Авиакомпания Delta Air Lines сообщила, что на рейсе DL591 из Лас‑Вегаса в Атланту один из пассажиров создал точку доступа с именем Delta WiFi Fast, которое похоже на название штатной сети борта. Компания начала расследование инцидента, а под подозрением находятся пассажиры, возвращавшиеся с хакерской конференции DEF CON 34.

Ситуация произошла 10 августа на борту Boeing 757. После обнаружения подозрительной сети экипаж на полчаса полностью отключил штатный Wi‑Fi самолёта. На борту в этот момент находилось 199 пассажиров и шесть членов экипажа.
О случившемся стало известно благодаря сообщениям экипажа, опубликованным на портале Airframes. В них пилоты сообщили службе безопасности Delta о странной точке доступа, выдающей себя за официальную сеть. Экипаж предположил, что злоумышленник пытается атаковать устройства пассажиров, но подтверждений этому у пилотов нет.

По описанию атака напоминает Evil Twin, когда злоумышленник создаёт Wi‑Fi‑точку с названием, похожим на легитимную сеть, рассчитывая, что пользователи подключатся к ней по ошибке. С помощью такой точки можно перенаправить жертву на фишинговую страницу и попытаться собрать его учётные данные. Информации о том, успел ли кто‑то из пассажиров подключиться к подставной сети — нет.
Интересно, что рейс DL591 из Лас‑Вегаса в Атланту вылетел 10 августа, а с 6 по 9 августа в Лас‑Вегасе проходила хакерская конференция DEF CON 34. В авиакомпании подтвердили, что на борту находились люди, возвращающиеся с мероприятия, но личность создателя поддельной сети пока не установили.
Источник: habr.com