12月11日,從警方獲悉,上海一家科技公司開發(fā)的一款免費Wi-Fi熱點軟件的數(shù)據(jù)庫遭到黑客攻擊,一周內(nèi)被盜取Wi-Fi密碼150萬條。目前,7名犯罪嫌疑人已被抓獲,其中兩人被批捕。
據(jù)警方介紹,被攻擊服務(wù)器的Wi-Fi熱點軟件被許多網(wǎng)友奉為“蹭網(wǎng)神器”,“軟件支持地圖顯示周邊的免費Wi-Fi熱點,沒有密碼的可以自動連接。有密碼的,還提供上網(wǎng)密碼。”如同擁有萬能鑰匙,用戶使用“蹭網(wǎng)神器”能輕松接入其附近公共場所的免費Wi-Fi。
“蹭網(wǎng)神器”的原理是什么?
專家解釋說,“蹭網(wǎng)神器”帶有線上線下互動功能,所有的Wi-Fi熱點和密碼都由用戶使用后上傳分享。通過這樣的方式,“蹭網(wǎng)神器”的后臺數(shù)據(jù)庫就能搜集到大量的Wi-Fi熱點和密碼。用戶越多,Wi-Fi熱點和密碼也會越多,形成良性循環(huán),并吸引更多用戶。
正當(dāng)用戶越來越多,10月,開發(fā)“蹭網(wǎng)神器”的公司發(fā)現(xiàn)其服務(wù)器異常,一周內(nèi)Wi-Fi密碼被盜150萬條,經(jīng)濟(jì)損失近百萬元。
接報后,在上海市公安局網(wǎng)安總隊的指導(dǎo)下,楊浦公安分局網(wǎng)安支隊組成專案組開展偵查,發(fā)現(xiàn)所有被盜數(shù)據(jù)通過數(shù)千臺電腦,發(fā)往一家位于南京的科技公司。
經(jīng)查,犯罪嫌疑人張某系這家南京科技公司的負(fù)責(zé)人。
據(jù)張某交代,他無意間發(fā)現(xiàn)了“蹭網(wǎng)神器”,認(rèn)為其下載率高,廣告收益頗豐,也想開發(fā)類似軟件,但是缺乏相關(guān)的Wi-Fi數(shù)據(jù)資源。他決定從“蹭網(wǎng)神器”的數(shù)據(jù)庫盜取數(shù)據(jù)。
于是,張某讓技術(shù)人員在其公司已經(jīng)開發(fā)上線的一款“Wi-Fi共享”軟件中,嵌入可遠(yuǎn)程操控的非法代碼,“使用電腦下載使用該軟件的用戶,在不知情的情況下會自動根據(jù)遠(yuǎn)程指令連接目標(biāo)公司的數(shù)據(jù)庫。”
警方介紹說,十幾萬使用該軟件的用戶電腦淪為了“肉機”,先后被遠(yuǎn)程操控侵入“蹭網(wǎng)神器”數(shù)據(jù)庫,盜取150萬組Wi-Fi熱點用戶名和密碼數(shù)據(jù),“這樣一來,張某不費吹灰之力就能復(fù)制出同類軟件,用來搶占其公司手機應(yīng)用的市場份額,賺取廣告等費用。”
10月30日下午,專案組決定收網(wǎng),偵查員奔赴南京實施集中抓捕,當(dāng)場抓獲涉嫌非法獲取計算機信息系統(tǒng)數(shù)據(jù)的張某、沈某等7名犯罪嫌疑人。
經(jīng)審訊,張某等人交代了為搶占被害公司的市場份額,利用木馬病毒大規(guī)模攻擊其數(shù)據(jù)服務(wù)器,并大量竊取使用對方Wi-Fi熱點密碼的犯罪事實。
目前,張某、沈某已被依法批準(zhǔn)逮捕,其余5名犯罪嫌疑人已被采取刑事強制措施,案件在進(jìn)一步審理中。