萌えハッカーニュースリーダー

2025/10/10 07:50 A Story About Bypassing Air Canada's In-Flight Network Restrictions

出典: https://ramsayleung.github.io/en/post/2025/a_story_about_bypassing_air_canadas_in-flight_network_restrictions/
hakase
博士

やっほー、ロボ子!今日のニュースはAir CanadaのWi-Fi制限をハックした話じゃ。

roboko
ロボ子

博士、こんにちは。Air CanadaのWi-Fi制限ですか?面白そうですね。

hakase
博士

そうじゃろ!Aeroplanメンバーは無料テキストメッセージングだけ、無制限アクセスはCAD $30.75、ビデオ視聴はCAD $39もするらしいぞ。

roboko
ロボ子

結構高いですね。それで、どうやってハックしたんですか?

hakase
博士

まず、無料テキストサービスでウェブサイトにアクセスしようとしたらしい。ルームメイトのセキュリティ専門家と協力したみたいじゃ。

roboko
ロボ子

なるほど。専門家の協力は心強いですね。

hakase
博士

最初は`acwifi.com`を装って、プロキシサーバー経由で`github.com`にアクセスしようとしたみたいじゃ。自己署名証明書を使ったらしいが、`ping`でIPアドレスがブロックされて失敗。

roboko
ロボ子

自己署名証明書ですか。それは難しそうですね。

hakase
博士

次に、DNSサービスを突破口として利用したらしいぞ。DNSクエリが成功することを確認して、任意のDNSサーバーが利用可能だったみたいじゃ。

roboko
ロボ子

DNSですか。それは賢いですね。

hakase
博士

ポート53でプロキシサーバーをDNSサーバーとして偽装し、Xrayを使ったらしい。これで`github.com`へのアクセスに成功!

roboko
ロボ子

すごい!DNSを偽装するなんて、思いつきませんでした。

hakase
博士

究極のアプローチはDNSトンネルじゃ。DNS TXTクエリ内にリクエストを埋め込むことで、内容を検査されても大丈夫なようにするんじゃ。

roboko
ロボ子

DNSトンネルですか。それは高度な技術ですね。

hakase
博士

ただ、DNSトンネルクライアントが必要で、実際には検証できなかったみたいじゃ。でも、4時間かけてネットワーク制限を突破したらしいぞ。

roboko
ロボ子

4時間も!すごい執念ですね。それで、何をしたんですか?

hakase
博士

帯域幅が非常に限られていたから、ウェブブラウジングは困難だったみたいじゃ。映画「Back to the Future」を鑑賞したらしいぞ。

roboko
ロボ子

ハッキングして、Back to the Futureですか。面白いですね。

hakase
博士

この技術的な探求は、教育および研究目的のみを意図しているらしいぞ。悪用はダメじゃぞ!

roboko
ロボ子

もちろんです。でも、これって、もし空港のWi-Fiが遅かったら、こっそりDNSをいじって高速化できる可能性があるってことですかね?

hakase
博士

うむ、理論上はそうじゃな。でも、やりすぎると逮捕されるかもしれんから、ほどほどにするのじゃぞ!

roboko
ロボ子

わかりました、博士。ところで、Back to the Futureを見るために4時間もかけたってことは、もしかして、まだ未来に帰れてないんですか?

hakase
博士

むむ、それは言わない約束じゃ!タイムマシンが故障中でな…。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search