Содержание
Wi-Fi Delta на рейсе 591 из Лас-Вегаса в Атланту стал целью странной атаки после конференции DEF CON 34. Один из пассажиров, по данным экипажа, создал фальшивую сеть «Delta WiFi Fast» и направлял людей на страницу для сбора Google-логинов.
Историю первым подробно описало авиационное издание View From the Wing. Рейс Delta 591 летел из Лас-Вегаса, где только что закончилась крупная хакерская конференция. На борту находились ее участники, и один из них, похоже, решил продолжить шоу уже в воздухе.
Экипаж передал тревогу через ACARS
Пилоты предупредили наземные службы через ACARS — цифровую систему текстовой связи самолетов с землей. В первом сообщении они попросили предупредить корпоративную службу безопасности Delta.
«На борту пассажир создал мошеннический Wi-Fi под названием Delta WiFi Fast. Мы считаем, что он пытается обмануть других пассажиров», — передал экипаж. Через 17 минут пилоты уточнили: «У нас много пассажиров, которые были на конференции по кибербезопасности в Лас-Вегасе. Они смогли заглушить наш Wi-Fi и транслировать свой сигнал».
Фраза про «глушение» пока требует аккуратности. В бытовом языке так часто называют не радиоподавление, а деаутентификацию Wi-Fi-клиентов. Для пассажира это выглядит одинаково: сеть отвалилась, рядом появилась похожая, и телефон сам предлагает к ней подключиться.
Фальшивая сеть работала как evil twin
По предварительной версии, пассажир использовал устройство класса Wi-Fi Pineapple. Такие гаджеты применяют пентестеры для проверки беспроводных сетей, но в чужих руках они быстро превращаются в инструмент для фишинга.
Схема называется evil twin: злоумышленник создает точку доступа с названием, похожим на настоящую сеть. В этом случае название «Delta WiFi Fast» выглядело правдоподобно для пассажиров, которые ждали интернет на борту. После подключения фальшивая страница просила войти через Google и могла собирать логины, пароли и другие учетные данные.
Мы не знаем, сколько людей попытались войти через эту страницу. Неясно и то, задержали ли кого-то после посадки. Самолет, по данным View From the Wing, встретили у гейта представители властей.
Почему это не шутка, даже если самолету ничего не угрожало
Delta отдельно заявила, что безопасность полета не страдала. По словам компании, системы управления самолетом не пострадали, а инцидент касается пассажирского Wi-Fi и попытки обмана людей на борту.
Юридическая часть здесь неприятнее, чем кажется с лавочки. Федеральная комиссия по связи США прямо запрещает вмешательство в работу Wi-Fi и других радиосетей; соответствующее разъяснение есть в документе FCC. Фишинговая страница может потянуть уже на мошенничество с электронными коммуникациями или кражу персональных данных.
Авиакомпании активно продвигают интернет на борту, а пассажиры все чаще ждут от него нормальной скорости. С переходом части перевозчиков на Starlink доверие к самолетному Wi-Fi будет только расти. И этим доверием легко злоупотребить: человек в кресле 24A видит знакомое название сети и думает не о пентесте, а о почте и мессенджерах.
Delta пообещала работать с федеральными правоохранителями и авиационными регуляторами. «Безопасность полета никогда не была под вопросом, и операционные системы самолета не пострадали. Мы проводим полное расследование, чтобы собрать все факты, на это потребуется время», — заявил представитель Delta.