DEF CON: Επιβάτες μπλόκαραν το Wi-Fi αεροπλάνου με ψεύτικο δίκτυο

Μία πτήση της Delta Air Lines από το Λας Βέγκας προς την Ατλάντα μετατράπηκε σε ψηφιακό πεδίο μάχης, όταν επιβάτης φέρεται να έστησε κακόβουλο hot-spot μέσα στο αεροκάμπιν. Εμείς στο TechNoid.gr αναλύουμε πώς ένα τυπικό DEF CON stunt πέρασε τη γραμμή της παρανομίας στα 35.000 πόδια.

Σύνοψη Άρθρου

  • Επιβάτης πτήσης της Delta από το Λας Βέγκας χρησιμοποίησε εξοπλισμό τύπου Wi-Fi Pineapple για να δημιουργήσει fake SSID με όνομα “Delta WiFi Fast”.
  • Το περιστατικό συνέβη αμέσως μετά το πέρας του συνεδρίου DEF CON 34, κινητοποιώντας την εταιρεία και τις ομοσπονδιακές αρχές.
  • Η τεχνική βασίστηκε σε “evil twin” επίθεση, αποδεικνύοντας τα κενά ασφαλείας στα κλειστά δίκτυα των εμπορικών αεροσκαφών.

Evil twin επίθεση στην πτήση

Σύμφωνα με τα μηνύματα ACARS που κατέγραψαν τα γεγονότα στην πτήση 591 της Delta Air Lines, το πλήρωμα αντιλήφθηκε ότι κάποιος παρενέβαινε στα ασύρματα σήματα της καμπίνας περίπου εξήντα λεπτά μετά την απογείωση από το Harry Reid International Airport. Ο δράστης εκμεταλλεύτηκε το γεγονός ότι οι συνεδριακοί κύκλοι του Hacker Summer Camp —που περιλαμβάνει τα Black Hat και DEF CON— μόλις είχαν ολοκληρωθεί στο Λας Βέγκας.

Η τεχνική που χρησιμοποιήθηκε δεν είναι άγνωστη στους ειδικούς κυβερνοασφάλειας. Πρόκειται για μια κλασική επίθεση “evil twin”, όπου μια φορητή συσκευή εκπομπής στέλνει ισχυρά πακέτα deauthentication για να αποσυνδέσει τα τηλέφωνα των επιβατών από το επίσημο δίκτυο του αεροσκάφους. Αμέσως μετά, εμφανίζεται ένα ψεύτικο SSID με δελεαστικό όνομα, όπως το “Delta WiFi Fast”, το οποίο οδηγεί σε ένα παραπλανητικό captive portal έτοιμο να υποκλέψει credentials ή τραπεζικών εφαρμογών.

Οι νομικές συνέπειες του stunt

Η αντίδραση της κοινότητας των security researchers ήταν καταδικαστική, καθώς τέτοιες ενέργειες πλήττουν την αξιοπιστία των επαγγελματιών του χώρου. Η σκόπιμη παρεμβολή σε εξουσιοδοτημένες ραδιοεπικοινωνίες παραβιάζει άμεσα το αμερικανικό Communications Act, ενώ η απάτη μέσω phishing ενεργοποιεί βαριές κατηγορίες κακουργηματικού χαρακτήρα.

Ακόμα και αν δεν υπήρξαν τελικά κλεμμένοι κωδικοί, η υποβάθμιση της ασφάλειας ενός εμπορικού αεροσκάφους εν 📜 πτήσει επισύρει διώξεις βάσει του Computer Fraud and Abuse Act. Οι αεροπορικές εταιρείες επενδύουν εκατομμύρια στη δορυφορική συνδεσιμότητα, όπως βλέπουμε και σε υπηρεσίες τύπου Starlink σε πλοία και αεροπλάνα, καθιστώντας τις παρεμβολές στον αέρα ομοσπονδιακό αδίκημα υψηλής προτεραιότητας.

