Post #4334353
2026-08-02 19:13 UTC
雖然標題很像在供三小,但內容還真的有那麼回事
近期有資安報告發現,攻擊者會先入侵飯店、會議中心等場所的 Wi-Fi 閘道器,再透過竄改 DNS 或 Captive Portal,把旅客導向假的 Microsoft 365 登入、裝置驗證或更新頁面,藉此竊取帳號,甚至誘導使用者替攻擊者完成 MFA 授權。
Windows 的風險最高,除了帳號釣魚,還可能遭到 WPAD、PowerShell、假 Windows Update 與特製木馬攻擊。
macOS 雖然不會直接感染報告中的 Windows 惡意程式,但也不是完全免疫。只要使用飯店 Wi-Fi,一樣可能被導向假登入頁、輸入 Microsoft 365 密碼,或在真正的 Microsoft 驗證頁面中誤授權攻擊者的裝置登入。換句話說,Mac 比較不容易「中木馬」,但帳號照樣可能被偷。
微軟警告:Windows 使用者住飯店絕對不要連 Wi-Fi
https://news.yahoo.co.jp/articles/4e609c4898f5695391bbe794cbadf4218589ad47
Replies (1)
-
@serenum@g0v.social 2026-08-02 20:32
@jimmyorz@g0v.social 連上飯店免費 wifi 的我正在看這則嘟文