美国达美航空近日披露,正在调查一起发生在航班上的网络安全事件。涉事航班为从拉斯维加斯飞往亚特兰大的591航班,机上不少乘客刚参加完DEF CON黑客大会。令人意外的是,一名黑客竟在万米高空架设了假冒WiFi,试图窃取其他乘客的谷歌账号密码。 据机组人员报告,飞行途中,机舱内出现了一个名为“Delta WiFi Fast”的无线网络。这个网络并非达美航空官方提供的空中WiFi服务,而是由某位乘客私自搭建的钓鱼热点。黑客利用“WiFi取消认证”攻击手段,不断向其他乘客的电子设备发送伪造的断开连接指令,迫使他们从合法的机载WiFi上掉线,随后自动连接到黑客控制的恶意热点上。 机组成员发现异常后,迅速关闭了航班自带的WiFi系统,并将这一安全事件报告给地面安全中心、美国联邦执法机构及航空监管机构。目前,达美航空正与执法部门联合调查此事。 有乘客透露,591航班落地停靠登机口后,联邦执法人员和机场警察立即对机上乘客进行问询,并扣押了部分便携式WiFi设备。由于飞机尚未离港,黑客无法脱身,执法人员在出口处轻易锁定了可疑目标。据称,涉事黑客已被逮捕。 更值得警惕的是,这并非白帽黑客的单纯恶作剧。有乘客表示,连接该钓鱼WiFi后,屏幕上会弹出伪造的登录页面,专门收集个人凭证和谷歌账号信息。如果只是恶作剧尚可一笑置之,但这种主动窃取数据的行为,已经构成真正的黑客犯罪。目前上述说法均来自乘客陈述,尚未得到官方正式证实。 安全专家指出,所谓“WiFi取消认证攻击”,本质上就是一种钓鱼手法。攻击者持续发送伪造的认证取消数据包,迫使客户端与合法接入点断开连接,再引导其重新连入恶意热点,从而拦截流量或重定向至钓鱼页面。此次事件再次提醒人们:在乘坐飞机、高铁等公共交通工具时,连接陌生WiFi需格外谨慎,尤其是在大型网络安全会议结束后,更要防范这类针对性攻击。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.