Тайна на высоте 30 тысяч футов: кто создал пиратский Wi-Fi и украл данные пассажиров?
Необычный инцидент произошел на рейсе авиакомпании Delta из Лас-Вегаса в Атланту. Группа хакеров, возвращавшихся с конференции, создала вредоносную сеть Wi-Fi для кражи учетных данных пассажиров.

Источник: Unsplash
Когда сотни хакеров и исследователей безопасности возвращаются рейсами с таких конференций, как DEF CON, можно быть уверенными, что полет не будет спокойным. Однако инцидент на рейсе 591 авиакомпании Delta из Лас-Вегаса в Атланту удивил даже экипаж и федеральных агентов, ожидавших самолет в аэропорту. Согласно отчету авиационного блога View From the Wing, кто-то решил продолжить хакерскую деятельность прямо в воздухе.
«Мы подозреваем, что они пытаются обмануть других пассажиров»
Экипаж рейса передал наземным службам следующее сообщение: «Уведомите службы безопасности. У нас на борту пассажир, создавший вредоносную сеть Wi-Fi. Мы подозреваем, что он пытается обмануть других пассажиров. У нас есть группа лиц, участвовавших в киберконференции в Лас-Вегасе, которым удалось заблокировать наш Wi-Fi и транслировать свою собственную сеть».
Злоумышленники создали сеть под названием Delta WiFi Fast. При подключении пассажиры перенаправлялись на фишинговую страницу, запрашивающую данные для входа в аккаунты Google. Это классическая техника Evil Twin, предназначенная для кражи учетных данных.
Полиция и федеральные агенты ждали у выхода
По словам одной из пассажирок, злоумышленники использовали специальное оборудование, такое как Wi-Fi Pineapple, для подавления легитимной сети. Предположительно, была проведена атака Deauthentication (Deauth), принудительно отключающая устройства пассажиров от официального Wi-Fi самолета. «По прибытии к выходу на посадку полиция аэропорта и федеральные агенты поднялись на борт, допросили подозреваемых и изъяли оборудование», — сообщила она.
Важно отметить, что нарушение работы сети Wi-Fi является федеральным преступлением согласно законам FCC, а фишинг может привести к обвинениям в мошенничестве и краже личных данных. В авиакомпании Delta подтвердили: «Неавторизованная сеть Wi-Fi, не имеющая отношения к нам, работала в течение короткого времени». Компания подчеркнула, что взлома систем Delta не было. Расследование продолжается.





