Пассажир, возвращавшийся с DEF CON 34, подменил Wi-Fi сеть Delta во время полета с помощью инструмента для пентеста

кибербезопасность хакер Wi-Fi фишинг авиация Delta tomshardware.com

Участник DEF CON заглушил Wi-Fi на рейсе Delta и создал поддельную точку доступа для кражи учётных данных. Разберитесь, как хакеры атакуют бортовые сети и почему безопасность полёта оставалась под контролем.

Рейс Delta 591, следовавший из Лас-Вегаса (Невада) в Атланту (Джорджия), вчера перевозил несколько пассажиров, только что вернувшихся с завершившейся хакерской конференции DEF CON 34. Один из участников, судя по всему, не захотел оставлять веселье в Вегасе. Сообщается, что пассажир «заглушил» сигнал Wi-Fi на борту. По данным View From the Wing, этот хакер затем создал собственную точку доступа Wi-Fi под названием «Delta WiFi Fast», которая перенаправляла на фишинговый сайт, похищавший учётные данные Google у любого пассажира, пытавшегося войти в сеть.
Пилоты рейса сообщили наземной службе, чтобы те предупредили корпоративную службу безопасности: кто-то вмешивается в работу бортового Wi-Fi через ACARS — цифровую систему связи, используемую авиакомпаниями для текстовых сообщений между самолётом и землёй. «Эй, предупредите корпоративную безопасность. У нас на борту пассажир, который создал мошенническую сеть Wi-Fi под названием “Delta WiFi Fast”. Мы считаем, что он пытается обмануть других пассажиров», — сказали пилоты в своём первом сообщении. Через 17 минут они добавили: «Информации пока нет. У нас на борту много пассажиров, которые были на конференции по кибербезопасности в Лас-Вегасе. Им удалось заглушить наш Wi-Fi и транслировать свой сигнал».
Хотя точные детали неясны, так как инцидент всё ещё расследуется, злоумышленник (или шутник), по-видимому, использовал устройство для тестирования на проникновение Wi-Fi Pineapple, чтобы запустить атаки деаутентификации Wi-Fi, а затем создал «злого двойника» — сеть, к которой могли подключиться другие пассажиры. Эта поддельная страница входа могла использоваться для сбора имён пользователей, паролей и других учётных данных. Сообщается, что у выхода самолёт встретили представители властей, хотя неизвестно, были ли произведены аресты.
Большинство бортовых сетей Wi-Fi не защищены, поэтому целеустремлённый хакер потенциально может использовать их для кибератак на попутчиков. Создание сети-«злого двойника» не вызывает такой тревоги, скандала и потенциального судебного иска, как публичная сеть или устройство с названием «бомба» на борту, но всё равно может привести к серьёзным неприятностям.
«Глушение» или вмешательство в работу бортового Wi-Fi (да и любой сети Wi-Fi) запрещено Федеральной комиссией по связи США (FCC) [PDF], а фишинговая страница входа может быть расценена как мошенничество с использованием электронных средств связи или кража личности. Пассажир, создавший поддельный бортовой Wi-Fi, также использует методы социальной инженерии, особенно по мере того, как всё больше авиакомпаний внедряют бортовой Wi-Fi, а пассажиры всё больше его ожидают — особенно теперь, когда они начинают переходить на Starlink для обеспечения надёжного и быстрого интернета.
Несмотря на потенциальную угрозу кибербезопасности пассажиров, Delta заверила путешественников, что безопасность полёта никоим образом не подвергалась опасности. «Безопасность полёта никогда не ставилась под сомнение, и ни одна из бортовых систем самолёта не пострадала. Мы проводим полное расследование, чтобы собрать все факты; это потребует времени», — заявил представитель Delta изданию View From the Wing. «Мы будем сотрудничать с федеральными правоохранительными органами и авиационными регуляторами, чтобы обеспечить тщательное расследование инцидента. Мы благодарим наш экипаж за профессионализм, а наших клиентов — за понимание».

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: