#安全资讯 管不住自己的手:有参加黑客大会的乘客在达美航空 591 航班上启用钓鱼 WiFi 窃取其他乘客数据,下机就被抓。机组检测到异常后立即切断航班自带的 WiFi,随后将安全事件报告给地面安全中心、美国联邦执法机构和美国航空监管机构。飞机落地后执法机构直接堵在出口,涉事黑客目前似乎已经被逮捕且便携式 WiFi 设备也被扣押。查看全文:https://ourl.co/114285
美国达美航空日前正在调查 591 航班上出现的未经授权的 WiFi 网络,该航班从拉斯维加斯飞往亚特兰大,而且这次航班上的不少乘客曾参与 DEF CON 黑客大会,显然这个未经授权的 WiFi 网络就是某个黑客发起的。
达美航空 591 航班的机组监测到航班上出现名为 Delta WiFi Fast 的无线网络,这并非达美航空提供的空中网络服务,黑客实施名为 WiFi 取消认证的攻击手段,这导致其他乘客与航班上提供的无线机载网络断开连接。
机组成员检测到异常后迅速关闭航班本身提供的 WiFi,随后将此次安全事件报告给地面安全中心、美国联邦执法机构、美国航空监管机构,目前达美航空正在和执法机构调查此事件。
涉事黑客似乎已经被逮捕,据某位乘客提供的消息,达美航空 591 航班落地后停靠在登机口,随后美国联邦执法机构和机场警察对乘客进行问询并扣押某些便携式 WiFi 设备,毕竟飞机没落地黑客也没法跑路,所以执法机构堵在出口很容易找到线索。
黑客伪造的 WiFi 试图窃取其他乘客的谷歌账号密码:
需要特别强调的是,此次攻击并非白帽黑客的恶作剧,因为有乘客称连接到黑客设置的 WiFi 后会弹出钓鱼页面,该页面会收集个人凭证和谷歌登录数据,如果是普通的恶作剧也就算了,这种试图窃取数据的做法已经属于黑客行为(以上均为乘客说法,未得到官方证实)。
另外黑客通过钓鱼 WiFi 发起的取消身份验证攻击本质上就是为了钓鱼,这种攻击会不断发送伪造的取消认证帧迫使客户端与合法 AP 断开连接,然后还可以迫使客户端重新连接到钓鱼 AP,接着黑客就可以拦截流量和将目标重定向到恶意页面。





