خلاصه
مسافران پرواز 591 دلتا از لاسوگاس به آتلانتا متهم شدهاند به راهاندازی هاتاسپاتی که شبکهٔ داخل هواپیما را تقلید کرده و ارتباط مسافران را هدف گرفته است. این رخداد بلافاصله پس از پایان کنفرانس امنیتی DEF CON گزارش شد و توجه مقامات فدرال را جلب کرد.
منابع و پیامِ خلبانان
ماجرا ابتدا در حسابهایی منتشر شد که پیامهای هوا‑به‑زمین (ACARS) را دنبال میکنند. حساب ACARS Drama پیامی از خلبانان نقل کرد: «فعلاً اطلاعی در دست نیست. ما تعدادی مسافر داریم که در یک کنفرانس سایبری در لاس بودند؛ آنها توانستند وایفای ما را مختل کنند و سیگنال خود را پخش کنند.»
آنچه گزارش شده
- کاربران شبکههای اجتماعی و پستهای ردیت حاکی از راهاندازی هاتاسپاتی بهنام «Delta WiFi Fast» هستند.
- ادعا شده است یک صفحهٔ فرود فیشینگ برای جمعآوری اطلاعات ورود و مشخصات مسافران نمایش داده شده است.
- این گزارشها یک روز پس از پایان کنفرانس DEF CON در لاسوگاس منتشر شدند.
حملهٔ «دوقلوی شیطانی» (Evil Twin)
در این روش، مهاجم شبکهٔ وایفای جعلیای با نامی مشابه شبکهٔ اصلی ایجاد میکند تا کاربران به آن متصل شوند. پس از اتصال، مهاجم قادر به مشاهده یا رهگیری ترافیک و تلاش برای سرقت اطلاعات کاربری است. چنین حملهای در محیط بستهٔ هواپیما، بهدلیل محدودیتهای ارتباطی و جستجوی اتصال سریع توسط مسافران، میتواند خطرناکتر باشد.
خطرها برای مسافران و شرکت هواپیمایی
- افشای اطلاعات حساس: ورود به صفحات فیشینگ امکان سرقت رمز عبور، اطلاعات کارت بانکی و سایر دادههای شخصی را فراهم میکند.
- اختلال در سرویس: سیگنالهای جعلی میتوانند کیفیت و دسترسی وایفای رسمی هواپیما را کاهش دهند یا آن را از دسترس خارج کنند.
- پیامدهای قانونی: استفاده از تجهیزات برای ایجاد پارازیت یا جعل شبکه در هواپیما قابلیت پیگرد فدرال دارد و ممکن است تحقیقات جنایی را بهدنبال داشته باشد.
پاسخ محتمل مقامات و شرکتها
گزارشهای اولیه از ورود نیروهای فدرال به موضوع حکایت دارند. شرکت هواپیمایی و ارائهدهندگان سرویس وایفای در پرواز معمولاً با افزایش نظارت، بازبینی پیکربندیها و تقویت مکانیزمهای احراز هویت پاسخ میدهند. در صورت تایید ادعاها، انتظار میرود بررسیهای گستردهتری دربارهٔ امنیت سرویسهای داخلی پرواز و سیاستهای دسترسی اجرا شود.
اقدامات فنی و قانونی ممکن
- ردیابی و ضبط اطلاعات دستگاههای منتشرکنندهٔ سیگنال برای استفاده در تحقیقات قانونی.
- بهروزرسانی پروتکلهای احراز هویت و رمزنگاری شبکهٔ داخل پرواز.
- آموزش خدمهٔ پرواز برای شناسایی و هشدار دربارهٔ شبکههای مشکوک.
نکات ایمنی برای مسافران
- از اتصال به شبکههایی که نامشان مشکوک یا بسیار مشابه شبکهٔ رسمی است خودداری کنید.
- قبل از وارد کردن اطلاعات حساس، وجود اتصال امن HTTPS و نماد قفل مرورگر را بررسی کنید.
- در صورت امکان از VPN استفاده کنید تا ترافیک رمزگذاری شود.
- در شک و تردید، از خدمهٔ پرواز دربارهٔ نام دقیق شبکهٔ رسمی و روش اتصال سؤال کنید.
نتیجهگیری و چشمانداز
این رخداد یادآور اهمیت توجه به تهدیدهای معمول در فضای بیسیم حتی در محیطهایی است که انتظار امنیت بیشتری میرود. تقویت نظارت، بهروزرسانی سیاستها و افزایش آگاهی مسافران میتواند از تکرار موارد مشابه جلوگیری کند.
برای مطالعهٔ بیشتر: صفحات DEF CON، ACARS و دوقلوی شیطانی در ویکیپدیا اطلاعات مفیدی ارائه میدهند.





