科技新聞

    一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。

    達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。

    乘客指偽冒網絡設有釣魚頁面

    自稱目擊事件的乘客 Mary Perrault 透露,偽冒網絡設有釣魚頁面,用來收集乘客帳戶密碼及 Google 登入資料。飛機降落後,聯邦執法人員及機場警方登機問話,並沒收懷疑涉案人員的便攜 Wi-Fi 裝置。達美發言人強調事件未有影響飛行安全,飛機操作系統亦未被入侵。

    這次不法份子使用的手法稱為「解除認證攻擊」,攻擊者截取無線流量取得合法接入點的 MAC 地址,再偽造大量「解除連接」封包,令已連上正常 Wi-Fi 的裝置被迫斷線。手機斷線後,往往會再自動搜尋訊號較強的同名或相似網絡重新連接,攻擊者便利用這種操作,創立外表幾乎一樣的「山寨版」熱點。乘客如不小心確認連接,並在彈出頁面輸入電郵、密碼甚至信用卡資料,資料即時落入攻擊者手中。

    不過,業界人士指出這種攻擊手法並非無法破解,如果機上網絡採用「受保護管理訊框」(Protected Management Frames)等加密機制,理論上可減低此類偽造斷線攻擊的風險。

    部份乘客掌握未曝光漏洞資訊

    事件之所以引起關注,並非單純因技術手法罕見,而是在於機上有部分乘客是網絡安全業界人士,而且剛參加了 DEF CON 黑客大會,相信他們手頭上掌握著一些網絡安全設備或軟件的未曝光漏洞資訊。另一方面,黑客亦看中商務旅客的心理盲點,出差人士趕時間回覆客戶,對 Wi-Fi 名稱往往不加核實,見到「Delta」、「Fast」等字眼便直覺點擊連接。加上愈來愈多航班標榜「全程免費 Wi-Fi」,例如達美本身亦表示旗下逾 1,100 架飛機已提供高速免費上網,並計劃今年底前擴展至全機隊,乘客漸漸養成「見網就連」的習慣,這亦令偽冒熱點手法變得更加有機可乘。

    值得留意的是,執法部門及達美的調查仍未正式確認涉案人員身份,亦未證實乘客資料是否真的被盜取,坊間流傳認為這次使用了一種可攜式滲透測試裝置「Wi-Fi Pineapple」的說法,暫時亦僅屬猜測,未獲官方證實。所以暫時這宗事故只能定性為「機上出現偽冒網絡」,而不是「飛機系統遭受入侵」。

    資料來源:https://www.bleepingcomputer.com/news/security/delta-probes-wi-fi-deauth-attack-on-flight-carrying-def-con-attendees/

    參加 Green Radar 「技術安全挑戰工作坊」,深入了解 Green Radar 創新的 grMail 解決方案,同時加深你對現今不斷演變的電郵安全環境的認識。

    透過工作坊,你可以:

    • 探索 grMail 的主要功能同優點,了解它如何加強電郵安全
    • 參與實戰 CTF 挑戰,測試並磨練你的技術能力
    • 參加即場問答環節,解答你的疑問
    • 與 Green Radar 專家及其他客戶交流
    • 競逐豐富獎品——最高可贏取價值港幣 2,000 元購物禮券!

    在 AI 時代下,身份安全成為首要重點,特權帳號管理 Privileged Access Management(PAM)亦成為企業不可或缺的安全基礎設施。成立近 5 年的 RankEZ,憑穩健可靠、持續創新的實力,火速成為港澳 PAM 市場新晉一哥,並透過最新推出的證書管理技術,協助企業應對「證書有效期縮減至 47 日」新挑戰。 

    獲 Gartner 認可 具市場認受性 

    國際研究權威 Gartner 早前推出中國 PAM 市場指南,RankEZ 成為其中一個上榜供應商,足以媲美國際知名廠商。RankEZ Founder & CEO 王升平(James)分析道,榜上其他供應商多以中國內地市場為核心,RankEZ 卻有所不同,「我們很早就選擇在香港設立區域總部,產品設計及服務能力,都是圍繞港澳市場去建立,為國際市場鋪墊」。 

    相較之下,RankEZ 在實際落地能力、合規理解及客戶信任度方面,均具備明顯優勢,加上與合作夥伴共同推動,RankEZ 在短短兩年間獲得眾多港澳客戶認可,當中以合規要求較高的金融機構與政府部門為主,亦涵蓋零售及跨國企業等。 

