Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Atakujący wykorzystywał urządzenie WiFi Pineapple:

Procedura była dość standardowa / prosta:
Urządzenie WiFi Pineapple cały powyższy atak automatyzuje.
Policja skonfiskowała sprzęt (telefon, laptop, WiFi Pineapple) na jednym z lotnisk, przeszukała również mieszkanie podejrzanego, gdzie zlokalizowano “tysiące intymnych zdjęć/filmów” oraz przechwycone dane logowania innych osób. Co ciekawe, przestępca próbował zdalnie usunąć prawie 2000 plików ze swojego konta w cloudzie (prawdopodobnie skutecznie); próbował również zdalnie wyczyścić zdalnie swój telefon (nieskutecznie).
Skazany próbował ponadto uzyskać zdalny dostęp do komputera swojego pracodawcy – aby w dalszym kroku zdobyć dostęp do spotkań, które miały miejsce pomiędzy policją a pracodawcą (spotkania w związku z opisywanym dochodzeniem):
the man used a computer software tool to gain access to his employer’s laptop to access confidential online meetings between his employer and the AFP regarding the investigation.
Przestępca został skazany na 7 lat i 4 miesiące więzienia.
Garść rad na koniec:
~Michał Sajdak
I jak się zastanawiam, to tak ostatnio wszędzie reklamowany VPN (miedzy innymi jako panaceum na takie sytuacje) nie pomógłby, bo kompromitacja następowała *przed* możliwością zapięcia VPN? Kapitanie?
Nie pomógłby. Zresztą VPN nie chroni przed phishingiem.
A to nie jest przypadkiem case sprzed kilku lat? Z tego co pamiętam, wszytko wyglądało podobnie. Lotnisko, chyba nawet Australia…
tak, teraz jest wyrok
Amator.