Delta відбила атаку Wi-Fi deauth на рейс з учасниками DEF CON

Delta відбила атаку Wi-Fi deauth на рейс з учасниками DEF CON 1

Авіакомпанія Delta Air Lines розслідує появу несанкціонованої мережі Wi-Fi на борту рейсу з Лас-Вегаса до Атланти, на якому летіли пасажири, що відвідали конференцію хакерів DEF CON.

Компанія повідомила BleepingComputer, що інцидент стався напередодні на рейсі 591 і не вплинув на безпеку пасажирів чи бортових систем літака.

«Ми співпрацюватимемо з правоохоронними органами та авіаційними регуляторами для всебічного розслідування інциденту», — заявив речник компанії.

Delta відбила атаку Wi-Fi deauth на рейс з учасниками DEF CON 2

«Початковим висновком є наявність несанкціонованої мережі Wi-Fi, яка не надавалася, не експлуатувалася та не постачалася Delta, протягом короткого часу під час польоту».

Дізнавшись про несанкціоновану бездротову мережу, екіпаж вимкнув функцію Wi-Fi на літаку майже на 30 хвилин.

Wi-Fi deauth attack

Згідно з повідомленнями в мережі, кілька пасажирів, які поверталися з конференції хакерів DEF CON 34, нібито здійснили атаку Wi-Fi deauthentication в середині польоту, відключаючи інших пасажирів від бортової бездротової мережі.

Під час атаки deauthentication клієнти, підключені до мережі Wi-Fi, отримують підроблені пакети, які видають себе за справжню точку доступу (AP), повідомляючи їм про необхідність відключення.

Зловмисник може відстежувати бездротовий трафік, щоб ідентифікувати MAC-адресу точки доступу, а потім підробити кадри deauthentication з адресою AP як джерелом і надіслати їх підключеним клієнтам.

Неодноразово надсилаючи підроблені кадри deauthentication, зловмисник може постійно відключати клієнтів від точки доступу, що потенційно призводить до відмови в обслуговуванні. Мережі, що використовують Protected Management Frames (PMF), можуть пом’якшити цей тип атаки підробки кадрів керування.

Безперервно надсилаючи підроблені кадри deauthentication, зловмисник може тримати клієнтів відключеними від легітимної точки доступу.

Зазвичай хакери використовують атаки deauthentication, щоб змусити клієнтів перепідключитися до нелегітимної точки доступу (наприклад, «evil twin»), щоб перехопити трафік або спрямувати цілі на шкідливі сторінки.

Rogue Wi-Fi network

Turbine Traveller, авіатехнік з Найробі, стверджує, що повідомлення, надіслані екіпажем рейсу Delta Air Lines 591 через систему ACARS (Aircraft Communications Addressing and Reporting System), вказували на те, що деякі пасажири змогли заглушити Wi-Fi літака та транслювати нелегітимну мережу під назвою “Delta WiFi Fast:”

«У нас є група пасажирів, які були на кіберконференції в Лас-Вегасі… Вони змогли заглушити наш Wi-Fi і транслювати власний сигнал».

«У нас є пасажир, який створив шахрайську Wi-Fi мережу під назвою DELTA WIFI FAST. Ми вважаємо, що вони намагаються обманути інших пасажирів».

Delta відбила атаку Wi-Fi deauth на рейс з учасниками DEF CON 3

Мері Перро, член онлайн-груп часто літаючих пасажирів, яка не має офіційної приналежності до Delta Air Lines, зазначає, що фальшива мережа Wi-Fi відображала фішингову сторінку, яка збирала «персональні облікові дані та дані для входу в Google».

Після прибуття літака до гейту, федеральні органи влади та аеропортова поліція піднялися на борт, щоб допитати підозрюваних та конфіскувати їхнє портативне обладнання Wi-Fi, повідомила Перро.

Зазначається, що підозрювані відвідували конференцію хакерів DEF CON 34 у Лас-Вегасі.

Представник Delta Air Lines повідомив BleepingComputer, що літак був Boeing 757 з шістьма членами екіпажу та 199 пасажирами. Компанія заявила, що аварійної ситуації з авіадиспетчерами оголошено не було.

Delta відбила атаку Wi-Fi deauth на рейс з учасниками DEF CON 4

Після отримання дійсних облікових даних лише 37% дій зловмисників блокується

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

Звіт The Blue Report 2026 вимірює ефективність захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.

Дізнатися більше на: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *