达美航空公司正在调查一起发生在拉斯维加斯飞往亚特兰大航班上的未经授权Wi-Fi网络事件,该航班载有多名参加DEF CON黑客大会的乘客。 达美航空向BleepingComputer透露,事件发生在昨日的591号航班上,并未影响乘客安全或飞机操作系统。 公司发言人表示:“我们将与联邦执法部门和航空监管机构合作,确保彻底调查此事。初步发现是,一架未经授权、并非由达美提供、运营或供应的Wi-Fi网络在飞行途中短暂出现在飞机上。” 在发现该无线网络异常后,机组人员关闭了飞机上的Wi-Fi功能近30分钟。 Wi-Fi解除认证攻击 据网络报道,多名从DEF CON 34黑客大会返程的乘客被指在飞行途中实施Wi-Fi解除认证攻击,导致其他乘客与机上无线网络断开连接。 在解除认证攻击中,连接到Wi-Fi网络的客户端会收到伪造的数据包,这些数据包伪装成来自合法接入点(AP),指示客户端断开连接。攻击者可以监听无线流量以识别接入点的MAC地址,然后伪造以该接入点地址为源地址的解除认证帧,并将其发送给已连接的客户端。 通过反复发送伪造的解除认证帧,攻击者可以不断将客户端从接入点断开,可能导致拒绝服务。使用受保护管理帧(PMF)的网络可以缓解这类伪造管理帧攻击。持续发送伪造帧可以让客户端始终无法连接合法接入点。 通常,黑客利用解除认证攻击迫使客户端重新连接到恶意接入点(如邪恶双子星),以便截获敏感信息。达美航空表示,正与有关部门合作,确保该事件得到彻底调查。

打开网易新闻 查看精彩图片