Как выглядела атака на пассажиров рейса Delta из Лас-Вегаса.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Перелёт из Лас-Вегаса в Атланту неожиданно продолжил программу крупнейшей хакерской конференции уже на высоте нескольких километров. На борту самолёта Delta AirLines обнаружили постороннюю сеть Wi-Fi, которая выдавала себя за беспроводную сеть авиакомпании. Экипаж отключил штатный Wi-Fi, а после посадки происшествием занялись федеральные службы.
Инцидент произошёл 10 августа на рейсе Delta 591 из Лас-Вегаса в Атланту. Boeing 757 перевозил 199 пассажиров и шесть членов экипажа. Незадолго до вылета в Лас-Вегасе завершилась конференция DEF CON 34, проходившая с 6 по 9 августа. Среди пассажиров находились участники мероприятий по информационной безопасности, однако Delta пока не установила, кто именно создал постороннюю сеть.
По сообщениям экипажа, опубликованным в интернете, неизвестные создали сеть с названием «Delta WiFi Fast», похожим на название настоящего бортового Wi-Fi. В одном из сообщений пилоты сообщили, что пассажир создал мошенническую сеть, предположительно чтобы обмануть других людей на борту. В другом говорилось, что штатный Wi-Fi удалось заглушить, после чего в салоне появился посторонний беспроводной сигнал.
В сети появились утверждения, что пассажиров могли отключать от настоящего Wi-Fi с помощью атаки с принудительным разрывом соединения . При таком способе устройство получает поддельную служебную команду якобы от настоящей точки доступа и отключается от неё. Повторяя такие команды, злоумышленник может мешать подключаться к настоящей сети и одновременно предложить пользователю похожую поддельную точку доступа.
Отдельные сообщения также утверждают, что «Delta WiFi Fast» открывала поддельную страницу, предназначенную, чтобы собирать личные данные и учётные записи Google. Однако Delta пока не подтвердила эту часть истории. Авиакомпания не установила, были ли похищены данные пассажиров, и не подтвердила личности создателей сети. Поэтому сообщения о том, что похитили пароли, пока остаются неподтверждённой частью инцидента.
Обнаружив постороннюю точку доступа, экипаж примерно на 30 минут полностью отключил бортовой Wi-Fi. Представитель Delta Морган Дюррант сообщил, что системы самолёта и собственная беспроводная сеть авиакомпании взломаны не были. Безопасность полёта также не оказалась под угрозой, а экипаж не объявлял чрезвычайную ситуацию диспетчерам.
В опубликованном на Reddit сообщении появились снимки двух сообщений, которые, как утверждается, экипаж передал через авиационную систему связи ACARS. Именно эти записи стали одним из источников сведений о «Delta WiFi Fast» и о том, что штатную сеть предположительно подавляли. При этом сами сообщения показывают, что экипаж сообщал о подозрительной активности, но не доказывают, кто стоял за ней и с какой целью создавал постороннюю сеть.
Delta продолжает расследование вместе с федеральными правоохранительными органами и авиационными регуляторами. Авиакомпания подчёркивает , что достоверно установлено лишь то, что на борту появилась посторонняя сеть Wi-Fi. Пока не подтверждено, связаны ли её создатели с DEF CON, как подавляли штатную сеть и похищали ли данные пассажиров.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Перелёт из Лас-Вегаса в Атланту неожиданно продолжил программу крупнейшей хакерской конференции уже на высоте нескольких километров. На борту самолёта Delta AirLines обнаружили постороннюю сеть Wi-Fi, которая выдавала себя за беспроводную сеть авиакомпании. Экипаж отключил штатный Wi-Fi, а после посадки происшествием занялись федеральные службы.
Инцидент произошёл 10 августа на рейсе Delta 591 из Лас-Вегаса в Атланту. Boeing 757 перевозил 199 пассажиров и шесть членов экипажа. Незадолго до вылета в Лас-Вегасе завершилась конференция DEF CON 34, проходившая с 6 по 9 августа. Среди пассажиров находились участники мероприятий по информационной безопасности, однако Delta пока не установила, кто именно создал постороннюю сеть.
По сообщениям экипажа, опубликованным в интернете, неизвестные создали сеть с названием «Delta WiFi Fast», похожим на название настоящего бортового Wi-Fi. В одном из сообщений пилоты сообщили, что пассажир создал мошенническую сеть, предположительно чтобы обмануть других людей на борту. В другом говорилось, что штатный Wi-Fi удалось заглушить, после чего в салоне появился посторонний беспроводной сигнал.
В сети появились утверждения, что пассажиров могли отключать от настоящего Wi-Fi с помощью атаки с принудительным разрывом соединения . При таком способе устройство получает поддельную служебную команду якобы от настоящей точки доступа и отключается от неё. Повторяя такие команды, злоумышленник может мешать подключаться к настоящей сети и одновременно предложить пользователю похожую поддельную точку доступа.
Отдельные сообщения также утверждают, что «Delta WiFi Fast» открывала поддельную страницу, предназначенную, чтобы собирать личные данные и учётные записи Google. Однако Delta пока не подтвердила эту часть истории. Авиакомпания не установила, были ли похищены данные пассажиров, и не подтвердила личности создателей сети. Поэтому сообщения о том, что похитили пароли, пока остаются неподтверждённой частью инцидента.
Обнаружив постороннюю точку доступа, экипаж примерно на 30 минут полностью отключил бортовой Wi-Fi. Представитель Delta Морган Дюррант сообщил, что системы самолёта и собственная беспроводная сеть авиакомпании взломаны не были. Безопасность полёта также не оказалась под угрозой, а экипаж не объявлял чрезвычайную ситуацию диспетчерам.
В опубликованном на Reddit сообщении появились снимки двух сообщений, которые, как утверждается, экипаж передал через авиационную систему связи ACARS. Именно эти записи стали одним из источников сведений о «Delta WiFi Fast» и о том, что штатную сеть предположительно подавляли. При этом сами сообщения показывают, что экипаж сообщал о подозрительной активности, но не доказывают, кто стоял за ней и с какой целью создавал постороннюю сеть.
Delta продолжает расследование вместе с федеральными правоохранительными органами и авиационными регуляторами. Авиакомпания подчёркивает , что достоверно установлено лишь то, что на борту появилась посторонняя сеть Wi-Fi. Пока не подтверждено, связаны ли её создатели с DEF CON, как подавляли штатную сеть и похищали ли данные пассажиров.
- Источник новости
- www.securitylab.ru