
Delta 航班冒出假 Wi‑Fi:搭飛機上網,見到 Google 登入頁要停一停
事件細節仲查緊,但公共 Wi‑Fi 呃帳戶呢招一樣要防
航班上多咗一個可疑 Wi‑Fi
8 月 11 日,Delta Flight 591 由拉斯維加斯飛往亞特蘭大,機組發現機上有人開咗一個叫「Delta WiFi Fast」嘅未獲授權網絡。據 Tom’s Hardware 報道,機師經 ACARS 通知地面人員聯絡公司保安,17 分鐘後再提到有人「jammed」機上 Wi‑Fi。班機啱啱載住一批離開 DEF CON 34 嘅乘客,令事件迅速傳成黑客喺半空搞事。
不過,現階段證實到嘅核心只係機上出現可疑 Wi‑Fi,Delta 仲查緊完整經過。有人用 Wi‑Fi Pineapple、發動 deauthentication 攻擊,再開假登入頁收集 Google 帳戶資料呢套講法,主要來自旅遊網站、社交平台同對 ACARS 訊息嘅推測,暫時未有調查報告或受害者證供支持。「Jammed」亦係機組當時嘅描述,未足以證明有人用無線電干擾器。拘捕同帳戶失竊情況同樣未明,唔應該當成定案。

圖片:Delta Air Lines
Evil twin 點令人自己交出密碼
Evil twin 即係有人開一個名稱似足官方嘅 Wi‑Fi,等你以為自己連緊航空公司、酒店或機場網絡。連線後再彈出仿製入口頁,叫你登入電郵、會員或付款帳戶。攻擊者未必要拆穿網站加密,只要個假頁夠似、網絡名又合理,就可能等到乘客自行輸入資料。CISA 嘅無線網絡安全指引亦將冒充公共熱點列為 evil twin 攻擊。
呢招喺飛機上特別易令人中伏,因為乘客預咗要經 captive portal 登入,電話又可能自動彈出細細個內置瀏覽器。網絡一時連唔到,大家通常只想快啲撳完算數。今次個名「Delta WiFi Fast」聽落相當合理,但 Delta 官方指引寫明 SSID 係「DeltaWiFi.com」,入口亦係 deltawifi.com,正常流程會要求登入 SkyMiles 或購買服務。無端端彈出 Google 登入頁,已經值得即刻停手。
同入侵飛機系統係兩回事
Delta 表示飛行安全從來冇受威脅,飛機操作系統亦冇受影響。乘客艙 Wi‑Fi 遭人冒充或干擾,影響可以包括斷線、釣魚同帳戶外洩,但唔等於有人控制導航、通訊或飛行系統。兩者混埋講,只會令事件失焦。至於有冇人刻意令官方 Wi‑Fi 斷線,美國 FCC 指引確認,偽造 deauthentication 訊框去阻截其他合法 Wi‑Fi 屬禁止行為;但今次有冇用到呢種手法,仍要等調查結果。
搭飛機同候機,連線前做多一步
連公共 Wi‑Fi 前,先喺航空公司 app、登機資訊或機組人員嗰度核對完整 SSID,唔好靠「個名幾似」。自動入口頁冇彈出,就自行輸入航空公司公布嘅網址,再核對完整 domain 同瀏覽器警告。見到突然要求登入 Google、Apple、公司電郵或網上銀行,除非官方流程早已清楚講明,最好先關頁。網址有鎖頭只代表傳輸加密,FTC 提醒假網站本身都可以有 HTTPS,個鎖唔會替你證明對方身份。
機場仲有流動數據時,銀行、電郵、密碼管理器同公司系統最好經流動網絡處理;飛行途中冇可靠替代,就等落機先登入。VPN 可以保護連線後嘅流量,但唔識分辨你揀嗰個 SSID係咪假,亦未必保護到開 VPN 前出現嘅登入頁。用完公共網絡記得「忘記此網絡」同關閉自動加入。萬一已輸入密碼,就用可信網絡改密碼、登出其他裝置、檢查帳戶活動,再開兩步驗證或 passkey。
參考來源
- Tom's Hardware — Passenger returning from DEF CON 34 spoofs Delta Wi-Fi network while in flight using pentest tool — pilots tell ground crew to alert corporate security after attendee from hacking conference brings the party to the sky — original report
- Delta 官方機上 Wi‑Fi 指引 — 確認官方 SSID 為 DeltaWiFi.com、入口網址同正常登入流程。
- FCC:Wi‑Fi Blocking Enforcement Advisory — 解釋 deauthentication 訊框點樣阻截 Wi‑Fi,同美國監管機構對 Wi‑Fi blocking 嘅立場。
- CISA:Using Wireless Technology Securely — 提供 evil twin 定義同公共無線網絡風險背景。
- FTC:Are Public Wi‑Fi Networks Safe? — 補充 HTTPS、假網站同公共 Wi‑Fi 帳戶保護建議。
- Google:Secure a hacked or compromised Google Account — 提供懷疑帳戶資料外洩後檢查活動、改密碼同加強驗證嘅官方步驟。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







