Đánh cắp mật khẩu, người đàn ông dễ dàng mở khóa hàng trăm nghìn chiếc điện thoại T-Mobile

Bồi thẩm đoàn một tòa án ở Mỹ vừa đưa ra kết luận Argishti Khudaverdyan, chủ sở hữu cũ của một cửa hàng T-Mobile, phạm tội sử dụng thông tin đăng nhập bị đánh cắp để mở khóa “hàng trăm nghìn chiếc điện thoại di động” từ tháng 8/2014 đến tháng 6/2019. Theo một thông cáo báo chí từ Bộ Tư pháp (DOJ) và một bản cáo trạng được nộp vào đầu năm nay, Khudaverdyan đã kiếm được khoảng 25 triệu USD từ kế hoạch này, vốn cũng vượt qua các khối của nhà mạng để mở khóa những chiếc điện thoại bị mất hoặc bị đánh cắp.
Đánh cắp mật khẩu, người đàn ông dễ dàng mở khóa hàng trăm nghìn chiếc điện thoại T-Mobile
Trong nhiều năm, người đàn ông này đã sử dụng một vài “chiêu thức” nhằm có được thông tin nhận dạng nhân viên T-Mobile để mở khóa điện thoại, bao gồm kỹ thuật phishing, liên lạc xã hội và thậm chí yêu cầu bộ phận IT của nhà mạng đặt lại mật khẩu cấp cao hơn, cấp cho anh ta quyền truy cập. DOJ tuyên bố Khudaverdyan đã truy cập vào hơn 50 thông tin xác thực nhân viên, và sử dụng chúng để mở khóa những chiếc điện thoại từ “Sprint, AT&T cùng các nhà mạng khác.” Theo cáo trạng, Khudaverdyan có khả năng truy cập vào các công cụ mở khóa của T-Mobile qua Internet cho đến năm 2017. Sau khi nhà mạng giấu chúng vào mạng nội bộ của mình, Khudaverdyan đã sử dụng thông tin đăng nhập đánh cắp để truy cập vào mạng đó thông qua Wi-Fi tại các cửa hàng T-Mobile. DOJ cho biết, Khudaverdyan đồng sở hữu một cửa hàng T-Mobile có tên là Top Tier Solutions Inc trong vài tháng hồi năm 2017, dù nhà mạng Mỹ này đã chấm dứt hợp đồng với cửa hàng vì những hành vi đáng ngờ. Đồng sở hữu Alen Gharehbagloo cũng bị buộc tội gian lận và truy cập bất hợp pháp vào hệ thống và anh ta đã nhận tội. T heo tuyến bố của DOJ, trong suốt nhiều năm, Khudaverdyan đã quảng bá dịch vụ mở khóa của mình qua email, các nhà môi giới cũng như những trang web khác nhau, đồng thời tuyên bố với khách hàng rằng chúng là bản mở khóa chính thức của T-Mobile. Bản cáo trạng cũng đưa ra những thứ mà Khudaverdyan và Gharehbagloo đã mua bằng số tiền thu về từ mở khóa điện thoại bất chính, bao gồm các tài sản ở California, một chiếc đồng hồ Audemars Piguet Royal Oak trị giá 32.000 USD cùng 1 chiếc xe Land Rover. Ngoài ra, Gharehbagloo và Khudaverdyan cũng thuê một chiếc Mercedes-Benz S 63 AMG và Ferrari 458. Trong số tài sản bị thu giữ cũng có 1 chiếc đồng hồ thương hiệu Rolex Sky-Dweller. Khudaverdyan không phải là người duy nhất gặp rắc rối với các quy định mở khóa thiết bị, hay phạm phải các giới hạn do nhà sản xuất đưa ra. Năm ngoái, một người đàn ông tên là Muhammad Fahd đã bị kết án 12 năm tù vì bẻ khóa khoảng 2 triệu chiếc điện thoại AT&T và gần đây nhất, một người đàn ông tên là Gary Bowser đã “xộ khám” cũng như bị phạt 10 triệu USD vì vai trò quan trọng của anh ta trong một công ty chuyên bán những bản tùy biến cho Nintendo Switch. Tất nhiên, việc thực hiện bẻ khóa như vậy là hoàn toàn bất hợp pháp. Lừa đảo nhân viên T-Mobile để lấy thông tin đăng nhập của họ không phải là một điều đúng đắn. Hơn nữa, cũng có nguy cơ chúng ta mở khóa điện thoại cho những tên trộm muốn bán chúng trên thiết bị chợ đen. Tuy vậy, những người như Khudaverdyan hoặc Fahd sẽ khó có thể thực hiện điều mờ ám đó nếu các nhà mạng giúp khách hàng thực hiện điều đó dễ dàng hơn. Khudaverdyan phải đối mặt với ít nhất 2 năm tù vì tội trộm cắp thông tin nghiêm trọng và lên đến 165 năm cho những tội danh liên quan đến gian lận chuyển tiền, rửa tiền và truy cập máy tính trái phép. Phiên tòa tuyên án dự kiến sẽ diễn ra vào ngày 17/10. Nguồn: The Verge
 


Đăng nhập một lần thảo luận tẹt ga

Gợi ý cộng đồng

Top