萬呎高空也有詐騙熱點!達美航空機上Wi-Fi遭「邪惡雙胞胎」入侵,乘客個資險外洩

關鍵數字:一架滿載乘客的達美航空客機,在飛行途中驚見偽造Wi-Fi熱點,機組人員為阻斷攻擊,果斷切斷全機網路服務長達30分鐘——這不是電影情節,而是上週真實發生在美國境內航線上的空中資安事件。

📊 事件數據總覽

這起事件的關鍵在於,攻擊者使用的並非什麼尖端國安級武器,而是資安圈早已熟知、在市場上就能輕易購得的Wi-Fi Pineapple這類掌上型設備。飛行員在通報中明確指出機上出現了「詐騙Wi-Fi」,這句話從駕駛艙傳出來,代表事態已經嚴重到必須讓飛行員在忙著開飛機的同時,還要分心處理網路安全問題。

「邪惡雙胞胎」怎麼騙過你的手機?

講白了,這種攻擊手法叫做「邪惡雙胞胎」(Evil Twin Attack)。簡單來說,駭客用一台隨身設備,發射出跟達美航空官方Wi-Fi名稱一模一樣的SSID訊號。你的手機或筆電看到的熱點名稱是完全相同的,在萬呎高空中,多數乘客根本不會懷疑眼前這個Wi-Fi是假的——畢竟你都已經在飛機上了,不是嗎?

一旦你連上這個偽造熱點,接下來發生的事情就可怕了。你輸入的每個網頁、每組帳號密碼、甚至是你刷信用卡訂購機上免稅品的個資,全部都會先經過駭客的設備再轉發出去——專業術語叫做「中間人攻擊」(Man-in-the-Middle)。換句話說,你以為自己在上網,其實是在把個資乖乖送到別人的硬碟裡。

有趣的是,這架飛機上剛好有一批乘客是從拉斯維加斯的全球頂級網路安全會議返程。目前當局還無法確認這到底是惡意攻擊、技術實驗、還是某種資安示範——但說真的,不管動機是什麼,在封閉的機艙裡搞這一齣,膽子真的很大。

為什麼這件事比你想的更嚴重?

很多人可能會想:「不過就是個Wi-Fi嘛,斷網30分鐘會怎樣?」但問題從來就不在於網路斷不斷,而在於——攻擊者怎麼把設備帶上飛機的

Wi-Fi Pineapple這類設備體積小到可以放進口袋,安檢時看起來就像個行動電源或隨身路由器。這起事件等於直接曝露了一個漏洞:現行的航空安檢對於這類無線設備的辨識能力,恐怕比我們以為的還要薄弱。如果今天有人帶上飛機的不只是Wi-Fi Pineapple,而是更複雜的訊號干擾設備,後果不堪設想。

飛行員在航行途中緊急向空中交通管制單位傳送了兩條關鍵通報訊息,這個動作本身就說明了事情的急迫性。飛行員的工作是開飛機,不是處理網路安全——當他們必須花時間通報這種事情,代表整個飛航安全體系出現了一個過去很少被認真對待的新威脅面向。

編輯觀點:從產業面來看,這起事件最大的啟示,是航空業的資安防護思維必須全面升級。過去我們談飛航安全,想的是恐怖攻擊、機械故障、天氣因素;現在得加上一條——「機艙內的無線網路環境本身可能就是攻擊面」。達美航空這次果斷斷網30分鐘的做法,短期內確實阻斷了威脅,但這只是頭痛醫頭。真正的問題是:航空公司該怎麼在乘客上網體驗與飛航資安之間找到平衡?我認為,未來民航局應該要求所有航空公司將機上Wi-Fi納入強制資安稽核項目,甚至比照企業級無線網路部署,導入即時的惡意熱點偵測機制。否則,下次可能就不是斷網30分鐘能解決的了。

數據告訴我們什麼?

美國聯邦航空管理局發言人史蒂夫·庫爾姆表示,監管單位正持續關注調查進展,聯邦調查局等機構也已介入。這代表美國聯邦政府已經把這件事拉到國家層級來看待,不是單純的「有人亂設Wi-Fi」這麼簡單。

如果從趨勢來推演,這類攻擊只會愈來愈多。為什麼?因為工具取得太容易、技術門檻太低、而且飛機上是個完美的下手環境——乘客被關在一個密閉空間裡好幾個小時,行動網路收不到訊號,只能依賴機上Wi-Fi,這時候出現一個「官方熱點」,你會懷疑它嗎?

對於一般乘客來說,最實際的自我保護方式其實很簡單:在機上使用Wi-Fi時,絕對不要輸入任何敏感個資。信用卡、網路銀行、電子郵件密碼——這些東西,等落地再用行動網路處理。另外,如果你真的很在意資安,可以考慮使用VPN,至少在連線過程中多一層加密保護。不過話說回來,最好的防禦,就是根本不去連你無法100%確認來源的Wi-Fi

這起事件最終會怎麼收場,還要看聯邦部門的調查結果。但有一件事是可以確定的:「空中詐騙Wi-Fi」已經不是科幻小說的情節,而是真實存在於三萬五千英呎高空的威脅。下次搭飛機看到Wi-Fi熱點,在按下「連線」之前,也許值得你多想兩秒鐘。

本文改寫整理自公開新聞來源,原始報導由T客邦發布。

常見問題 FAQ

飛機上的詐騙Wi-Fi是怎麼運作的?

詐騙者使用Wi-Fi Pineapple等掌上型設備,在機艙內發射出與航空公司官方Wi-Fi名稱(SSID)完全相同的偽造熱點,乘客連線後,所有網路流量都會先經過攻擊者的設備,個資因此遭到攔截竊取。

搭飛機時該怎麼判斷Wi-Fi是不是詐騙熱點?

最安全的方式是向機組人員確認官方Wi-Fi的準確名稱,並且在連線後避免輸入任何信用卡、網路銀行、電子郵件等敏感個資,建議使用VPN增加加密保護,或乾脆等到落地後再處理重要資料。

達美航空這起事件的調查進度如何?

全案已由亞特蘭大警署移交給美國聯邦部門,聯邦調查局(FBI)等機構已介入調查,以釐清該行為是否違反聯邦航空安全法規與電信犯罪法律,美國聯邦航空管理局發言人表示監管單位正持續關注調查進展。

為什麼駭客能在飛機上架設假Wi-Fi?安檢不會抓到嗎?

Wi-Fi Pineapple等設備體積小、外觀類似行動電源或隨身路由器,容易被誤認為一般電子產品通過安檢,這起事件也凸顯了現行航空安檢對於無線網路設備辨識能力的缺口。

如果我在飛機上連了詐騙Wi-Fi,該怎麼辦?

立即中斷連線並通知機組人員,落地後儘速變更所有可能遭竊取的帳號密碼,並密切注意信用卡是否有異常交易,若發現個資遭冒用應立即向警方報案。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。