Elektrine lite

← Feed

@jimmyorz@g0v.social

Post #4334353

2026-08-02 19:13 UTC

雖然標題很像在供三小,但內容還真的有那麼回事 近期有資安報告發現,攻擊者會先入侵飯店、會議中心等場所的 Wi-Fi 閘道器,再透過竄改 DNS 或 Captive Portal,把旅客導向假的 Microsoft 365 登入、裝置驗證或更新頁面,藉此竊取帳號,甚至誘導使用者替攻擊者完成 MFA 授權。 Windows 的風險最高,除了帳號釣魚,還可能遭到 WPAD、PowerShell、假 Windows Update 與特製木馬攻擊。 macOS 雖然不會直接感染報告中的 Windows 惡意程式,但也不是完全免疫。只要使用飯店 Wi-Fi,一樣可能被導向假登入頁、輸入 Microsoft 365 密碼,或在真正的 Microsoft 驗證頁面中誤授權攻擊者的裝置登入。換句話說,Mac 比較不容易「中木馬」,但帳號照樣可能被偷。 微軟警告:Windows 使用者住飯店絕對不要連 Wi-Fi https://news.yahoo.co.jp/articles/4e609c4898f5695391bbe794cbadf4218589ad47

Replies (1)