Австралийската федерална полиция (AFP) повдигна обвинение на австралиец за това, че е извършил WiFi атаки от типа „зъл близнак“ по време на различни вътрешни полети и летища в Пърт, Мелбърн и Аделаида, за да открадне чужди имейл адреси или данни за достъп до социални мрежи.

Полицията започва да разследва доклади от служители на авиокомпании през април 2024 г. и открива доказателства за извършването на злонамерени дейности от мъжа след проверка на устройствата му, иззети на летището.

Злият близнак

Злата WiFi мрежа близнак е злонамерена/фалшива точка за безжичен достъп, която използва идентичен SSID (име на WiFI мрежа) като този на легитимна или очаквана мрежа в определен район. Например много полети предлагат WiFi по време на полет, като се изисква пътниците първо да се свържат с WiFi мрежата на авиокомпанията.

Когато киберпрестъпник извършва атака тип „зъл близнак“, той създава WiFi мрежа под свой контрол, която използва същото име като тази, промотирана от авиокомпанията.

Въпреки това потребителите, които се опитват да се свържат със злонамерените точки за достъп, се насочват към фалшива страница за вход или към уебстраница на затворен портал, като се изисква от тях да влязат в системата, като използват имейл адреси, пароли или други данни.

В случая с австралиеца, арестуван от АФП, агенцията казва, че той е използвал преносимо устройство, за да създаде безплатни WiFi точки за достъп на множество места, като е изисквал от жертвите да се логнат, използвайки своите имейл акаунти или акаунти в социалните мрежи.

Мъжът е събрал тази информация, която по-късно може да бъде използвана за достъп до по-чувствителни данни, за превземане на акаунти в социални медии, за изнудване на жертвите или за продажба на други киберпрестъпници.

„Разследващите киберпрестъпления от АФП предполагаемо са идентифицирали данни, свързани с използването на измамни WiFi страници на летищата в Пърт, Мелбърн и Аделаида, на вътрешни полети и на места, свързани с предишната работа на мъжа“, обяснява АФП.

Разследването на дейността след експлоатацията и обхвата на операцията на мъжа все още продължава.

Наказателните обвинения, пред които е изправен заподозреният, са следните:

  • Неразрешено увреждане на електронна комуникация, което води до максимално наказание от 10 години затвор.
  • Притежаване на контрол върху данни с цел извършване на тежко престъпление, за което се предвижда максимално наказание от 3 години затвор.
  • Неразрешен достъп до или промяна на данни с ограничен достъп, за което се предвижда максимална присъда от 2 години затвор.
  • Недобросъвестно получаване на лична финансова информация или боравене с нея, за което се предвижда максимално наказание от 5 години затвор.
  • Притежание на идентификационна информация с цел извършване на престъпление, за което се предвижда максимално наказание от 3 години затвор.

 

Злонамерени или ненадеждни точки за достъп до WiFi винаги са възможни на обществени места, така че хората, на които се налага да ги използват, трябва да внимават дали споделят други свои данни за вход, когато се опитват да ги използват.

Препоръчва се също така да се изключи споделянето на файлове в ненадеждни WiFi мрежи и да се използва VPN, за да се криптира интернет трафикът и да се предотврати улавянето на чувствителна информация.

Не е често срещана атака

Въпреки че не е нечувано  да се извършват този вид WiFi атаки, изследователят в областта на киберсигурността Даниел Кард казва, че атаките на зли близнаци не са нещо, за което повечето хора трябва да се притесняват.

„Този вид атака е напълно възможна, тъй като я правим в лабораториите и като част от тестването/обучението по сигурността, но рядко се наблюдава“, казва Кард.

„Това е фишинг, или поне много близо  до фишинга. От всички инциденти, с които аз и приятелите ми се занимаваме, никога не съм виждал или чувал за това, освен когато се използва от ГРУ (или на хакерски конференции като демонстрация/шега/ctf). Извън ГРУ (които също бяха хванати) съм чувал само за един друг случай.“

Изследователят се позовава на обвиненията от 2018 г. на спонсорирани от руската държава хакери от ГРУ, които са провеждали атаки тип „зъл близнак“, за да наблюдават интернет трафика на цели.

Кард казва, че да се казва на хората да не използват WiFi е нереалистично, тъй като необходимостта да останат онлайн, особено при дълги пътувания, е станала изключително важна за служителите и студентите.

Вместо това Кард казва, че потребителските имена и паролите са несъвършени механизми за удостоверяване, поради което са необходими MFA и стабилни стандарти за сигурност, за да защитим профилите си.

 

Източник: e-security.bg

Подобни публикации

17 юни 2025

Уязвимост в ASUS Armoury Crate позволява пълно ...

Голяма уязвимост с високо ниво на сериозност беше открита в софтуер...
17 юни 2025

Чуждестранни хакери проникнаха в имейлите на жу...

Няколко имейл акаунти на журналисти на The Washington Post са стана...
17 юни 2025

Kali Linux 2025.2 излезе с нов кар хакинг инстр...

Kali Linux 2025.2, второто издание на популярната платформа за пент...

Zoomcar потвърди изтичането на данните на 8,4 м...

Zoomcar, платформа за споделяне на автомобили с дейност на нововъзн...
17 юни 2025

Microsoft потвърди проблем с Outlook при писане...

Microsoft потвърди технически проблем с класическата версия на Outl...
16 юни 2025

Cъвместна операция на правоприлагащи органи пре...

Германската полиция, с подкрепа на Европол и Евроджъст, съвместно с...
16 юни 2025

Microsoft потвърди проблем с DHCP сървъри на Wi...

Microsoft съобщи за нов технически проблем, засягащ сървъри с Windo...
16 юни 2025

OpenAI с голям ъпдейт на ChatGPT Search — по-пр...

На 13 юни 2025 г. OpenAI пусна съществен ъпдейт на ChatGPT Search, ...
16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
Бъдете социални
Още по темата
10/06/2025

SentinelOne разкри подробно...

Американската компания за киберсигурност SentinelOne сподели...
09/06/2025

Нов вариант на Mirai експло...

Нова модификация на известния ботнет Mirai...
07/06/2025

Qilin (Phantom Mantis) изпо...

Групировката зад рансъмуер операцията Qilin (известна...
Последно добавени
17/06/2025

Уязвимост в ASUS Armoury Cr...

Голяма уязвимост с високо ниво на...
17/06/2025

Чуждестранни хакери проникн...

Няколко имейл акаунти на журналисти на...
17/06/2025

Kali Linux 2025.2 излезе с ...

Kali Linux 2025.2, второто издание на...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!