มีรายงานว่า Free Wi-Fi ของร้านกาแฟ Starbucks แห่งหนึ่งในบัวโนสไอเรส เมืองหลวงของอาร์เจนตินาถูกแฮ็ก เมื่อผู้ใช้เปิดหน้าเว็บเพื่อล็อกอินเข้าระบบ เว็บจะดีเลย์จากปกตินาน 10 วินาที และเครื่องของผู้ใช้จะถูกนำไปใช้ขุดเหมืองโดยไม่รู้ตัว
ผู้ที่ค้นพบเรื่องนี้คือ Noah Dinkin ซีอีโอของสตาร์ตอัพ Stensul และเขาจับภาพหน้าจอโค้ดที่แอบขุดเหมืองจาก Coin-hive โพสต์ถาม Starbucks ทางทวิตเตอร์
ฝั่ง Starbucks เองก็ตอบกลับว่า ทันทีทีได้รับแจ้งปัญหาก็ติดต่อไปยังร้านสาขาแห่งนั้น และแก้ไขปัญหาจนระบบ Wi-Fi กลับมาปลอดภัยดังเดิมแล้ว ทั้งนี้ไม่มีรายงานว่ามีร้านสาขากี่แห่งได้รับผลกระทบ และระบบ Wi-Fi ของ Starbuck สาขานี้ให้บริการโดยใคร
ที่มา - Naked Security, ภาพจาก Pexels
As soon as we were alerted of the situation in this specific store last week, we took swift action to ensure our internet provider resolved the issue and made the changes needed in order to ensure our customers could use Wi-Fi in our store safely.
— Starbucks Coffee (@Starbucks) December 11, 2017
Comments
เกิดแต่เรื่องดีๆทั้งนั้นวงการนี้
ถ้าร้านบ้านเรามี WiFi ด้วยนี่คงเพลิน มี Client ให้ขุดเพียบ แถมนั่งนานๆ ทั้งนั้น
ก็ต้องรอดูว่า AIS เมื่อไหร่จะโดนกับเขาน่ะครับ
นึกว่าต้องเปิดหน้าเว็บที่รัน Script ขุดทิ้งไว้ซะอีก
อย่างในข่าวนี้ ผมเข้าใจว่า เครื่องลูกค้าจะโดนยืมไปขุดแค่ช่วง 10 วินาทีที่โดนหน่วงตอนเปิดเว็บล็อกอินเข้า Wifi
Evil twin router ตามที่สาธาณะนี่เอาไว้ดักข้อมูลได้ง่ายมากๆ เพราะคนหา free wifi กันเชื่อมต่อได้ OK ไม่ได้คำนึงถึงความปลอดภัยสักเท่าไหร่
แค่วาง SSID เดียวกัน ก็หลอกกันได้ไม่ยากละครับ