南韓媒體 JTBC 報導,電信業者 KT 故意在用戶電腦上植入惡意程式,讓他們無法以網路進行點對點 (P2P) 資料分享。
媒體報導,被感染的用戶都是使用當地一家 BitTorrent 檔案交換服務 Web Hard(意謂 Web Hard Drive)交換檔案。 KT 在 Web Hard 提供檔案上傳的 App(名為 Grid)加入惡意程式,由用戶下載後植入 PC,使他們無法再使用這服務交換檔案。
這起「攻擊」行為發生從 2020 年 5 月起持續了將近 5 個月,當時一些用戶通報被駭客攻擊,造成電腦檔案遺失、出現陌生資料夾、甚至 PC 當掉等情形。由於受害者皆為 Web Hard 用戶,引起警方重視。警方調查後發現攻擊來源是 KT 自家資料中心,隨後發動搜索。
報導指出,P2P 檔案交換在今天的南韓仍然很流行。由於這類服務流量佔用大量頻寬,且未支付 ISP 費用,雙方積怨已久。 Web Hard 指出 KT 行為形同駭客攻擊,但 KT 認為 P2P 服務本身就是非法,他們別無選擇才出此下策。
雖然 KT 為了管制流量可以採取適度措施,但散佈惡意程式並且刪除客戶檔案,已經違反隱私和安全原則。南韓警方將 KT 員工連同合作廠商人員移送檢調。他們被控違反了南韓的通訊祕密保護,以及通訊網路法。
來源:The Register
