达美航班出现假冒 Wi-Fi 热点:FBI 介入,机上网络安全边界再受关注
据 IT之家 8 月 15 日消息,当地时间 8 月 10 日,达美航空 DL591 航班在从拉斯维加斯飞往亚特兰大途中,机舱内出现一个名为“Delta WiFi Fast”的可疑 Wi-Fi 热点。来源显示,该航班由波音 757 执飞,机上共有 199 名乘客和 6 名机组人员。机组随后关闭了官方机上 Wi-Fi 约 30 分钟,航班未宣布紧急状态并继续飞往目的地。飞机落地亚特兰大后,执法人员登机问询,美国联邦调查局(FBI)和美国联邦航空管理局(FAA)均已关注此事。
疑似“邪恶双子”攻击:假热点伪装成航空 Wi-Fi
按照来源披露的信息,飞行员曾通过 ACARS 空地数字通信系统向地面控制中心报告,称机上有乘客创建了名为“Delta WiFi Fast”的诈骗 Wi-Fi,并怀疑其试图对其他乘客实施诈骗。约 17 分钟后,飞行员又补充称,机上有一批乘客参加过拉斯维加斯的网络安全大会,他们能够干扰机上 Wi-Fi 并发射自己的信号。
事件发生的时间点较为特殊:全球知名黑客大会 DEF CON 34 于 8 月 6 日至 9 日在拉斯维加斯举行,涉事航班上据称有多名乘客刚参加完该会议。不过,目前公开信息并未确认可疑热点的创建者身份,达美航空也表示尚未确定是谁创建了该网络。
从网络安全角度看,这类手法通常被称为 Evil Twin(邪恶双子)攻击:攻击者设置一个与合法公共 Wi-Fi 名称相似或相同的热点,引导用户误连,进而尝试截获未加密流量、收集登录凭据或诱导用户访问钓鱼页面。部分媒体报道称,涉事者可能使用了 Wi-Fi Pineapple 等渗透测试设备,并可能通过去认证攻击让用户从官方网络断开后再连接假热点。但这一细节仍属于报道推测,最终结论需等待调查。
航空公司称飞行安全未受影响
达美航空在声明中表示,初步调查确认该网络并非由航空公司提供、运营或供应;同时强调其自身系统没有遭到黑客攻击,飞机操作系统也未受影响,飞行安全“从未受到威胁”。FAA 也指出,机上 Wi-Fi 系统的入侵不会影响飞机关键飞行安全系统。
这一区分很关键。商用飞机上的乘客娱乐与互联网接入系统,通常与飞控、导航等关键航空电子系统隔离。也就是说,即便乘客网络层面出现假热点或干扰,并不等同于飞机被“黑入”。但对于航空公司和乘客而言,数据安全、身份凭据和支付信息仍可能面临风险,尤其是在用户误信假登录页、输入账号密码或使用未加密服务时。
- 事件地点特殊:发生在从拉斯维加斯起飞的航班上,时间紧接 DEF CON 大会之后。
- 攻击目标更可能是乘客:假 Wi-Fi 通常用于诱骗终端连接,而非直接攻击飞控系统。
- 处置较为克制:机组关闭官方 Wi-Fi 约 30 分钟,航班未改变航线或宣布紧急状态。
- 调查仍在进行:FBI 已获悉相关报告,达美航空称暂无乘客信息泄露证据。
影响与解读:公共 Wi-Fi 信任机制正在失效
这起事件对科技行业的启示不在于“飞机 Wi-Fi 是否危险”,而在于公共网络环境下,用户对 SSID 名称的信任越来越脆弱。机场、酒店、咖啡馆、会场乃至机舱,都是高度依赖公共 Wi-Fi 的场景;只要用户把“看起来像官方”的热点等同于安全连接,攻击者就有机会利用这一心理缺口。
对于航空公司等服务方而言,未来不仅要提供网络接入,还需要更明确的身份验证机制,例如在登机牌、机上屏幕或官方 App 中统一展示合法网络名称和登录流程,并对异常热点进行监测与告警。对于普通用户,尤其是频繁出差的科技从业者,建议避免在公共 Wi-Fi 环境下输入敏感账号,优先使用蜂窝网络或可信的加密连接,并警惕需要重复登录、跳转异常页面的热点。
目前,达美航空正在与联邦执法机构及航空监管机构合作调查。就已披露事实看,该事件并未影响航班运行安全,但它提醒行业:当联网服务进入更多封闭空间,网络安全边界已经从数据中心延伸到客舱座位之间。