    首間 PAM 供應商實現數據落地在港 

    RankEZ 提供雲端核心技術,在 2026 年夥拍本地合作夥伴,實現數據落地在港,並已獲 SOC 2 認證,展現出 RankEZ 在安全性、可用性及機密性等方面,均達到信任服務準則。 

    得到客戶信賴之餘,RankEZ 亦獲本地業界肯定。James 在「網絡安全精英嘉許計劃 2025」的「互聯網及雲端服務業」範疇勇奪金獎。 

    RankEZ CEO James 在「網絡安全精英嘉許計劃 2025」的「互聯網及雲端服務業」範疇中,勇奪金獎,獲得業界肯定。 

    證書生命周期管理技術 解決企業當務之急 

    除了 PAM 核心能力,RankEZ 最近亦推出全新「證書生命周期管理 Certificate Lifecycle Management(CLM)」技術,以應對全球 SSL / TLS 證書有效期從 398 日,逐步縮短至 2029 年的 47 日的挑戰。 

    RankEZ 的 CLM 可以自動化證書簽發、更新與部署,並集中管理和監控,降低遺漏風險,更可滿足金融及監管機構的合規要求。目前證書有效期已減至 200 日,明年 3 月將進一步縮短至 100 日,期限越趨緊迫,亦帶動企業對自動化證書管理方案的需求持續上升。 

    RankEZ 以 PAM 為基礎,並已發展到 CLM,解決企業安全重點,從「人」延伸至「機器身分」,提供更完整的身分安全管理,進一步鞏固市場地位。 

    一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。

    達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。

    乘客指偽冒網絡設有釣魚頁面

    自稱目擊事件的乘客 Mary Perrault 透露,偽冒網絡設有釣魚頁面,用來收集乘客帳戶密碼及 Google 登入資料。飛機降落後,聯邦執法人員及機場警方登機問話,並沒收懷疑涉案人員的便攜 Wi-Fi 裝置。達美發言人強調事件未有影響飛行安全,飛機操作系統亦未被入侵。

    這次不法份子使用的手法稱為「解除認證攻擊」,攻擊者截取無線流量取得合法接入點的 MAC 地址,再偽造大量「解除連接」封包,令已連上正常 Wi-Fi 的裝置被迫斷線。手機斷線後,往往會再自動搜尋訊號較強的同名或相似網絡重新連接,攻擊者便利用這種操作,創立外表幾乎一樣的「山寨版」熱點。乘客如不小心確認連接,並在彈出頁面輸入電郵、密碼甚至信用卡資料,資料即時落入攻擊者手中。

    不過,業界人士指出這種攻擊手法並非無法破解,如果機上網絡採用「受保護管理訊框」(Protected Management Frames)等加密機制,理論上可減低此類偽造斷線攻擊的風險。

    部份乘客掌握未曝光漏洞資訊

    事件之所以引起關注,並非單純因技術手法罕見,而是在於機上有部分乘客是網絡安全業界人士,而且剛參加了 DEF CON 黑客大會,相信他們手頭上掌握著一些網絡安全設備或軟件的未曝光漏洞資訊。另一方面,黑客亦看中商務旅客的心理盲點,出差人士趕時間回覆客戶,對 Wi-Fi 名稱往往不加核實,見到「Delta」、「Fast」等字眼便直覺點擊連接。加上愈來愈多航班標榜「全程免費 Wi-Fi」,例如達美本身亦表示旗下逾 1,100 架飛機已提供高速免費上網,並計劃今年底前擴展至全機隊,乘客漸漸養成「見網就連」的習慣,這亦令偽冒熱點手法變得更加有機可乘。

    值得留意的是,執法部門及達美的調查仍未正式確認涉案人員身份,亦未證實乘客資料是否真的被盜取,坊間流傳認為這次使用了一種可攜式滲透測試裝置「Wi-Fi Pineapple」的說法,暫時亦僅屬猜測,未獲官方證實。所以暫時這宗事故只能定性為「機上出現偽冒網絡」,而不是「飛機系統遭受入侵」。

    資料來源:https://www.bleepingcomputer.com/news/security/delta-probes-wi-fi-deauth-attack-on-flight-carrying-def-con-attendees/