澳大利亚男子机场及航班实施 Wi-Fi 攻击窃取敏感数据,获刑 7 年 4 个月
HackerNews 编译,转载请注明出处: 据澳大利亚联邦警察局消息,44 岁的澳大利亚男子迈克尔・克拉普西斯因在机场及航班上实施 Wi-Fi 攻击、窃取敏感信息,被判处 7 年 4 个月监禁。 澳大利亚广播公司报道称:“珀斯一名黑客窃取女性私密视频,并搭建仿澳洲航空的虚假 Wi-Fi 网络盗取乘客数据,现已入狱。法官警告,其行为可能对该航空公司造成声誉损害。”“调查还发现,他多年来一直从女性的个人网络账户中窃取私密影像。” 据悉,该男子最早从 2015 年起,就曾试图入侵 7 名受害者的网络地址或账户。 调查人员查明,他多年来持续从女性网络账户中窃取私密影像。六年多时间里,他从 17 名受害者(含一名 17 岁未成年人)的账户中盗取了 700 余张照片和视频,其中大量文件包含裸露画面及私密或色情内容。 此外,该男子还试图远程格式化自己的手机,并删除笔记本电脑中的 1752 个文件(其中多数为女性私密影像)。他还未经授权访问雇主的笔记本电脑,偷看公司与澳大利亚联邦警察局就该案调查举行的机密会议。 澳大利亚警方透露,克拉普西斯利用 “Wi-Fi 菠萝”(Wi-Fi Pineapple)设备,在主要机场及国内航班上搭建 “邪恶孪生”(Evil Twin)Wi-Fi 网络,诱骗用户连接以窃取登录凭证。2024 年 7 月,该男子因在机场等场所搭建虚假 Wi-Fi 热点、盗取连接用户的电子邮件及社交媒体登录信息,被正式提起公诉。 “邪恶孪生” Wi-Fi 攻击是一种网络攻击手段:攻击者搭建伪造的无线接入点,模仿合法 Wi-Fi 的名称及标识,诱骗用户连接至虚假热点,进而拦截、捕获并篡改受害者传输的数据。 该男子面临的指控包括:三项 “未经授权破坏电子通信” 罪、三项 “持有或控制数据以实施严重犯罪” 罪,以及 “未经授权访问或修改受限数据”“欺诈性获取或交易个人财务信息”“持有他人身份证明信息” 等多项罪名。若所有罪名成立,其最高可获刑 23 年。 调查细节显示,2024 年 4 月,某航空公司报告一架国内航班上出现可疑 Wi-Fi 网络,澳大利亚联邦警察局随即展开调查。警方在珀斯机场从该男子行李中查获便携式无线接入设备、笔记本电脑及手机,并对其位于帕尔米拉的住所进行搜查。2024 年 5 月 8 日,警方凭借第二份搜查令将其逮捕并提起指控。经对查获数据及设备的分析,发现其中包含数十组个人登录凭证及伪造 Wi-Fi 网页。这些盗取的凭证可被用于访问受害者的个人信息及银行账户详情。 澳大利亚联邦警察局网络犯罪调查人员收集的证据表明,克拉普西斯在珀斯、墨尔本、阿德莱德三地机场、国内航班上,以及其曾任职单位相关场所,均使用过伪造 Wi-Fi 网页实施攻击。 澳大利亚广播公司报道称,地区法院法官达伦・伦顿指出,克拉普西斯的犯罪行为具有 “系统性”,且持续多年。“你的罪行波及多名受害者,” 法官表示。 消息来源:securityaffairs; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文