Эксперты Microsoft и ReliaQuest зафиксировали масштабную кампанию по взлому беспроводных сетей в гостиницах, аэропортах и выставочных центрах по всему миру. Злоумышленники нацелены на отели, которые требуют от гостей авторизации через так называемые «captive portals» — веб-страницы приветствия, где нужно ввести номер комнаты или фамилию. Хакеры взламывают уязвимые роутеры и перенаправляют интернет-трафик внутри отеля по своим сценариям, подставляя под удар тысячи туристов.
Как работает атака
Схема проста и эффективна. Хакеры компрометируют роутер гостиницы и перенаправляют пользователей на фальшивые страницы обновлений. Вместо привычного окна входа на экране появляется системное уведомление о необходимости срочно обновить браузер или операционную систему. Как только турист нажимает «Да», на устройство скачивается вредоносное ПО.
Эксперты ReliaQuest подтвердили массовые компрометации сетей в отелях крупных городов США, на курортах и в деловых центрах Индии и Саудовской Аравии. В зоне риска находятся любые точки с общим доступом — от залов ожидания аэропортов до студенческих кампусов и клиник.