2 Remove Virus

Delta investiga red Wi-Fi errónea encontrada en un vuelo con asistentes a DEF CON

Delta Air Lines está colaborando con las autoridades después de que apareciera una red inalámbrica no autorizada a bordo de un vuelo de Las Vegas a Atlanta que transportaba pasajeros que regresaban de la conferencia de ciberseguridad DEF CON 34. La aerolínea confirmó que la red estuvo activa brevemente durante el vuelo 591, pero afirmó que no tenía conexión con el propio equipo Wi-Fi a bordo de Delta.

 

 

El incidente ocurrió en un Boeing 757 que transportaba a 199 pasajeros y seis miembros de la tripulación. Una vez que la tripulación de cabina se enteró de la red desconocida, la funcionalidad Wi-Fi a bordo se desactivó durante aproximadamente 30 minutos mientras se resolvía la situación. Delta afirmó que ni los sistemas operativos de la aeronave ni la seguridad de los pasajeros se vieron afectados, y la tripulación no declaró una emergencia ante el control de tráfico aéreo.

Lo que ocurrió exactamente con el servicio Wi-Fi legítimo sigue siendo investigado. Relatos en línea alegan que varios pasajeros interrumpieron la red inalámbrica del avión utilizando una técnica de desautenticación por Wi-Fi y luego pusieron a disposición un punto de acceso separado para dispositivos cercanos. Delta ha confirmado la presencia de una red no autorizada, pero no ha confirmado esos detalles técnicos ni ha identificado públicamente a la persona responsable.

Las comunicaciones ACARS reportadas desde la aeronave proporcionan contexto adicional. Turbine Traveller, un técnico de aeronaves que publicó los mensajes en línea, dijo que la tripulación informó que pasajeros asociados a una conferencia de ciberseguridad habían logrado interferir con el Wi-Fi y emitir su propia señal. Otro mensaje supuestamente identificó una red llamada “Delta WiFi Fast”, y la tripulación expresó preocupación de que otros pasajeros pudieran confundirla con un servicio legítimo de Delta.

Un ataque de desautenticación puede interrumpir el Wi-Fi enviando tramas de gestión falsificadas que parecen originarse desde el punto de acceso inalámbrico genuino. Los dispositivos que reciben esas tramas pueden desconectarse de la red, y transmitirlas repetidamente puede dificultar el mantenimiento de la conexión. La técnica no requiere comprometer los sistemas de control de vuelo de la aeronave.

Una red inalámbrica fraudulenta puede crear un riesgo separado si los usuarios la confunden con la conexión que pretendían usar originalmente. Los puntos de acceso falsos pueden imitar nombres de red reconocibles y pueden emparejarse con páginas de inicio de sesión fraudulentas destinadas a recopilar información de cualquier persona que se conecte.

No se han confirmado completamente las afirmaciones de que esto ocurrió en el vuelo 591. Mary Perrault, que participa en comunidades online de viajeros frecuentes pero no tiene afiliación formal con Delta, dijo que la red no autorizada presentó una página de phishing que solicitaba información personal y credenciales de cuenta de Google. La declaración de Delta confirma la red Wi-Fi errónea pero no dice que se hayan recogido las credenciales de los pasajeros.

Perrault también informó que las autoridades federales y la policía del aeropuerto recibieron la aeronave tras su llegada a la puerta de puerta. Según su relato, se interrogó a personas sospechosas y se incautó equipo Wi-Fi portátil. Delta no ha confirmado públicamente esos detalles ni ha anunciado si el incidente ha resultado de arrestos o cargos.

La aerolínea dijo que tiene la intención de cooperar con las fuerzas del orden federales y los reguladores de aviación durante la investigación. En esta fase, los hallazgos confirmados de Delta se limitan a una red Wi-Fi no autorizada que operó brevemente a bordo del vuelo 591 y al apagado temporal de la funcionalidad Wi-Fi de la aeronave en respuesta.