8月10日,一架从拉斯维加斯飞往亚特兰大的达美航空591航班上,发生了一件令人不安的事——有人在三万英尺高空架设了一个假WiFi热点。
这不是电影剧本,而是FBI正在调查的真实案件。航班上的飞行员通过ACARS(飞机通信寻址与报告系统)向地面发出了一条紧急信息:”目前无更多信息。我们有一批乘客曾参加拉斯维加斯的一个网络安全会议。他们设法干扰了我们的WiFi并广播了自己的信号。”
那个”网络安全会议”,就是刚刚在拉斯维加斯落幕的DEF CON 34——全世界规模最大、最负盛名的黑客大会。
一、三万英尺上的”邪恶双生”
根据达美航空发言人摩根·杜兰特向Ars Technica确认的信息,航班上出现了一个名为”Delta WiFi Fast”的未授权WiFi网络——这不是达美航空提供、运营或供应的网络。在Reddit上,乘客描述了更多细节:有人创建了一个假的WiFi登录页面,其界面模仿达美航空的官方门户网站,专门用于窃取乘客的个人凭证。
安全研究人员将这种攻击称为”邪恶双生”(Evil Twin)——攻击者架设一个与合法WiFi同名或相似的假热点,当你的手机或电脑连接上去后,你看到的登录页面其实是攻击者精心制作的钓鱼页面。你以为自己输入的是WiFi密码或航空公司账号,实际上你的凭证正在被实时截获。
更精密的攻击者还会同步实施”去认证攻击”(Deauthentication Attack)——利用IEEE 802.11协议中管理帧未加密的设计缺陷,向所有连接到合法WiFi的设备发送伪造的”断开连接”指令。你的设备被踢下线后,会自动寻找可用的WiFi网络重新连接——而此刻,信号最强的那个,往往就是攻击者的”邪恶双生”。
据多家媒体报道,攻击者可能使用了一种名为”WiFi菠萝”(WiFi Pineapple)的便携式渗透测试设备。这种设备小到可以装进随身背包,却能同时伪装成多个WiFi热点,拦截、解析通过它的所有网络流量。
事件发生后,机组人员作为预防措施关闭了机上WiFi约30分钟。达美航空强调,飞行安全”从未受到威胁”,没有飞机操作系统受到影响,也没有宣布紧急状态。FBI亚特兰大分局发言人托尼·托马斯确认:”FBI亚特兰大分局已知悉有关达美航空591航班潜在WiFi相关事件的报告,我们正在与地方及企业合作伙伴就此事保持联系。”
航班在亚特兰大安全落地。没有人被逮捕。
但这起事件引发的恐慌,远不止一次航班延误可以度量。
二、一个”古老”的漏洞:为什么WiFi天生易受欺骗?
邪恶双生攻击并非新鲜事物。安全研究社区从2004年——几乎与WiFi大规模商用同步——就已经在警告这种攻击的可能性。那么,为什么二十二年过去了,这个问题不仅没有被解决,反而越演越烈?
