2 Remove Virus

Delta, DEF CON katılımcılarını taşıyan uçuşta bulunan haydut Wi-Fi ağını araştırıyor

Delta Air Lines, DEF CON 34 siber güvenlik konferansından dönen yolcuları taşıyan Las Vegas’tan Atlanta’ya giden bir uçakta yetkisiz kablosuz ağın ortaya çıkmasının ardından yetkililerle çalışıyor. Havayolu, ağın Flight 591 sırasında kısa bir süre aktif olduğunu doğruladı ancak Delta’nın kendi uçak içi Wi-Fi ekipmanına bağlantısı olmadığını belirtti.

 

 

Olay, 199 yolcu ve altı mürettebat taşıyan bir Boeing 757 uçağında gerçekleşti. Kabin ekibi bilinmeyen ağın farkına vardığında, durum ele alınana kadar uçak içi Wi-Fi işlevi yaklaşık 30 dakika boyunca devre dışı bırakıldı. Delta, ne uçağın işletim sistemlerinin ne de yolcu güvenliğinin etkilenmediğini ve uçuş ekibinin hava trafik kontrolüne acil durum ilan etmediğini belirtti.

Meşru Wi-Fi hizmetine tam olarak ne olduğu hâlâ soruşturulmaktadır. Çevrimiçi hesaplar, birkaç yolcunun uçağın kablosuz ağını Wi-Fi kimlik doğrulama çözme tekniği kullanarak bozduğunu ve ardından yakındaki cihazlara ayrı bir erişim noktası açtığını iddia ediyor. Delta, yetkisiz bir ağın varlığını doğruladı, ancak bu teknik detayları doğrulamadı veya sorumluyu kamuoyuna açıklamadı.

Uçaklardan gelen bildirilen ACARS iletişimleri ek bağlam sağlar. Mesajları çevrimiçi yayınlayan uçak teknisyeni Turbine Traveller, mürettebatın bir siber güvenlik konferansına katılan yolcuların Wi-Fi’ye müdahale edip kendi sinyallerini yayınladığını bildirdiğini söyledi. Başka bir mesajda “Delta WiFi Fast” adlı bir ağ tanımlandığı bildirildi; mürettebat diğer yolcuların bunu meşru bir Delta hizmeti sanabileceğinden endişe etti.

Kimlik doğrulama kaldırma saldırısı, gerçek kablosuz erişim noktasından geldiği görünen sahte yönetim çerçeveleri göndererek Wi-Fi’yi bozabilir. Bu çerçeveleri alan cihazlar ağdan kopabilir ve onları tekrar tekrar iletmek bağlantıyı sürdürmeyi zorlaştırabilir. Bu teknik, bir uçağın uçuş kontrol sistemlerinden ödün vermeyi gerektirmez.

Yanlış bir kablosuz ağ, kullanıcılar bunu orijinal olarak kullanmak istedikleri bağlantı sanırsa ayrı bir risk oluşturabilir. Sahte erişim noktaları, tanınabilir ağ isimlerini taklit edebilir ve bağlantı kuran herkesten bilgi toplamak amacıyla sahte giriş sayfalarıyla eşleştirilebilir.

Bunun Flight 591’de gerçekleştiğine dair iddialar tam olarak doğrulanmamıştır. Çevrimiçi sık uçan topluluklara katılan ancak Delta ile resmi bir bağlantısı olmayan Mary Perrault, yetkisiz ağın kişisel bilgi ve Google hesabı kimlik bilgilerini talep eden bir oltalama sayfası sunduğunu söyledi. Delta’nın açıklaması, sahte Wi-Fi ağını doğruluyor ancak yolcu kimlik bilgilerinin toplandığını belirtmiyor.

Perrault ayrıca federal yetkililer ve havalimanı polisinin uçak kapıya vardıktan sonra onu karşıladığını bildirdi. Anlatımına göre, şüpheli kişiler sorgulandı ve taşınabilir Wi-Fi ekipmanlarına el konuldu. Delta, bu detayları kamuoyuna doğrulamadı ya da olaydan herhangi bir tutuklama veya suçlama olup olmadığını açıklamadı.

Havayolu, soruşturma sırasında federal kolluk kuvvetleri ve havacılık düzenleyicileriyle iş birliği yapmayı planladığını belirtti. Şu aşamada, Delta’nın onaylanmış bulguları, kısa süreli olarak Flight 591’de çalışan yetkisiz Wi-Fi ağı ve buna karşılık uçağın Wi-Fi işlevinin geçici olarak kapatılmasıyla sınırlı.