都说好奇心害死猫,有的人的好奇心分分钟把自己变成“作死小能手”。
最近,据国外媒体报道,一名腾讯工程师在新加坡参加一次网络安全会议期间,擅自入侵所在酒店的Wi-Fi系统,并将过程写在个人博客上,结果被新加坡网警逮捕。
图片来源于网络
据了解,23岁的郑某是腾讯的安全工程师。8月27日,入住新加坡飞龙酒店后,他对酒店的WiFi服务器是否存在漏洞心生好奇。郑某先是成功地通过谷歌搜索到酒店WiFi系统的默认用户名和密码。接入酒店WiFi网关后,郑 某在接下来的三天内开始执行脚本,破解文件和密码,最后成功登入酒店WiFi服务器的数据库。
该酒店的服务器模型确实存在一个漏洞,郑某利用该漏洞获取了服务器访问权限。他还曾尝试访问飞龙酒店旗下分店的WiFi服务器但未成功。
之后,郑某在一篇名为“Exploit Singapore Hotels”(利用新加坡酒店漏洞)的博文中记录了自己的黑客行为并公布了酒店管理员的服务器密码。该文引起新加坡网警的注意,网警对其进行了抓捕。
而北青报记者从腾讯公司获悉,当事人郑某为今年应届毕业生,其个人于8月29日受邀请去新加坡参加HITB GSEC CTF 2018。对于他发现了酒店的Wi-Fi系统存在默认登录口令并在个人博客撰写一篇分析的文章一事,没有造成金钱或有形损害,但因为其博客公布默认口令的行为可能会被其他人恶意利用,导致酒店可能会遭受损失,因此接受调查。在了解始末之后,检方最终认定其行为出于好奇而且没有造成有形的伤害,因此做出5000新币的判罚对其进行警示,免于刑期并结案。
对于郑某的这种行为,很多网友表示理解,可能就是职业病,技术控就是控制不住自己,也有的网友认为发现漏洞后,却将其用户密码公开是违法行为,理应得到处罚......
网友热评:
@边城来客人:你入侵的人家的数据库,破解了人家的WIFI,就算看了一堆不该看的东西,退出来,联系酒店管理人员报告漏洞,说不准还能得到人家的赞赏。结果把破解的行为甚至把管理员密码都公布出来,这就是你的不对了
@斯蒂文8989:这就相当于你知道我家的锁有问题,你可以告诉我,但是你不能把我家的钥匙配了一堆发给所有人包括小偷啊~
@基本与根本:让我想起来wifi万能钥匙
@列王的纷争:这又是职业病犯了么,有时候炫耀技术是要负责的
@买买提的葡萄:好奇心害死猫不知道么,作死小能手本人了
领取专属 10元无门槛券
私享最新 技术干货