2 Remove Virus

Delta enquête sur un réseau Wi-Fi malhonnête trouvé lors d’un vol transportant des participants à la DEF CON

Delta Air Lines collabore avec les autorités après qu’un réseau sans fil non autorisé est apparu à bord d’un vol Las Vegas-Atlanta transportant des passagers revenant de la conférence DEF CON 34 sur la cybersécurité. La compagnie aérienne a confirmé que le réseau était brièvement actif pendant le vol 591, mais a indiqué qu’il n’y avait aucun lien avec l’équipement Wi-Fi embarqué de Delta.

 

 

L’incident s’est produit sur un Boeing 757 transportant 199 passagers et six membres d’équipage. Une fois que l’équipage de cabine a pris connaissance du réseau inconnu, la fonctionnalité Wi-Fi embarquée a été désactivée pendant environ 30 minutes le temps de résoudre la situation. Delta a indiqué que ni les systèmes d’exploitation de l’appareil ni la sécurité des passagers n’avaient été affectés, et que l’équipage n’avait pas déclaré d’urgence au contrôle aérien.

Ce qui est arrivé exactement à ce service Wi-Fi légitime reste à l’étude de l’enquête. Les récits en ligne affirment que plusieurs passagers ont perturbé le réseau sans fil de l’avion en utilisant une technique de déauthentification Wi-Fi, puis ont mis à disposition un point d’accès séparé pour les appareils à proximité. Delta a confirmé la présence d’un réseau non autorisé, mais n’a pas confirmé ces détails techniques ni identifié publiquement la personne responsable.

Les communications ACARS rapportées depuis l’appareil fournissent un contexte supplémentaire. Turbine Traveller, un technicien aéronautique qui a publié les messages en ligne, a indiqué que l’équipage avait signalé que des passagers associés à une conférence de cybersécurité avaient réussi à interférer avec le Wi-Fi et à diffuser leur propre signal. Un autre message aurait identifié un réseau appelé « Delta WiFi Fast », l’équipage exprimant des préoccupations que d’autres passagers puissent le confondre avec un service Delta légitime.

Une attaque de déauthentification peut perturber le Wi-Fi en envoyant des trames de gestion falsifiées qui semblent provenir du véritable point d’accès sans fil. Les appareils recevant ces trames peuvent se déconnecter du réseau, et leur transmission répétée peut rendre le maintien de la connexion difficile. La technique ne nécessite pas de compromettre les systèmes de contrôle de vol de l’avion.

Un réseau sans fil malhonnête peut alors créer un risque distinct si les utilisateurs le confondent avec la connexion qu’ils avaient initialement prévue d’utiliser. Les faux points d’accès peuvent imiter des noms de réseau reconnaissables et peuvent être associés à des pages de connexion frauduleuses destinées à collecter des informations auprès de toute personne connectée.

Les affirmations selon lesquelles cela s’est produit sur le vol 591 n’ont pas été entièrement confirmées. Mary Perrault, qui participe à des communautés de voyageurs fréquents en ligne mais n’a aucun lien formel avec Delta, a déclaré que le réseau non autorisé présentait une page de phishing demandant des informations personnelles et des identifiants de compte Google. La déclaration de Delta confirme le réseau Wi-Fi malhonnête mais ne précise pas que les identifiants passagers ont été collectés.

Perrault a également rapporté que les autorités fédérales et la police aéroportuaire ont accueilli l’appareil après son arrivée à la porte d’embarquement. Selon son récit, des personnes présumées ont été interrogées et des équipements Wi-Fi portables ont été saisis. Delta n’a pas publiquement confirmé ces détails ni annoncé si des arrestations ou des accusations ont résulté de l’incident.

La compagnie aérienne a déclaré qu’elle avait l’intention de coopérer avec les forces de l’ordre fédérales et les régulateurs de l’aviation au cours de l’enquête. À ce stade, les conclusions confirmées de Delta se limitent à un réseau Wi-Fi non autorisé fonctionnant brièvement à bord du vol 591 et à l’arrêt temporaire des fonctionnalités Wi-Fi de l’appareil en réponse.