8 月 15 日消息,当地时间 8 月 10 日,达美航空(Delta Air Lines)DL591 航班在从拉斯维加斯飞往亚特兰大的途中,机舱内出现了一个名为“Delta WiFi Fast”的可疑钓鱼 Wi-Fi 热点,引发外界对机上网络安全事件的关注。

涉事航班为一架波音 757 客机,当时机上共有 199 名乘客和 6 名机组人员。值得注意的是,这一时间点正好处于全球知名黑客大会 DEF CON 34 于 8 月 6 日至 9 日在拉斯维加斯结束后不久,机上还有多名乘客刚刚参加完这场网络安全会议。
飞行员通过 ACARS 空地数字通信系统向地面控制中心发送信息称:“请提醒企业安全部门。机上有一名乘客创建了名为‘Delta WiFi Fast’的反诈 Wi-Fi。我们认为其意图是对其他乘客实施反诈。”
大约 17 分钟后,飞行员再次补充通报:“我们有一批乘客参加过拉斯维加斯的网络安全大会。他们能够干扰我们的 Wi-Fi,并发射自己的无线信号。”
机组人员发现异常情况后,随即将机上最新 Wi-Fi 服务关闭了约 30 分钟。此次航班并未宣布进入紧急状态,而是继续按计划飞往目的地亚特兰大。飞机降落在亚特兰大哈茨菲尔德-杰克逊国际机场后,执法人员登机进行了进一步问询。
达美航空随后发布声明表示,初步调查结果显示,这一可疑网络并非由航空公司提供、运营或供应。达美航空同时强调,其内部系统并未遭遇黑客入侵,飞机操作系统也没有受到任何影响,飞行安全“从未受到威胁”。
美国联邦调查局(FBI)表示,已经获悉这起机上虚假 Wi-Fi 事件,并正与地方机构及企业合作伙伴保持沟通。美国联邦航空管理局(FAA)也确认正在关注该事件,并指出客舱 Wi-Fi 系统即使遭到入侵,也不会影响飞机关键飞行安全系统的正常运行。
注:在网络安全领域,这类攻击手法通常被称为 Evil Twin(邪恶双子)攻击。其常见方式并不算复杂:攻击者伪造一个与正规公共 Wi-Fi 热点名称相同的恶意接入点,也就是使用完全一致的 SSID 和伪装 AP,以此诱导用户错误连接。一旦设备接入该假冒网络,未加密的数据流量就可能被拦截,用户的敏感信息也可能因此暴露,进一步被用于账号窃取或其他恶意行为。
有媒体指出,涉事人员很可能使用了类似 Wi-Fi Pineapple 的渗透测试设备:先对当前正在使用的 Wi-Fi 发起去认证攻击,强制让乘客设备掉线;随后再释放一个伪装成官方网络的虚假热点。这样一来,只要乘客误连并输入账号和密码,这些登录凭据就可能被后台直接截获。
截至目前,相关调查仍在持续进行。达美航空表示,尚未确认究竟是谁创建了这一虚假 Wi-Fi 网络,也没有发现乘客信息已经泄露的证据。达美航空正与联邦执法机构及航空监管部门合作,对这起机上钓鱼 Wi-Fi 事件展开全面调查。
