Пассажиров рейса Delta заподозрили в фейковой Wi-Fi-атаке после DEF CON

В понедельник на борту рейса Delta 591, следовавшего из Лас-Вегаса в Атланту, пассажиры предположительно подменили бортовой Wi-Fi. Это произошло на следующий день после закрытия конференции по кибербезопасности DEF CON в Лас-Вегасе, и инцидент привлёк внимание федеральных правоохранительных органов.
О случившемся впервые стало известно из аккаунта в соцсетях «ACARS Drama», который отслеживает открытые авиасообщения по протоколу ACARS (связь между самолётом и землёй). По данным аккаунта, пилоты отправили с борта сообщение: «Пока нет информации, у нас на борту группа пассажиров, которые были на киберконференции в Лас-Вегасе, они смогли заглушить наш Wi-Fi и вещать свой сигнал».
Описание инцидента, опубликованное на Reddit, добавляет: пассажиры подняли поддельную точку доступа под названием «Delta WiFi Fast» с фишинговой страницей входа, предназначенной для сбора личных учётных данных других пассажиров.
Такая техника называется «evil twin» («злой двойник») и давно известна специалистам по информационной безопасности: злоумышленник разворачивает поддельную Wi-Fi-сеть с похожим именем, а затем перехватывает вводимые жертвами логины, пароли и другие данные через фиктивную страницу входа.
Официального подтверждения от Delta, ФБР или другого правоохранительного органа в источнике нет, рассказ строится на сообщении пилотов по ACARS и посте на Reddit. Имена пассажиров или пилотов не названы, число вовлечённых пассажиров не указано, а об аресте или другом исходе расследования не сообщается.
Ключевые факты
- Рейс Delta 591 (Лас-Вегас, Атланта), в понедельник, на следующий день после закрытия DEF CON в Лас-Вегасе.
- Пилоты сообщили по ACARS, что пассажиры с киберконференции заглушили бортовой Wi-Fi и вещали свой сигнал; об этом стало известно из аккаунта «ACARS Drama», отслеживающего открытые авиасообщения.
- По описанию на Reddit пассажиры подняли поддельную точку доступа «Delta WiFi Fast» с фишинговой страницей для сбора личных данных.
- Техника известна как «evil twin» («злой двойник»): поддельная Wi-Fi-сеть перехватывает логины и другие данные через фиктивную страницу входа.
- Инцидентом занялись федеральные правоохранительные органы, но официального подтверждения от Delta или ФБР источник не приводит; имена и число пассажиров не названы, исход неизвестен.
Почему это важно
Случай показывает, что давно известная в ИБ техника «злого двойника» легко переносится из офиса или конференц-зала в замкнутое пространство самолёта, где у пассажиров мало альтернатив выхода в сеть и меньше поводов сомневаться в имени точки доступа. Совпадение по времени с DEF CON, крупнейшей конференцией по кибербезопасности, обращает внимание на то, что тем же людям, которые изучают такие атаки на профессиональном уровне, ничто не мешает опробовать их на практике.
Кому это важно
Авиапассажирам, которые подключаются к бортовому Wi-Fi и вводят там логины и пароли; авиакомпаниям и их ИТ-службам, отвечающим за безопасность сети на борту; специалистам по информационной безопасности и организаторам конференций вроде DEF CON, чья аудитория оказалась в центре инцидента.
Как это применить
Перед подключением к сети на борту стоит сверять точное имя официального Wi-Fi авиакомпании (в источнике фигурирует близкое по звучанию, но поддельное «Delta WiFi Fast») и не вводить пароли от важных сервисов на открывшейся странице входа, если она выглядит нетипично. Отдельная защита, двухфакторная аутентификация и менеджер паролей, которые снижают ущерб даже при перехвате введённых данных.
Можно ли доверять
Источник статьи, сообщение пилотов по ACARS, пересказанное аккаунтом «ACARS Drama», и описание инцидента на Reddit; официального подтверждения от Delta, ФБР или другого правоохранительного органа в материале нет. Само происшествие в статье описывается со словом «allegedly» («предположительно»), то есть как версия, а не установленный факт.
Риски и подводные камни
Главный риск для читателя, принять непроверенную историю за подтверждённый факт: имена причастных, их точное число и исход разбирательства неизвестны, а вся цепочка держится на посте в соцсети и записи на Reddit. При этом сама техника «злого двойника» реальна и хорошо задокументирована в ИБ, сомнение касается конкретных деталей этого случая, а не работоспособности метода как такового.
«Пока нет информации, у нас на борту группа пассажиров, которые были на киберконференции в Лас-Вегасе, они смогли заглушить наш Wi-Fi и вещать свой сигнал.»
— пилоты рейса Delta 591, в сообщении по ACARS (по данным аккаунта «ACARS Drama»)