8月10日,达美航空DL591航班从拉斯维加斯飞往亚特兰大途中,机上惊现一个名为“Delta WiFi Fast”的钓鱼Wi-Fi。这架波音757载着199名乘客和6名机组人员,飞行高度万米,黑客的“业务场景”直接搬上了天。就问你,这算不算网络钓鱼界的“天花板”?
时间点很微妙。全球最大黑客大会DEF CON 34刚在8月9日闭幕,机上多名乘客就是参会者。飞行员通过ACARS系统向地面报告:“请提醒企业安全部门,有乘客创建了诈骗Wi-Fi,试图对其他乘客实施诈骗。”17分钟后,飞行员再次补充:“我们有一批乘客参加过网络安全大会,他们能干扰我们的Wi-Fi并发射自己的信号。”机组果断关闭官方Wi-Fi约30分钟,航班未宣布紧急状态,正常落地亚特兰大。
这事往好听了说,是机上乘客“现学现卖”,把DEF CON的攻防演练搬到了真实场景;往坏了说,这是对航空业Wi-Fi安全的一次公开处刑。所谓Evil Twin攻击,就是攻击者伪造一个与官方Wi-Fi同名的恶意接入点,诱骗用户连接后截获敏感数据。据报道,涉事者可能用了Wi-Fi Pineapple这类渗透测试设备,先对官方信号发起去认证攻击,再放出假冒热点,等乘客输入账号密码后直接后台截获。
达美航空回应称,初步调查确认该网络并非航空公司提供,自身系统未遭攻击,飞行安全“从未受到威胁”。FBI已介入,FAA也确认机上Wi-Fi入侵不影响关键飞行系统。但问题来了——如果连万米高空的Wi-Fi都能被随手伪造,地面上的公共Wi-Fi还有几分可信度?企业安全团队在部署零信任和EDR之余,是不是也该给员工做点“天上地下”的Wi-Fi安全培训?
目前调查仍在进行,达美尚未确认谁创建了该网络,也无证据表明乘客信息泄露。但这件事给所有SaaS和企服厂商提了个醒:安全的边界不在机房,而在每一个用户的连接行为里。万米高空都能钓鱼,地面上的钓鱼只会更疯狂。
该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。