Полет на Delta Air Lines, превозващ пътници към дома след най-голямата хакерска конференция в света, се превърна в център на бързо развиваща се драма в сферата на киберсигурността в понеделник. Екипажът съобщи, че някой на борда е заглушил официалния Wi-Fi на самолета и е създал убедителна фалшива мрежа, предназначена за фишинг атаки срещу другите пътници.

Инцидентът, разиграл се на полет 591 на Delta от Лас Вегас до Атланта, предизвика официално разследване от страна на авиокомпанията и партньорство с федералните правоприлагащи органи. Същевременно той събра остри критики от професионалисти по сигурността, които нарекоха предполагаемата проява безотговорна.

Според информация от съобщения в системата ACARS (Aircraft Communications Addressing and Reporting System) и последващи доклади, Боингът 757 е излетял от международното летище „Хари Рийд“ в Лас Вегас около час преди екипажът за първи път да вдигне тревога.

Около шестдесет минути след началото на пътуването пилотите изпратили съобщение до корпоративната сигурност, че пътник е създал „измамна Wi-Fi“ мрежа с име „Delta WiFi Fast“ и изглежда има намерение да мами други пътници.

Последващо съобщение по ACARS минути по-късно гласи, че няколко пътници, присъствали на конференция по киберсигурност в Лас Вегас, „са успели да заглушат нашия Wi-Fi и да излъчват техния собствен сигнал“. Полетът е отпътувал малко след закриването на „Hacker Summer Camp“ – поредицата от събития, която включва BSides Las Vegas, Black Hat и DEF CON 34.

Изследователите по сигурността описват докладваната активност като класическа атака от тип „зъл близнак“ (evil twin). При тази техника атакуващият излъчва компрометирана точка за достъп, чието име имитира доверена мрежа. Пътниците, търсещи по-бърза връзка, могат да се свържат с фалшивия SSID и да попаднат на измамен портал за автентификация, който събира идентификационни данни, като например потребителски имена и пароли за Google.

Някои акаунти в социалните мрежи и публикации в частни групи на често пътуващи твърдят също, че извършителите са използвали преносимо устройство за одит на безжични мрежи, като например Wi-Fi Pineapple, за да прекъснат връзката на устройствата с легитимната мрежа в кабината (описано от екипажа като „заглушаване“), преди да представят своята собствена фишинг страница.

От Delta потвърдиха, че неоторизирана Wi-Fi мрежа е била активна за кратко на борда, но подчертаха, че нито една система на Delta, включително самата инфраструктура за Wi-Fi по време на полет, не е била компрометирана.

След като фалшивата мрежа е била засечена, екипажът в кабината е изключил легитимния пътнически Wi-Fi на самолета за около тридесет минути като предпазна мярка. Говорителят на Delta Морган Дюрант заяви пред репортери, че „безопасността на полета никога не е била застрашена и операционните системи на самолета не са били засегнати“.

Авиокомпанията събира пълния набор от факти и обеща да сътрудничи на федералните правоприлагащи органи и авиационните регулатори. Полетът е превозвал 199 пътници и шест души екипаж; не е обявявано извънредно положение пред ръководството на въздушното движение.

По-късно в интернет се появиха противоречиви съобщения от пътници за това дали федерални агенти и летищна полиция са посрещнали самолета на изход A18 в Атланта, за да разпитат заподозрените и да инспектират оборудването – твърдения, които остават част от все още отвореното разследване.

Реакцията в общността за информационна сигурност беше бърза и до голяма степен осъдителна. Коментаторите нарекоха предполагаемото поведение „катастрофално глупаво“, отбелязвайки, че умишленото смущаване на оторизирани радиокомуникации може да наруши Закона за съобщенията, докато фишингът на идентификационни данни може да доведе до обвинения в измама по жицата или кражба на самоличност.

Дори и без успешна кражба на данни, умишленото увреждане на мрежата на авиокомпания по време на търговски полет може да доведе до отговорност по Закона за компютърните измами и злоупотреби и да привлече сериозно внимание от федералните власти.

Критиците също така предупредиха, че подобни рекламни трикове увреждат репутацията на етичните изследователи, които посещават DEF CON, за да подобрят защитата, а не да експлоатират нищо неподозираща аудитория на 10 000 метра височина.

Към вторник разследването остава активно. Федералната авиационна администрация заяви, че все още не е получила официален доклад, а ФБР не е коментирало публично.

За обикновените пътници този епизод е грубо напомняне, че мрежите за Wi-Fi по време на полет не са имунни срещу атаки от тип социално инженерство и че свързването към неочакван SSID, дори и към такъв, обещаващ „бърза“ услуга, носи реален риск.