Авиакомпания Delta Air Lines расследует инцидент на рейсе из Лас-Вегаса в Атланту, где во время полета была обнаружена несанкционированная сеть Wi-Fi. Особое внимание к происшествию привлекло то, что среди пассажиров находились участники конференции «белых» хакеров DEF CON. Инцидент произошел на рейсе DL591. По словам представителя компании, предварительное расследование показало, что на борту в течение непродолжительного времени работала несанкционированная Wi-Fi-сеть, которая не предоставлялась, не эксплуатировалась и не обслуживалась Delta.
Согласно сообщениям в интернете, несколько пассажиров, возвращавшихся с конференции DEF CON 34 в Лас-Вегасе, могли провести атаку на бортовую беспроводную сеть. Речь, предположительно, идет об атаке типа deauthentication - принудительном отключении устройств от Wi-Fi. При такой атаке злоумышленник отправляет подключенным устройствам поддельные пакеты, выдавая их за сообщения от настоящей точки доступа. Устройства воспринимают их как команду отключиться от сети.
Если такие пакеты отправляются постоянно, подключение пользователей к точке доступа можно поддерживать в отключенном состоянии, фактически создавая локальную ситуацию типа отказа в обслуживании.
Затем появилась фальшивая сеть, причем по сообщениям очевидцев, ситуация могла быть еще серьезнее. Авиационный техник из Найроби, использующий ник Turbine Traveller, отметил, что сообщения экипажа рейса DL591, передававшиеся через бортовую систему связи ACARS, указывали на то, что некоторые пассажиры смогли нарушить работу Wi-Fi и создать собственную сеть с названием «Delta WiFi Fast».
В одном из сообщений экипажа, цитируемом Traveller, говорится, что на борту находилось несколько пассажиров, посещавших киберконференцию в Лас-Вегасе, которые смогли заглушить бортовой Wi-Fi и транслировать собственный сигнал. В другом сообщении экипаж предположил, что созданная пассажиром сеть могла использоваться для мошенничества против других путешественников.
По словам Мэри Перро, участницы онлайн-сообществ часто летающих пассажиров, подключение к поддельной сети открывало фишинговую страницу. Она утверждает, что страница запрашивала персональные данные и учетные данные Google. Таким образом, речь могла идти не просто о попытке пошутить или проверить защищенность бортовой сети, а о создании так называемой rogue AP - несанкционированной точки доступа, предназначенной для перехвата или кражи данных пользователей.
После прибытия самолета на борт поднялись представители федеральных правоохранительных органов и сотрудники службы безопасности аэропорта. По словам Перро, они опросили подозреваемых и изъяли портативное Wi-Fi-оборудование. Предполагается, что подозреваемые возвращались с конференции DEF CON 34, которая проходила в Лас-Вегасе. Пока неизвестно, будут ли им предъявлены обвинения и кто именно стоял за созданием несанкционированной сети.
Авиакомпания Delta подтвердила, что речь шла об авиалайнере Boeing 757. На его борту находились 199 пассажиров и шесть членов экипажа. При этом авиакомпания подчеркнула, что чрезвычайная ситуация не объявлялась, а инцидент не создал угрозы пассажирам и функционированию систем самолета.