Delta 航班冒出假 Wi‑Fi:搭飛機上網,見到 Google 登入頁要停一停
3C 產品

Delta 航班冒出假 Wi‑Fi:搭飛機上網,見到 Google 登入頁要停一停

圖片:via Tom's Hardware — https://www.tomshardware.com/tech-industry/cyber-security/passenger-returning-from-def-con-34-spoofs-delta-wi-fi-network-while-in-flight-using-pentest-tool-pilots-tell-ground-crew-to-alert-corporate-security-after-attendee-from-hacking-conference-brings-the-party-to-the-sky
TechLab 編輯部(譯)·

事件細節仲查緊,但公共 Wi‑Fi 呃帳戶呢招一樣要防

航班上多咗一個可疑 Wi‑Fi

8 月 11 日,Delta Flight 591 由拉斯維加斯飛往亞特蘭大,機組發現機上有人開咗一個叫「Delta WiFi Fast」嘅未獲授權網絡。據 Tom’s Hardware 報道,機師經 ACARS 通知地面人員聯絡公司保安,17 分鐘後再提到有人「jammed」機上 Wi‑Fi。班機啱啱載住一批離開 DEF CON 34 嘅乘客,令事件迅速傳成黑客喺半空搞事。

不過,現階段證實到嘅核心只係機上出現可疑 Wi‑Fi,Delta 仲查緊完整經過。有人用 Wi‑Fi Pineapple、發動 deauthentication 攻擊,再開假登入頁收集 Google 帳戶資料呢套講法,主要來自旅遊網站、社交平台同對 ACARS 訊息嘅推測,暫時未有調查報告或受害者證供支持。「Jammed」亦係機組當時嘅描述,未足以證明有人用無線電干擾器。拘捕同帳戶失竊情況同樣未明,唔應該當成定案。

Delta 官方機上 Wi‑Fi 登入畫面,要求乘客用 SkyMiles 帳戶或 Fly Delta app 登入

圖片:Delta Air Lines

Evil twin 點令人自己交出密碼

Evil twin 即係有人開一個名稱似足官方嘅 Wi‑Fi,等你以為自己連緊航空公司、酒店或機場網絡。連線後再彈出仿製入口頁,叫你登入電郵、會員或付款帳戶。攻擊者未必要拆穿網站加密,只要個假頁夠似、網絡名又合理,就可能等到乘客自行輸入資料。CISA 嘅無線網絡安全指引亦將冒充公共熱點列為 evil twin 攻擊。

呢招喺飛機上特別易令人中伏,因為乘客預咗要經 captive portal 登入,電話又可能自動彈出細細個內置瀏覽器。網絡一時連唔到,大家通常只想快啲撳完算數。今次個名「Delta WiFi Fast」聽落相當合理,但 Delta 官方指引寫明 SSID 係「DeltaWiFi.com」,入口亦係 deltawifi.com,正常流程會要求登入 SkyMiles 或購買服務。無端端彈出 Google 登入頁,已經值得即刻停手。

同入侵飛機系統係兩回事

Delta 表示飛行安全從來冇受威脅,飛機操作系統亦冇受影響。乘客艙 Wi‑Fi 遭人冒充或干擾,影響可以包括斷線、釣魚同帳戶外洩,但唔等於有人控制導航、通訊或飛行系統。兩者混埋講,只會令事件失焦。至於有冇人刻意令官方 Wi‑Fi 斷線,美國 FCC 指引確認,偽造 deauthentication 訊框去阻截其他合法 Wi‑Fi 屬禁止行為;但今次有冇用到呢種手法,仍要等調查結果。

搭飛機同候機,連線前做多一步

連公共 Wi‑Fi 前,先喺航空公司 app、登機資訊或機組人員嗰度核對完整 SSID,唔好靠「個名幾似」。自動入口頁冇彈出,就自行輸入航空公司公布嘅網址,再核對完整 domain 同瀏覽器警告。見到突然要求登入 Google、Apple、公司電郵或網上銀行,除非官方流程早已清楚講明,最好先關頁。網址有鎖頭只代表傳輸加密,FTC 提醒假網站本身都可以有 HTTPS,個鎖唔會替你證明對方身份。

機場仲有流動數據時,銀行、電郵、密碼管理器同公司系統最好經流動網絡處理;飛行途中冇可靠替代,就等落機先登入。VPN 可以保護連線後嘅流量,但唔識分辨你揀嗰個 SSID係咪假,亦未必保護到開 VPN 前出現嘅登入頁。用完公共網絡記得「忘記此網絡」同關閉自動加入。萬一已輸入密碼,就用可信網絡改密碼、登出其他裝置、檢查帳戶活動,再開兩步驗證或 passkey。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook