Новости

Австралиец арестован за Wi-Fi атаку Evil Twin на борту самолета

Австралийская федеральная полиция предъявила обвинения мужчине, имя которого не разглашается, за осуществление атак типа Evil Twin в аэропортах Перта, Мельбурна и Аделаиды, а также на внутренних рейсах. Он получал доступ к электронной почте и учетным данным социальных сетей жертв.

Расследование началось в апреле 2024 года после того, как сотрудники авиакомпании обнаружили подозрительную сеть Wi-Fi на одном из внутренних рейсов. Правоохранительные органы задержали мужчину, у которого в ручной клади было найдено "портативное устройство беспроводного доступа, ноутбук и мобильный телефон". Затем они провели обыск в доме подозреваемого, которому исполнилось 42 года, и арестовали его.

Evil Twin - это вид Wi-Fi атак, когда вредоносная или фальшивая точка доступа использует тот же SSID, что и законная сеть в определенной зоне.

К примеру, на многих авиарейсах пассажирам предлагают бортовой Wi-Fi, и для подключения необходимо подключиться к Wi-Fi сети авиакомпании. Преступник имитировал сеть авиакомпании, создавая другую сеть с тем же SSID, которую полностью контролировал.

Пользователи, пытающиеся подключиться к таким вредоносным точкам доступа, обычно попадают на фальшивую страницу входа в систему или веб-страницу, где их просят ввести свой email-адрес, пароль или другие учетные данные.

Сообщается, что арестованный австралиец использовал портативное устройство для создания точек доступа Wi-Fi, требующих от пользователей войти в систему с помощью электронной почты или аккаунтов в социальных сетях. Такие подделки были обнаружены в аэропортах Перта, Мельбурна и Аделаиды, а также на внутренних рейсах и в местах, связанных с предыдущим местом работы задержанного.

Мужчина собирал эти данные и впоследствии мог использовать их для доступа к другой конфиденциальной информации, захвата чужих аккаунтов в социальных сетях, вымогательства или продажи другим преступникам.

Обвинения, предъявленные мужчине, связаны с несанкционированным доступом к чужим устройствам и незаконным доступом к личной информации. Однако ни одно из этих обвинений не указывает на использование данных, к которым он получил доступ.

Тем не менее, среди обвинений присутствует "хранение данных с целью совершения тяжкого преступления", что подразумевает, что задержанный знал, как использовать собранные данные в преступных целях.

В настоящее время обвиняемый находится под залогом, но ему запрещено выполнять определенные действия в интернете.

Правоохранительные органы рекомендуют пользователям общественных сетей Wi-Fi не использовать важные приложения (например, банковские) во время их использования, вручную удалять соединения после использования, чтобы устройства не переподключались к ним автоматически, и установить на свои устройства надежный VPN для шифрования и защиты своих данных при работе в интернете.
Кибератаки