خلاصه

مسافران پرواز 591 دلتا از لاس‌وگاس به آتلانتا متهم شده‌اند به راه‌اندازی هات‌اسپاتی که شبکهٔ داخل هواپیما را تقلید کرده و ارتباط مسافران را هدف گرفته است. این رخداد بلافاصله پس از پایان کنفرانس امنیتی DEF CON گزارش شد و توجه مقامات فدرال را جلب کرد.

منابع و پیامِ خلبانان

ماجرا ابتدا در حساب‌هایی منتشر شد که پیام‌های هوا‑به‑زمین (ACARS) را دنبال می‌کنند. حساب ACARS Drama پیامی از خلبانان نقل کرد: «فعلاً اطلاعی در دست نیست. ما تعدادی مسافر داریم که در یک کنفرانس سایبری در لاس بودند؛ آن‌ها توانستند وای‌فای ما را مختل کنند و سیگنال خود را پخش کنند.»

آنچه گزارش شده

  • کاربران شبکه‌های اجتماعی و پست‌های ردیت حاکی از راه‌اندازی هات‌اسپاتی به‌نام «Delta WiFi Fast» هستند.
  • ادعا شده است یک صفحهٔ فرود فیشینگ برای جمع‌آوری اطلاعات ورود و مشخصات مسافران نمایش داده شده است.
  • این گزارش‌ها یک روز پس از پایان کنفرانس DEF CON در لاس‌وگاس منتشر شدند.

حملهٔ «دوقلوی شیطانی» (Evil Twin)

در این روش، مهاجم شبکهٔ وای‌فای جعلی‌ای با نامی مشابه شبکهٔ اصلی ایجاد می‌کند تا کاربران به آن متصل شوند. پس از اتصال، مهاجم قادر به مشاهده یا رهگیری ترافیک و تلاش برای سرقت اطلاعات کاربری است. چنین حمله‌ای در محیط بستهٔ هواپیما، به‌دلیل محدودیت‌های ارتباطی و جستجوی اتصال سریع توسط مسافران، می‌تواند خطرناک‌تر باشد.

خطرها برای مسافران و شرکت هواپیمایی

  • افشای اطلاعات حساس: ورود به صفحات فیشینگ امکان سرقت رمز عبور، اطلاعات کارت بانکی و سایر داده‌های شخصی را فراهم می‌کند.
  • اختلال در سرویس: سیگنال‌های جعلی می‌توانند کیفیت و دسترسی وای‌فای رسمی هواپیما را کاهش دهند یا آن را از دسترس خارج کنند.
  • پیامدهای قانونی: استفاده از تجهیزات برای ایجاد پارازیت یا جعل شبکه در هواپیما قابلیت پیگرد فدرال دارد و ممکن است تحقیقات جنایی را به‌دنبال داشته باشد.

پاسخ محتمل مقامات و شرکت‌ها

گزارش‌های اولیه از ورود نیروهای فدرال به موضوع حکایت دارند. شرکت هواپیمایی و ارائه‌دهندگان سرویس وای‌فای در پرواز معمولاً با افزایش نظارت، بازبینی پیکربندی‌ها و تقویت مکانیزم‌های احراز هویت پاسخ می‌دهند. در صورت تایید ادعاها، انتظار می‌رود بررسی‌های گسترده‌تری دربارهٔ امنیت سرویس‌های داخلی پرواز و سیاست‌های دسترسی اجرا شود.

اقدامات فنی و قانونی ممکن

  • ردیابی و ضبط اطلاعات دستگاه‌های منتشرکنندهٔ سیگنال برای استفاده در تحقیقات قانونی.
  • به‌روزرسانی پروتکل‌های احراز هویت و رمزنگاری شبکهٔ داخل پرواز.
  • آموزش خدمهٔ پرواز برای شناسایی و هشدار دربارهٔ شبکه‌های مشکوک.

نکات ایمنی برای مسافران

  • از اتصال به شبکه‌هایی که نام‌شان مشکوک یا بسیار مشابه شبکهٔ رسمی است خودداری کنید.
  • قبل از وارد کردن اطلاعات حساس، وجود اتصال امن HTTPS و نماد قفل مرورگر را بررسی کنید.
  • در صورت امکان از VPN استفاده کنید تا ترافیک رمزگذاری شود.
  • در شک و تردید، از خدمهٔ پرواز دربارهٔ نام دقیق شبکهٔ رسمی و روش اتصال سؤال کنید.

نتیجه‌گیری و چشم‌انداز

این رخداد یادآور اهمیت توجه به تهدیدهای معمول در فضای بی‌سیم حتی در محیط‌هایی است که انتظار امنیت بیشتری می‌رود. تقویت نظارت، به‌روزرسانی سیاست‌ها و افزایش آگاهی مسافران می‌تواند از تکرار موارد مشابه جلوگیری کند.

برای مطالعهٔ بیشتر: صفحات DEF CON، ACARS و دوقلوی شیطانی در ویکی‌پدیا اطلاعات مفیدی ارائه می‌دهند.