答案藏在WiFi协议的基因里。
第一,WiFi的”原罪”:管理帧不加密。 IEEE 802.11标准诞生于1997年。在协议设计之初,管理帧(Management Frames)——负责设备连接、断开、漫游等关键操作的控制信号——被设计为明文传输,不进行任何身份验证。这意味着,任何人都可以伪造一个接入点的MAC地址,向你的设备发送”立即断开连接”的指令,而你的设备无从分辨这条指令是来自合法的路由器,还是来自隔壁座位上一个背包里的攻击设备。
这个设计缺陷在WPA3中通过”受保护管理帧”(PMF/MFP)机制得到了部分修补——WPA3要求对管理帧进行加密签名。但现实是:全球绝大多数公共WiFi仍运行在WPA2甚至更旧的协议上。即便是支持WPA3的网络,也往往启用了”过渡模式”(Transition Mode)以兼容旧设备,这反而给攻击者提供了”降级攻击”的空间——强制你的设备回退到WPA2连接,从而绕过WPA3的所有保护。
第二,WiFi的”致命缺陷”:不做双向认证。这是邪恶双生攻击能够成立的根本原因。在标准WiFi协议(WPA2/WPA3-Personal)中,网络验证你的身份(通过密码),但你的设备不验证网络的身份。换言之,你的手机只关心”这个WiFi名字对不对、密码对不对”,但从不追问”这个WiFi到底是不是真的”。
你的设备信任的是一个名字,一串字符,而不是一个经过密码学验证的身份。
这就是为什么攻击者只需要一台笔记本电脑和一个外置WiFi天线,就能在任何公共场所——咖啡馆、酒店大堂、机场候机厅,甚至三万英尺高空的飞机上——架设一个”完美的陷阱”。你的手机甚至不需要你手动选择这个假WiFi——如果攻击者的信号足够强,你的设备可能在你毫不知情的情况下,就自动”漫游”到了邪恶双生的怀抱。
第三,WPA3并不是救世主。许多人以为WiFi联盟在2018年推出的WPA3已经解决了一切。但安全研究人员不断在WPA3中发现新的漏洞。2024年,安全研究人员披露了CVE-2023-52424等一系列影响WPA3的漏洞,美军特种部队在”快速响应24″演习中使用的渗透设备——也就是那些7分钟攻破瑞典军事基地安防系统的”远程访问设备”(RAD)——正是利用了WPA3的后代协议中的弱点。
一个在1997年被埋下的设计缺陷,在2003年被美军在内利斯基地验证可被武器化利用,在2024年被特种部队搬上了实战演习场,又在2026年由黑客大会的参与者在民航客机上”顺手”重现——WiFi安全漏洞的历史,本身就是一部触目惊心的”民用技术武器化”编年史。
三、前科累累:邪恶双生攻击简史
达美航班事件不是孤例。近年来被公开记录的邪恶双生攻击事件,构成了一条令人不寒而栗的时间线:
2024年6月,澳大利亚。 一名44岁的男子迈克尔·克拉普西斯被澳大利亚联邦警察逮捕。他在珀斯、墨尔本、阿德莱德等多个机场以及国内航班上,使用WiFi菠萝设备模仿机场免费WiFi的名称,通过伪造的登录页面窃取乘客的电子邮件和社交媒体凭证。调查最初由一名航空公司员工在国内航班上发现可疑WiFi网络而触发。警方在其抵达珀斯机场时搜查了他的随身行李,发现了WiFi菠萝、笔记本电脑和手机。法证调查揭露,他利用窃取的凭证访问受害者的私人账户,下载了数千张私密图片和视频——部分犯罪活动可追溯到2015年。2025年底,他被判处七年零四个月监禁。
2024年8月,美国。 马里兰大学安全研究人员Rye在黑帽大会上发表论文,揭露苹果设备的WiFi定位系统(WPS)存在可被大规模利用的设计”缺陷”,可用于监控全球数亿用户——包括不使用苹果设备的人。更令人震惊的是,研究者在俄乌战场和加沙冲突地带实际验证了该漏洞的有效性,证明它可被用于侦察和监控军事人员及设备部署。
2025年,DEF CON 33。安全研究人员在会上展示了对WiFi Easy Connect(DPP v3.0)的安全评估,指出其为追求易用性(如二维码扫描入网)而做出的设计选择,反而扩大了攻击面。同期,对4G/5G路由器的固件逆向工程演示揭示了多款主流设备存在远程代码执行漏洞。另一项名为”通往混沌之门”的研究在ISP提供的调制解调器中发现了超过35个严重漏洞,其根源是过时的物联网SDK。
2026年8月,达美航班591。黑客大会结束次日,三万英尺高空再次出现邪恶双生。
这条时间线清晰地告诉我们:WiFi的安全问题不是”能不能修补”的技术问题,而是”协议基因”决定的结构性问题。WiFi从诞生之日起,就没有被设计为一个”安全”的协议——它被设计为一个”方便”的协议。安全性是后来打的补丁,而补丁之间的缝隙,就是攻击者的天堂。
四、WAPI:一个被”杀死”了二十年的答案
讽刺的是,一个从协议层面解决邪恶双生攻击的方案,早在二十三年前就已经存在了。
它的名字叫WAPI——无线局域网鉴别与保密基础结构,中国于2003年颁布的国家标准。
WAPI与WiFi最根本的区别在于:双向鉴别。
在WiFi协议中,你的设备验证不了接入点的身份——这是邪恶双生攻击的根源。而在WAPI协议中,引入了一个关键的第三方角色:鉴别服务器(AS)。每一个接入点和每一个终端设备,都持有由鉴别服务器颁发的数字证书。连接建立时,不仅接入点要验证你的设备”是不是自己人”,你的设备同样要验证接入点”是不是真货”。如果攻击者架设一个”邪恶双生”,它无法提供合法的数字证书,你的设备将拒绝连接。
邪恶双生攻击在WAPI协议下,从原理上就不成立。
不仅如此,WAPI采用国产SM4对称加密算法和基于公钥体系的三元对等鉴别(TePA)架构,在密码学层面实现了完全的自主可控。2024年美军特种部队在”快速响应24″演习中用7分钟攻破瑞典军事基地安防系统的那套攻击路径——扫描WiFi、去认证、伪造热点、接入内网——在WAPI体系下每一步都会被阻断。
然而,这个技术方案在过去二十年中遭遇了堪称教科书级别的围剿。
2004年,苹果公司副总裁联手美国国务院向中国施压,要求撤回WAPI强制实施计划。在ISO国际标准化进程中,美方甚至上演了”偷票事件”——强行将WAPI与漏洞百出的IEEE 802.11i捆绑投票。此后二十年,苹果通过拒绝续签专利许可、发起多轮法律绞杀——包括专利无效宣告、反垄断反诉、境外仲裁、司法掮客——试图从商业、法律和标准三个维度彻底消灭WAPI。
在这篇报道发出的此刻,WAPI产业联盟已将标准体系迭代至第七代,正在开发面向量子时代的2.0版安全协议。但一个残酷的现实是:全球绝大多数终端设备——包括你此刻手中的手机——仍然只支持WiFi,不支持WAPI。
攻击者的成本,只是一台笔记本和一个WiFi菠萝。防御者需要替换的,是整个无线通信基础设施的底层协议。
五、三万英尺之上,谁来保护你?
让我们回到达美航班591的机舱里。
当那个名为”Delta WiFi Fast”的假热点出现在乘客手机的WiFi列表上时,没有任何技术手段能阻止一个不知情的旅客点击连接。WiFi协议不会替你分辨真假。你的手机不会弹出一个红色警告说”这不是达美航空的WiFi”。一切看起来都是正常的——网络名称对得上,登录页面像模像样,你输入了你的邮箱和密码,然后什么也没有发生。
什么也没有发生——在你看来。在攻击者的屏幕上,你的凭证已经到手了。
这一次,FBI介入了调查,没有人被逮捕。达美说飞行安全不受影响。安全专家建议你使用VPN、关闭自动连接、不要在公共WiFi上输入密码。
但这些都是”用户侧”的防御建议——它们的本质是在说:WiFi协议本身保护不了你,你得自己保护自己。
而在协议层面真正能保护你的那个技术——WAPI——此刻正在中国的实验室里迭代着第七代标准,等待着一个也许永远不会到来的大规模商用机会——WAPI的主要开发者西电捷通与苹果公司的WAPI标准必要专利案已经进入深水区,接连爆出司法腐败和官方智库腐败丑闻,前景一片暗淡。
2003年,美军在内利斯基地验证了WiFi可以被武器化利用。同一年,中国发布了WAPI国家标准。
2024年,美军特种部队在北约演习中用WiFi爆破了一个军事基地的安防系统。同一年,一个澳大利亚人因在机场和航班上实施邪恶双生攻击被捕入狱。
2026年,DEF CON参会者在民航客机上”顺手”重现了邪恶双生攻击。FBI正在调查。
二十三年了。WiFi的安全漏洞从实验室走到了战场,从战场走到了民航客机。而二十三年前那个本可以从根源上解决问题的方案,至今仍被困在少数高安全场景的孤岛上,无法触及你我的日常生活。
在三万英尺的高空,当你打开WiFi列表看到两个相似的网络名称时,没有任何力量能替你做出正确的选择。
这不是用户的失败,这是协议的失败。对于中国消费者和政企用户来说,这意味着无线局域网这一最普遍应用的数字技术的安全自主性和技术主权的彻底沦丧。

