友诚聚吧 关注:174,298贴子:5,421
  • 6回复贴,共1

为什么说你不应该连接飞机上的 Wi-Fi 进行工作?

只看楼主收藏回复

一直以来,人们对于飞机上的Wi-Fi都存在着一点疑虑:黑客是否能通过 Wi-Fi 入侵飞机的电子设备呢?在去年,一位安全研究人员表示飞机确实可能存在这个风险。《今日美国》(USA Today)的专栏作家史蒂芬 · 彼得罗于近期透露,飞机上的乘客在连接 Wi-Fi 的情况下确实有可能被黑客盯上。在一次飞行经历中,曾经有一位男子接近了彼得罗,他声称自己已经获得了彼得罗的邮件内容,甚至还展示了一些彼得罗正在撰写的故事素材。


1楼2016-03-03 15:35回复
    等你登陆公共 Wi-Fi 的时候,你的一部分个人信息会被网络的监控者获取(包括网络服务提供商、营销服务提供商以及别有用心的入侵者等)。在此前的测试中,我们曾经见过有些iPad和iPhone在进行网络验证的时候会显示用户的名字,黑客甚至可以看到这些设备所浏览的网站以及正在使用的应用软件。在这个过程中,用户的个人数据就会泄漏。和彼得罗所遭遇的境况一样,旧式的 POP/SMTP邮件信息很可能会黑客入侵。


    3楼2016-03-03 15:36
    回复

      如「GogoWireless」(彼得罗在飞机上所使用的服务)以及「Global EagleEntertainment」等机载 Wi-Fi 服务,从本质上和咖啡厅、商场、酒店等公共场合的 Wi-Fi 服务没有任何区别,这类服务会通过一个「强制门户」(一个弹出式的登陆窗口)授权用户进行登陆,用户在登陆之前需要支付一定的金额或者同意使用条款。由于 Wi-Fi 连接没有密码保护,用户登陆 Wi-Fi 的原始数据自然也得不到保障,因此黑客可以轻而易举地截取用户发送及接收的信息。


      4楼2016-03-03 15:37
      回复
        Gogo 在设计网络时优先考虑的是执法机关的需求,这家公司的高管在 2012 年曾经给联邦通信委员会(FederalCommunicationsCommission)撰写信件,以抗议委员会的监视要求:
        在现有网络的设计工作中,Gogo 一直和执法部门紧密合作,以保证产品的功能足以保护公共及国家安全利益。Gogo 的网络完全合乎《通信协助执法法案》(CommunicationsAssistance for Law Enforcement Act)的要求,委员会的指导准则也并未要求被授权商以超出《通信协助执法法案》要求的尺度支持执法过程。尽管如此,Gogo 还是和联邦机构达成了共识,我们会尽自己能力保障执法过程的顺利进行。为了达到这个目的,Gogo 将执法方面的考虑纳入了系统设计当中。


        6楼2016-03-03 15:39
        回复
          理论上,使用安全套接层协议虽然足以保护乘客免收来自其他乘客的入侵,但面对真正的黑客,这个协议的安全等级显然还不足够。黑客可以通过使用 2 个 Wi-Fi 适配器(其中一个通过恶意软件模仿机载 Wi-Fi 接入点,另一个则连接正常的机载 Wi-Fi)模拟出 Gogo 的效果,他们可以通过模拟SSL代理服务器发起「中间人攻击」(Man In The Middle)。


          9楼2016-03-03 15:52
          回复
            并不是每一个人都能感觉出被攻击时的网络延时,因为机载 Wi-Fi 要么依赖卫星通信,要么依赖速度相对更快的空对地蜂窝无线电通信。中间人攻击并不会引发明显的延时现象。


            11楼2016-03-03 15:53
            回复
              因此,你应该如何在飞机上保障自己的隐私呢?
              如果这些措施都没有凑效,你应该直接关闭Wi-Fi连接并尽量通过线下的方式享受旅途——你可以看看窗外的风景,有或者阅读飞机上的杂志。


              13楼2016-03-03 15:53
              回复