"蹭网神器"数据库遭攻击 150万条Wi-Fi密码被盗

14.12.2014  13:44

龙虎网讯 上海某科技有限公司开发了一款免费Wi-Fi热点软件,成为不少“网虫”追捧的蹭网神器。不过,“蹭网神器”蹭别人的同时,自己也被黑客盯上了。

近日,杨浦警方破获了一起非法获取计算机信息系统数据案,一家科技公司开发的免费Wi-Fi热点软件的数据库遭到黑客攻击,一周内被盗取Wi-Fi 密码150万条。目前,7名犯罪嫌疑人已被抓获,其中两人被批捕。

专家表示,该公司开发的该款App带有下上线下互动功能,所有的Wi-Fi热点和密码都是让用户使用后上传分享的,这样软件后台数据库就会搜集到全市各地的Wi-Fi热点和密码,整理后放到App软件内供用户使用。显然,只要使用这款软件越多,分享的Wi-Fi 热点也越多。

今年10月,该公司发现其开发的免费Wi-Fi热点软件的密码数据库发生服务器异常,一周内Wi-Fi密码被盗100多万条,经济损失近百万元。

接报后,杨浦公安分局网安支队侦查发现所有被盗数据通过数千台电脑被发往了一家位于南京的科技公司后台。

经查,犯罪嫌疑人张某系南京某科技公司负责人。他发现上海某科技公司开发的同类型软件下载率挺高,广告收益颇丰,也想开发类似的软件,于是想到了“借壳上市”:盗取该软件数据库。警方解释:“使用电脑下载使用该软件的用户,在不知情的情况下会自动根据远程指令连接目标公司数据库。”十几万使用该软件的用户电脑就沦为了“肉机”,先后侵入被害公司数据库。

10月30日警方在南京抓获涉嫌非法获取计算机信息系统数据的张某、沈某等7名犯罪嫌疑人。

经审讯,张某等人交代了利用木马病毒大规模攻击被害公司数据服务器,并大量窃取使用对方Wi-Fi热点密码的犯罪事实。

目前,张某、沈某已被依法批准逮捕,其余5名犯罪嫌疑人已被采取刑事强制措施,案件在进一步审理中。

来源: 新闻晨报(上海)   编辑:丁劼