在很多欧美电影、电视剧中,越狱都是一个少不了的话题。而你可能想象不到,就在上周,一个美国黑客承认了自己曾经黑入监狱系统,释放了一名囚犯。
这名密歇根州男子Konrads Voits承认,自己使用钓鱼和社会工程技术两种手段为入侵网络做准备,最终监狱工作人员上当,下载了Konrads Voits提供的恶意程序。Konrads Voits通过这个恶意程序获得了监狱网络的完整访问权,能够监视和跟踪囚犯的XJail系统。
Konrads Voits能够通过更改囚犯的记录,让囚犯提前获释。这名黑客在进入系统后访问了XJail,搜索了多名囚犯记录,被监狱雇员发现,并告知FBI。最终Konrads Voits承认入侵网络,这使他将面临最高10年徒刑和25万美元罚款。
据了解这项攻击Konrads Voits从今年2月份就开始筹划,他注册了域名ewashtenavv.org(与监狱的官方域名ewashtenaw.org 相似),希望通过钓鱼邮件让监狱雇员下载和安装一个以“升级监狱系统”为名义的文件,然而雇员并未上当。而后黑客冒充IT部门打电话给监狱雇员,要求其下载软件,才完成了入侵。
据外媒透露,Konrads Voits从事入侵的电脑设备已经被FBI扣留,其中还包括了数量不明的比特币。事实上,类似Konrads Voits这种钓鱼手段我们在日常生活中也会遇到,建议大家谨慎打开不明链接,下载不明软件。
(责任编辑:安博涛)