-Fi của một khách sạn thuộc cùng hệ thống nhưng không thành công. Quá trình thực hiện việc tấn công được Zheng đăng tải lên blog cá nhân, trong đó có cả thông tin mật mã được công khai mà không có sự cho phép của khách sạn. Bài đăng còn được chủ nhân chia sẻ trong một nhóm chat Whatsapp.

 

Cơ quan Quản lý An ninh mạng Singapore đã phát hiện ra nội dung đăng tải và thông báo cho hệ thống khách sạn. Zheng đã phải gỡ bỏ bài đăng theo yêu cầu của Cơ quan. Các thông tin về lỗi hệ thống máy chủ được Zheng đăng tải từ năm 2014 trên blog của mình, nhưng đây là lần đầu tiên phát hiện thực tế được anh chia sẻ.

 

Luật sư của Zheng bảo vệ thân chủ tại phiên tòa với lập luận không có thiệt hại thực tế nào xảy ra với khách sạn Fragrance, và đề nghị Zheng bị phạt ở mức không quá 3,600 USD. Vụ việc nhận được sự quan tâm rất lớn của cộng đồng ở cả Singapore và Trung Quốc, trong bối cảnh một bê bối an toàn thông tin xảy ra ở chuỗi khách sạn Huazhu Hotel, với hơn 10 thương hiệu và 3,800 khách sạn ở 382 thành phố thuộc Trung Quốc. Cuộc điều tra bởi cảnh sát Thượng Hải đã dẫn tới một nghi phạm bị bắt giữ trong khi đang rao bán dữ liệu cá nhân của 130 triệu khách hàng thuộc hệ thống Huazhu trên diễn đàn Dark Web với giá khoảng 8 bitcoin, tương đương 56,000 USD.

 

Singapore cũng đang chịu tình cảnh tương tự khi hàng loạt cơ quan chính phủ và doanh nghiệp bị tấn công. Trong tháng 07/2018, hơn 1.5 triệu bản lưu dữ liệu y tế bị đánh cắp nhằm tìm ra thông tin sức khỏe của Thủ tướng Singapore Lý Hiển Long. Thiệt hại do những vụ tấn công mạng trong năm 2017 lên tới con số 17.7 tỷ USD, chiếm tới 6% GDP của Singapore.

52Vote
42Vote
33Vote
20Vote
13Vote
310
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
08 Tháng Tư 2020
Google đã ban hành lệnh cấm sử dụng nền tảng hội họp Zoom cho nhân viên của hãng.
08 Tháng Tư 2020
Các nhà chức trách Ý đang nghiên cứu một ứng dụng điện thoại thông minh, có thể giúp các dịch vụ y tế theo dõi các liên lạc của những người dương tính với Covid-19, trong bối cảnh khi chính phủ xem xét các cách dần gỡ bỏ lệnh phong tỏa.
08 Tháng Tư 2020
Thổ Nhĩ Kỳ sẽ giám sát điện thoại di động của những người được chẩn đoán nhiễm Covid-19 để đảm bảo họ không phá hoại các nỗ lực kiểm dịch, đánh dấu biện pháp mới nhất để ngăn chặn dịch bệnh bùng phát.
08 Tháng Tư 2020
Vào tối thứ Tư (08/04/2020), người đứng đầu Tổ chức Y tế Thế giới WHO đã lên tiếng bảo vệ cơ quan của mình về việc xử lý đại dịch coronavirus (Covid-19)
08 Tháng Tư 2020
Thành phố Vũ Hán, nơi đại dịch Covid-19 khởi phát lần đầu tiên, đã kết thúc đợt phong tỏa kéo dài hơn hai tháng vào thứ Tư (08/04/2020)
08 Tháng Tư 2020
Một số khách hàng cho biết, Verizon đã thông báo sẽ hủy các cuộc hẹn theo lịch trình để cài đặt và sửa chữa Internet tại nhà.