日前,達美航空一架正在執行飛行任務的商業客機上,驚爆機組人員與乘客發現了意圖偽裝成機上官方無線網路的偽造 Wi-Fi 熱點。
事件發生時,飛行員在航行途中緊急向空中交通管制單位傳送了兩條關鍵通報訊息,明確指出機上出現了「詐騙 Wi-Fi」。為防止潛在的網路入侵或乘客個人資料外洩擴大,機組人員採取了極為罕見且果斷的防禦措施,主動關閉了全機的官方無線網路服務長達 30 分鐘,在萬呎高空中引發了極大的關注與震撼。
高空機艙的「邪惡雙胞胎」:偽造熱點與防禦應變
這起空中資安事件的關鍵核心,在於攻擊者所採用的「邪惡雙胞胎」網路欺騙技術。
在網路安全領域中,許多人以為機上封閉環境與衛星網路極為安全,攻擊者無法在萬呎高空中架設惡意基地台或進行複雜入侵,事實上,在技術實作層面上,使用如 Wi-Fi Pineapple 等市場上即可輕易購得的掌上型硬體設備來偽造真實無線網路 SSID,技術門檻並不算高。
這類儀器原本是由專業資安測試人員用於企業安全性審計,或是供網路愛好者研究無線通訊技術,但若落入別有用心者手中,就能在幾分鐘內發射出與達美航空官方 SSID 完全相同的訊號名稱。當不知情的乘客嘗試連接這個名稱一模一樣的假熱點時,網路流量便可能遭到中間人攔截,進而面臨帳號密碼、信用卡資訊或是個人敏感資料被竊取的極高風險。
飛行員在向空中交通管制發送的通報中提到,當時機上部分乘客剛參加完上周在拉斯維加斯舉辦的全球頂級網路安全會議。儘管目前尚無法釐清涉事乘客的具體動機究竟是惡意攻擊、技術實驗還是資安示範,但機組人員在發現異常後果斷關閉網路 30 分鐘的決策,確實有效阻斷了可能發生的資料滲透與資安危機擴大。
目前,全案已由亞特蘭大警署正式移交給美國聯邦部門進行深入調查。美國聯邦航空管理局發言人史蒂夫·庫爾姆表示,目前監管單位正持續關注調查進展,美國聯邦調查局等相關機構也已介入調查,以釐清該行為是否已違反聯邦航空安全法規與電信犯罪法律。
- 延伸閱讀:英國正式向「傳統密碼」告別!NCSC 強力推動 Passkeys 技術,提升全民網路安全防線
- 延伸閱讀:Check Point 推出《2025 網路安全報告》,建議以 AI 驅動資安防線、應對高度互聯時代的威脅新態勢
- 延伸閱讀:2025 年汽車網路安全報告:汽車漏洞達歷史新高,AI、電動車及暗網風險持續攀升
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!