×
In

根據美國聯邦航空管理局(FAA)最新證實,達美航空一架國內線客機在飛行途中,機組人員突然向空中交通管制單位發出兩則緊急通報,關鍵字只有一個:「詐騙 Wi-Fi」。這不是電影情節,而是真實發生在商用客機密閉機艙內的網路攻擊事件。機組在發現異常後,果斷關閉全機官方 Wi-Fi 服務長達 30 分鐘,才讓危機暫時止血。

這起事件之所以引發全球航空業與資安圈高度關注,在於它徹底戳破了一個長期以來的迷思:很多人以為飛機上是封閉環境,衛星網路又有層層保護,攻擊者不可能在萬呎高空架設惡意基地台。事實證明,這個假設不但太過樂觀,而且危險。

「邪惡雙胞胎」現身機艙:技術門檻比你想的低很多

資安領域把這種攻擊手法稱為「邪惡雙胞胎」(Evil Twin)——攻擊者用一台掌上型設備,例如市面上就能買到的 Wi-Fi Pineapple,發射出與官方網路完全相同的 SSID 名稱。對乘客來說,眼前出現兩個「DeltaWiFi」,誰分得清哪個是真的?

一旦連上假熱點,乘客所有的網路流量就會直接流經攻擊者的設備。換句話說,你在登入航空公司會員、收發公司郵件、甚至刷卡購買機上餐點或免稅品時,帳號、密碼、信用卡號碼等敏感個資,等於直接送給陌生人。這中間甚至不需要什麼高超的駭客技巧——設備是現成的,設定是幾分鐘就能完成的。

諷刺的是,根據飛行員通報內容,當時機上部分乘客正好剛參加完在拉斯維加斯舉辦的全球頂級網路安全會議。換句話說,這可能是一位資安專家的「現場示範」,也可能是一場精心策劃的攻擊測試。但不論動機是什麼,結果都指向同一個警訊:機上網路安全存在明顯漏洞。

編輯觀點
從產業面來看,這起事件絕非單一個案。隨著機上 Wi-Fi 成為旅客基本需求,航空公司卻還在用「發現問題就關掉網路」這種打地鼠式的應變方式。說句不客氣的,如果連 SSID 偽造這種基本攻擊都無法在機上主動偵測防堵,那乘客的個資等於是在三萬五千呎高空裸奔。達美航空這次果斷斷網值得肯定,但真正的問題是:為什麼偵測機制沒有在第一時間觸發?航空業的資安投資,恐怕還停留在「有就好」的階段。

機組人員的 30 分鐘:一次果斷卻代價高昂的應變

達美航空機組人員在發現異常後,關閉全機官方 Wi-Fi 長達半小時。這個決策在資安圈普遍被認為是「必要之惡」——斷網雖然讓乘客不便,但比起讓所有人的個資被側錄,30 分鐘的代價相對划算

不過,這個應變也暴露出一個現實問題:目前多數民航機上缺乏即時的無線網路威脅偵測系統。機組人員能依賴的,往往只有乘客主動通報「這個 Wi-Fi 好像怪怪的」,或是飛行員透過衛星通訊向地面回報後,再由地面指示處理。整個反應鏈太長,而攻擊只需要幾分鐘。根據 FAA 的初步回應,目前監管單位正持續關注調查進展,FBI 等聯邦機構也已介入,以釐清該行為是否已違反航空安全法規與電信犯罪法律。

亞特蘭大警署已將全案正式移交給美國聯邦部門進行深入調查。FAA 發言人史蒂夫·庫爾姆表示,監管單位正持續關注後續發展。但對一般乘客來說,最關心的不是聯邦調查局怎麼查,而是「下次搭飛機,我到底還能不能安心連 Wi-Fi?」

三個你現在就該知道的機上 Wi-Fi 自保原則

在航空公司和監管單位提出更完善的解決方案之前,身為乘客的你至少有幾件事可以做:

  • 連線前「眼見為憑」:跟官方空服人員確認正確的 SSID 名稱。不要只看名字像就點下去,詐騙熱點最愛玩的就是拼字遊戲——一個字母的差異,你的個資就拱手送人。
  • 敏感操作一律避開:在機上網路環境中,盡量避免登入網銀、輸入信用卡資訊、或存取公司機密文件。如果非做不可,請確保網站是 HTTPS 加密連線,而且不要忽略瀏覽器的安全警告
  • 關閉自動連線功能:手機或筆電的自動連線到開放熱點功能,在飛機上請務必關閉。你不會希望設備自己跑去連上那個「DeltaWiFi」假熱點,對吧?

達美航空這起事件不會是唯一一次。隨著機上 Wi-Fi 成為標配,類似攻擊只會愈來愈頻繁。航空業必須把資安從「附加服務」升級為「核心安全項目」,否則下一次斷網可能不是 30 分鐘,而是更嚴重的後果。至於旅客,請記住:在高空中,沒有什麼網路是絕對安全的。

數據背後的啟示

這起事件給我們的啟示其實很殘酷:技術的進步永遠伴隨著攻擊手法的演進。Wi-Fi Pineapple 這類設備原本是資安專家的審計工具,如今卻可能被帶上飛機成為攻擊武器。美國聯邦調查局與 FAA 的介入調查,說明了這已經不只是「有人開了個玩笑」的層級,而是可能涉及聯邦電信犯罪與航空安全的嚴肅事件。

對台灣讀者來說,雖然國內航空公司目前尚未傳出類似案例,但華航、長榮等業者的機上 Wi-Fi 服務同樣普及。這是一個全球性的警訊,不是單一航空公司的問題。下次搭飛機時,在按下「連線」按鈕之前,請多花三秒鐘想一想:眼前的這個熱點,是真的,還是「邪惡雙胞胎」?

本文改寫整理自公開新聞來源,原始報導由T客邦發布。

常見問題 FAQ

飛機上的詐騙 Wi-Fi 是什麼?

飛機上的詐騙 Wi-Fi 是一種稱為「邪惡雙胞胎」的網路攻擊手法,攻擊者使用市售設備偽造與官方網路名稱相同的假熱點,誘導乘客連線後竊取個資。

連上假的機上 Wi-Fi 會被竊取哪些資料?

連上假 Wi-Fi 後,你輸入的帳號密碼、信用卡資訊、電子郵件內容、甚至社群媒體登入憑證都可能被攻擊者攔截竊取,風險極高。

搭飛機時該如何安全使用 Wi-Fi?

搭飛機使用 Wi-Fi 時應先向空服員確認官方 SSID、避免在機上進行網銀或刷卡等敏感操作,並關閉設備的自動連線功能。

這起達美航空事件後續如何處理?

達美航空事件已由亞特蘭大警署移交美國聯邦部門調查,FAA 與 FBI 均已介入,以釐清是否違反航空安全及電信犯罪相關法律。

台灣的航空公司有可能發生類似攻擊嗎?

只要機上 Wi-Fi 服務存在,就有被攻擊的可能。台灣航空公司應借鏡此事件檢視自身資安防護機制,旅客也應提高警覺。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

Related Posts

In

台商帶空白手機赴中反遭刁難?陸委會:桌布用習近平就對了

一句話總結:中國10月起將公安檢查權力伸入個...

Read out all