機長透過 ACARS 緊急通報 降落後被拘捕
【空中浩劫 🤪】外媒報道,美國達美航空(Delta Air Lines)一班由拉斯維加斯飛往亞特蘭大的第 591 號班機上,發生了一宗機上 Wi-Fi 網絡遭惡意干擾與偽造的資訊安全事件。一名剛結束全球知名黑客大會 DEF CON 34 行程的乘客,涉嫌在飛行途中利用網絡滲透測試工具干擾飛機原有的 Wi-Fi 訊號,建立名為「Delta WiFi Fast」的假冒熱點(Evil Twin),試圖誘騙乘客登入以竊取 Google 帳戶憑證。機長發現異常後,隨即透過 ACARS 系統通報地面控制人員,通知執法機構緊急跟進調查。
據《Tom's Hardware》報道,該班機載有數名剛參加完拉斯維加斯 DEF CON 34 網絡安全峰會的乘客。飛行期間,飛機內部的 Wi-Fi 網絡突然出現異常訊號干擾。隨後,有資安人員發現並告知機組人員,有人試圖干擾飛機原有的 Wi-Fi 訊號,並建立名為「Delta WiFi Fast」的假冒熱點,企圖偷取其他乘客的 Google 帳戶憑證。
機組人員其後通知機長,機長則透過飛機通信尋址與報告系統(ACARS,一種用於航空地空文字通訊的數碼系統)向地面安全小組發出警示訊息:
「請通報企業安全部門。機上有一名乘客建立了一個名為『Delta WiFi Fast』的詐騙 Wi-Fi,我們認為他正試圖對其他乘客進行詐騙。機上有許多來自拉斯維加斯網絡安全會議的乘客,有人干擾了我們的 Wi-Fi 並播送了自己的訊號。」
航班降落後,已有執法機構人員在登機門候命接應,成功拘捕了一名剛結束全球知名黑客大會 DEF CON 34 行程的乘客,並在他身上發現名為「Wi-Fi Pineapple」的網絡滲透測試設備。
據了解,該名黑客利用「Wi-Fi Pineapple」向飛機原有的 Wi-Fi 網絡發送去身份驗證(Deauthentication)封包,強制切斷其他乘客的無線連線。隨後再以極具欺騙性的 SSID(網絡名稱)播送假熱點,吸引不知情的乘客重新連線。當乘客嘗試登入該虛假熱點時,系統會跳出偽造的登入頁面,藉此索取乘客的 Google 帳戶名稱與密碼等敏感憑證。
對此事件,達美航空發言人發表聲明表示,飛航安全始終是公司的最高原則,本次事件並未對飛機的機載作業系統或飛航安全造成任何影響與威脅,公司已成立專案小組進行全面調查,並正與美國聯邦執法機構及航空監管單位合作,以釐清完整事實真相,同時感謝機組人員的專業處置與乘客的諒解。
資安專家指出,目前多數航空公司提供的機上 Wi-Fi 網絡並未經過加密,容易成為有心人士發動網絡攻擊的目標。雖然建立「惡意雙胞胎」網絡不至於像發布炸彈威脅那樣直接引發即時性航空恐慌,但干擾與偽造無線網絡已明確違反美國聯邦通信委員會(FCC)的法規;若進一步透過釣魚頁面蒐集個人憑證,更可能觸犯電信詐欺與身份盜竊等重罪。
資料來源: