Delta 機上現冒牌 Wi‑Fi:evil twin 點呃人,VPN 又擋到幾多
Tech News

Delta 機上現冒牌 Wi‑Fi:evil twin 點呃人,VPN 又擋到幾多

圖片:via TechCrunch — https://techcrunch.com/2026/08/11/delta-investigating-after-someone-set-up-fake-wi-fi-network-mid-flight/
TechLab 編輯部(譯)·

機組關閉官方網絡約半小時,事件仍由航空公司調查

Delta 確認有冒牌網絡,未確認有人偷到資料

Delta 向 TechCrunch 確認,星期一一班由拉斯維加斯飛往亞特蘭大嘅航班,有身份未明嘅乘客涉嫌開咗一個冒充機上 Wi‑Fi 嘅網絡。機組知道後關閉官方 Wi‑Fi 約 30 分鐘,機師亦向空中交通管制發出兩段訊息。Delta 話航機操作系統冇受影響,官方機上網絡亦冇俾人攻破,飛行安全由始至終冇問題。

航空公司而家正整理事件經過,亦話會同聯邦執法部門及航空監管機構合作。TechCrunch 查詢時,亞特蘭大警方叫傳媒向聯邦部門查詢;FAA 話未收到事件報告,FBI 當時未有回應。至於邊個開咗個網絡、用咩器材、想做惡作劇定偷資料,全部仲未有結論。網上流傳嘅乘客講法同 ACARS 截圖只可當線索,暫時冇可靠證據顯示乘客密碼、SkyMiles 帳戶或者付款資料已經外洩

Delta 官方機上 Wi‑Fi 連線步驟畫面,提示乘客揀官方網絡再登入

圖片:Delta Air Lines

Evil twin 靠個名扮真,唔使攻入航空公司系統

呢類冒牌熱點通常叫 evil twin。SSID 即係手機 Wi‑Fi 清單見到嗰個網絡名,任何人都可以改,佢本身冇身份證明功能。攻擊者只要廣播一個同官方完全一樣、或者只差一兩個字母嘅名稱,再整個似樣嘅登入頁,趕住上網嘅人就有機會自己行入去。CISA 嘅無線網絡指引亦形容 evil twin 係冒充正常熱點、截取連線通訊嘅假 access point。

機上環境特別容易令人放低戒心。訊號斷續、登入頁彈唔出、重新連線,本身都係乘客預期會遇到嘅情況;而 Delta 嘅免費 Wi‑Fi 又會叫 SkyMiles 會員登入。即係話,一個突然要求重新輸入會員資料嘅頁面,表面上未必顯得突兀。航空公司用會員登入做免費上網其中一步,方便提供個人化服務,但亦令冒牌 captive portal 更易扮真。

核對 SSID 之外,網址先係最值得望清楚嗰行

以 Delta 為例,官方指引寫明要揀名為「DeltaWiFi.com」嘅網絡;登入頁冇自動開,就自己喺瀏覽器輸入 deltawifi.com。搭其他航空公司、住酒店或者去咖啡店都一樣,先喺機艙提示、房卡、櫃枱告示或者官方 app 核對完整 SSID 同登入網址。見到多咗「Free」、串錯字、奇怪符號,或者同一個名稱出現幾次,就先問職員,唔好靠訊號最強嗰個估。

網址要逐個字睇,亦要留意瀏覽器有冇 HTTPS 憑證警告。見到警告就停,唔好撳「繼續前往」。不過鎖頭唔係免死金牌:HTTPS 只證明你同眼前網站之間嘅資料有加密,騙徒控制嘅假網站一樣可以有 HTTPS。FTC 都特別提醒,假網站可以加密;就算資料經加密傳送,送咗去騙徒個網站一樣會出事。所以頁面突然索取電郵密碼、航空公司密碼、信用卡安全碼,或者叫你下載憑證同 app,都應該立即離開。

VPN 保到連線後嘅流量,保唔到登入前嗰一步

VPN 成功連上之後,可以加密裝置同 VPN server 之間嘅流量,減低同一熱點上其他人偷睇或者改動資料嘅機會。不過公共 Wi‑Fi 通常要先經 captive portal 放行,VPN 先至連得到。英國 NCSC 嘅指引正正指出,裝置要喺 VPN 建立前直接連去呢類登入頁。如果你喺假 portal 輸入咗密碼或付款資料,VPN 開得幾快都收唔返。

VPN 亦唔會幫你判斷 SSID 真偽,阻止唔到你登入釣魚網站,亦救唔到自己批准安裝嘅惡意軟件。較穩陣嘅做法係通過已核對嘅 portal 後立即開 VPN,確認已連線先處理工作;銀行、付款同公司敏感資料就留返用手機數據或者可信網絡。手機冇訊號而又對個 portal 有懷疑,等落機先處理通常只係慢少少,代價細過交出帳戶。

連過可疑網絡,可以點收拾

如果只係連上網絡,冇輸入資料、冇忽略憑證警告、冇下載檔案,風險通常低一截;先斷線,再喺設定揀「忘記此網絡」,免得裝置下次自動重連。若果輸入過密碼,就用手機數據或另一個可信網絡更改相關帳戶密碼,其他地方有重用同一密碼亦要一併更改,再開啟雙重認證。交過信用卡資料就聯絡發卡機構,同時留意交易紀錄。

今次事件下一步要睇 Delta 同聯邦部門查到咩,包括冒牌網絡有冇收集資料、影響過幾多裝置。對一般人最實際嘅提醒好簡單:機場、機上、酒店同咖啡店嘅 Wi‑Fi 名稱只係一張招牌,見到登入頁時多望十秒網址,往往已經避到最直接嗰個陷阱。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook