Delta відбила атаку Wi-Fi deauth на рейс з учасниками DEF CON

Delta відбила атаку Wi-Fi deauth на рейс з учасниками DEF CON 1

Delta Air Lines розслідує появу неавторизованої мережі Wi-Fi на борту рейсу з Лас-Вегаса до Атланти, на якому летіли пасажири, що відвідали конференцію хакерів DEF CON.

Компанія повідомила BleepingComputer, що інцидент стався вчора на рейсі 591 і не вплинув на безпеку пасажирів чи бортових систем літака.

«Ми співпрацюватимемо з федеральними правоохоронними органами та авіаційними регуляторами для забезпечення ретельного розслідування інциденту», — заявив речник компанії.

Delta відбила атаку Wi-Fi deauth на рейс з учасниками DEF CON 2

«За попередніми даними, на короткий час під час польоту на борту літака було виявлено неавторизовану мережу Wi-Fi, яку Delta не надавала, не експлуатувала і не постачала».

Після отримання інформації про неавторизовану бездротову мережу, екіпаж повітряного судна вимкнув функціонал Wi-Fi на літаку майже на 30 хвилин.

Атака Wi-Fi deauth

Згідно з онлайн-повідомленнями, кілька пасажирів, які поверталися з конференції DEF CON 34, нібито здійснили атаку Wi-Fi deauthentication в середині польоту, відключивши інших пасажирів від бортової бездротової мережі.

Під час атаки deauthentication клієнти, підключені до мережі Wi-Fi, отримують підроблені пакети, що надходять нібито від законної точки доступу (AP), інструктуючи їх відключитися.

Зловмисник може спостерігати за бездротовим трафіком, щоб ідентифікувати MAC-адресу точки доступу, а потім підробити кадри деаутентифікації з адресою AP як джерелом і надіслати їх підключеним клієнтам.

Повторно надсилаючи підроблені кадри деаутентифікації, зловмисник може постійно відключати клієнтів від точки доступу, потенційно спричиняючи відмову в обслуговуванні. Мережі, які використовують Protected Management Frames (PMF), можуть пом’якшити цей тип атаки підробленими кадрами управління.

Безперервно надсилаючи підроблені кадри деаутентифікації, зловмисник може утримувати клієнтів відключеними від законної точки доступу.

Зазвичай хакери використовують атаки deauthentication, щоб змусити клієнтів перепідключитися до підставної точки доступу (наприклад, «evil twin»), перехопити трафік або спрямувати цільових користувачів на шкідливі сторінки.

Підставна мережа Wi-Fi

Turbine Traveller, авіатехнік з Найробі, повідомляє, що повідомлення, надіслані екіпажем рейсу 591 Delta Air Lines через систему адресації та звітності авіаційних комунікацій (ACARS), свідчать про те, що деякі пасажири змогли заблокувати бортовий Wi-Fi та транслювати підставну мережу під назвою «Delta WiFi Fast»:

«У НАС Є ПАСАЖИРИ

ЯКІ БУЛИ НА КІБЕРКОНФЕРЕНЦІЇ У ЛАС… ВОНИ ЗМОГЛИ ЗАБЛОКУВАТИ НАШ WIFI І ТРАНСЛЮВАТИ СВІЙ СИГНАЛ».

«У НАС Є ПАСАЖИР, ЯКИЙ СТВОРИВ ШАХРАЙСЬКИЙ WIFI ПІД НАЗВОЮ DELTA WIFI FAST. МИ ВВАЖАЄМО, ЩО ВОНИ НАМАГАЮТЬСЯ ОБДУРИТИ ІНШИХ ПАСАЖИРІВ».

Delta відбила атаку Wi-Fi deauth на рейс з учасниками DEF CON 3
Екіпаж літака повідомляє про неавторизований Wi-Fi на борту

Мері Перро, член онлайн-груп постійних авіапасажирів, яка не має офіційної приналежності до Delta Air Lines, стверджує, що фальшива мережа Wi-Fi показувала фішингову сторінку, яка збирала «персональні облікові дані та дані для входу в Google».

Після того, як літак прибув до гейту, федеральні органи та аеропортова поліція зайшли на борт, щоб допитати підозрюваних та вилучити їхнє портативне обладнання Wi-Fi, повідомила Перро.

Підозрювані, за повідомленнями, відвідували конференцію хакерів DEF CON 34 у Лас-Вегасі.

Речник Delta Air Lines повідомив BleepingComputer, що літак був Boeing 757 з шістьма членами екіпажу та 199 пасажирами. Компанія заявила, що жодних надзвичайних ситуацій з диспетчерами повітряного руху оголошено не було.

Delta відбила атаку Wi-Fi deauth на рейс з учасниками DEF CON 4

Коли зловмисники отримують дійсні облікові дані, лише 37% їхніх дій блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

«The Blue Report 2026» вимірює захист від техніки до техніки на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.

Отримати звіт

За даними порталу: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *