Delta Air Lines werkt samen met de autoriteiten nadat er een ongeautoriseerd draadloos netwerk verscheen aan boord van een vlucht van Las Vegas naar Atlanta met passagiers die terugkeerden van de DEF CON 34 cybersecurityconferentie. De luchtvaartmaatschappij bevestigde dat het netwerk kort actief was tijdens vlucht 591, maar zei dat het geen verbinding had met Delta’s eigen aan boord gemaakte Wi-Fi-apparatuur.

 

 

Het incident vond plaats op een Boeing 757 met 199 passagiers en zes bemanningsleden. Zodra de cabinebemanning zich bewust werd van het onbekende netwerk, werd de Wi-Fi-functionaliteit aan boord ongeveer 30 minuten uitgeschakeld terwijl de situatie werd aangepakt. Delta zei dat noch de besturingssystemen van het vliegtuig, noch de passagiersveiligheid werden aangetast, en dat de bemanning geen noodsituatie heeft verklaard bij de luchtverkeersleiding.

Wat er precies met de legitieme Wi-Fi-dienst is gebeurd, wordt nog onderzocht. Online accounts beweren dat verschillende passagiers het draadloze netwerk van het vliegtuig hebben verstoord met een Wi-Fi-deauthenticatietechniek en vervolgens een apart toegangspunt beschikbaar hebben gesteld voor nabijgelegen apparaten. Delta heeft de aanwezigheid van een ongeautoriseerd netwerk bevestigd, maar heeft die technische details niet bevestigd of de verantwoordelijke persoon publiekelijk geïdentificeerd.

Gerapporteerde ACARS-communicatie van het vliegtuig biedt extra context. Turbine Traveller, een vliegtuigtechnicus die de berichten online publiceerde, zei dat de bemanning meldde dat passagiers die betrokken waren bij een cybersecurityconferentie erin geslaagd waren de Wi-Fi te verstoren en hun eigen signaal uit te zenden. Een ander bericht zou een netwerk genaamd “Delta WiFi Fast” hebben geïdentificeerd, waarbij de bemanning zich zorgen maakte dat andere passagiers het voor een legitieme Delta-dienst zouden kunnen aanzien.

Een deauthenticatie-aanval kan Wi-Fi verstoren door vervalste managementframes te versturen die lijken te komen van het echte draadloze toegangspunt. Apparaten die deze frames ontvangen, kunnen zich van het netwerk verbreken, en herhaaldelijk verzenden kan het onderhouden van een verbinding bemoeilijken. De techniek vereist geen compromittering van de vluchtcontrolesystemen van een vliegtuig.

Een onbetrouwbaar draadloos netwerk kan dan een apart risico vormen als gebruikers het aanzien met de verbinding die ze oorspronkelijk wilden gebruiken. Neptoegangspunten kunnen herkenbare netwerknamen nabootsen en kunnen worden gekoppeld aan frauduleuze inlogpagina’s die bedoeld zijn om informatie te verzamelen van iedereen die verbinding maakt.

Beweringen dat dit gebeurde bij vlucht 591 zijn niet volledig bevestigd. Mary Perrault, die deelneemt aan online frequent flyer-gemeenschappen maar geen formele band heeft met Delta, zei dat het ongeautoriseerde netwerk een phishingpagina presenteerde waarop persoonlijke informatie en Google-accountgegevens werden opgeëist. De verklaring van Delta bevestigt het onbetrouwbare Wi-Fi-netwerk, maar vermeldt niet dat passagiersgegevens zijn verzameld.

Perrault meldde ook dat federale autoriteiten en luchthavenpolitie het vliegtuig ontmoetten nadat het bij de gate was aangekomen. Volgens haar verklaring werden verdachten ondervraagd en werd draagbare Wi-Fi-apparatuur in beslag genomen. Delta heeft deze details niet publiekelijk bevestigd of bekendgemaakt of er arrestaties of aanklachten voortkwamen uit het incident.

De luchtvaartmaatschappij zei dat zij van plan is samen te werken met federale wetshandhavingsinstanties en luchtvaarttoezichthouders tijdens het onderzoek. Op dit moment beperken de bevestigde bevindingen van Delta zich tot een ongeautoriseerd Wi-Fi-netwerk dat kort aan boord van vlucht 591 actief is en de tijdelijke uitschakeling van de Wi-Fi-functionaliteit van het vliegtuig als reactie.

Geef een reactie