Πώς να προστατευτείς στον αέρα

Τα δίκτυα στα αεροπλάνα δεν είναι αδιαπέραστα φρούτα και οι κίνδυνοι ελλοχεύουν παντού. Όταν συνδέεσαι σε ένα ασύρματο δίκτυο στα 35.000 πόδια, ακολουθήσε αυτούς τους τρεις κανόνες επιβίωσης:

  • Επιβεβαίωσε πάντα το επίσημο όνομα δικτύου απευθείας από τις οδηγίες στην οθόνη της θέσης σου ή από το πλήρωμα καμπίνας.
  • Μην εμπιστεύεσαι δίκτυα που υπόσχονται εξαιρετικές ταχύτητες χωρίς την απαραίτητη διαδικασία πιστοποίησης της αεροπορικής εταιρείας.
  • Χρησιμοποιείς πάντα αξιόπιστο VPN για την της κίνησής σου πριν ανοίξεις οποιαδήποτε ευαίσθητη εφαρμογή.

Η άποψή μας στο TechNoid

Θεωρούμε απαράδεκτο το γεγονός ότι κάποιοι θεωρούν τα αεροπλάνα δοκιμαστικά πεδία για τα παιχνίδια τους. Αυτό δεν είναι “hacking για πλάκα”, είναι επικίνδυνη ανοησία που θέτει σε κίνδυνο την ψυχολογία και τα δεδομένα 199 ανυποψίαστων επιβατών. Οι αεροπορικές εταιρείες οφείλουν να θωρακίσουν τα εσωτερικά τους ασύρματα πρωτόκολλα και οι αρχές πρέπει να επιβάλουν παραδειγματικές ποινές, ώστε να περάσει το μήνυμα ότι η καμπίνα δεν είναι hacker space.

Συχνές Ερωτήσεις για το Wi-Fi Hack σε πτήση της Delta

Τι ακριβώς συνέβη στην πτήση 591 της Delta;

Ένας επιβάτης δημιούργησε ένα ψεύτικο δίκτυο Wi-Fi (evil twin) και επιχείρησε να κάνει phishing σε συνεπιβάτες του μετά το πέρας του συνεδρίου DEF CON.

Έπεσε το σύστημα πλοήγησης του αεροπλάνου;

Όχι, ούτε τα συστήματα πτήσης ούτε η βασική υποδομή της Delta επηρεάστηκαν, σύμφωνα με επίσημες δηλώσεις της εταιρείας.

Τι είναι το “evil twin” attack;

Είναι μια τεχνική όπου ο δράστης στήνει ένα rogue access point με όνομα παρόμοιο με ένα έμπιστο δίκτυο για να υποκλέψει δεδομένα.

Ποια η σχέση του περιστατικού με το DEF CON;

Η πτήση μετέφερε συνέδρους που επέστρεφαν από τα μεγάλα συνέδρια κυβερνοασφάλειας στο Λας Βέγκας, γεγονός που οδήγησε σε εικασίες για τη συμμετοχή τοπικών χάκερ.

Είναι παράνομο να στήσεις δίκτυο Wi-Fi σε αεροπλάνο;

Ναι, συνιστά παράνομη παρεμβολή σε ραδιοεπικοινωνίες και παραβιάζει ομοσπονδιακούς νόμους περί απάτης και ασφάλειας δικτύων.

Πώς αντέδρασε το πλήρωμα της Delta;

Το πλήρωμα διέκοψε προληπτικά το νόμιμο επιβατικό Wi-Fi για περίπου μισή ώρα μόλις εντόπισε την ανωμαλία.

Πώς προστατεύονται οι επιβάτες από τέτοιες επιθέσεις;

Με τη χρήση αποκλειστικών VPN και την αποφυγή συνδέσεων σε άγνωστα SSID που δεν επαληθεύονται από το ίδιο το αεροσκάφος.

NewsRoom
NewsRoomhttps://technoid.gr
Η συντακτική ομάδα του Technoid.gr αποτελείται από έμπειρους δημοσιογράφους και λάτρεις της τεχνολογίας με πολυετή θητεία στον ειδικό τύπο. Με προσήλωση στην εγκυρότητα και την αντικειμενική ανάλυση, το NewsRoom μεταφέρει τον παλμό των παγκόσμιων εξελίξεων, από τα τελευταία gadgets μέχρι τις επαναστατικές καινοτομίες που αλλάζουν τον κόσμο μας.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

321ΥποστηρικτέςΚάντε Like
112ΑκόλουθοιΑκολουθήστε
231ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular 48hrs

- Advertisement -

Latest Articles