پایگاه تحلیلی خبری ایراسین؛ پرواز شماره ۵۹۱ هواپیمایی دلتا که روز دوشنبه از لاسوگاس عازم آتلانتا بود، یک روز پس از پایان کنفرانس هکری DEF CON 34، هدف یک حمله سایبری قرار گرفت. یکی از مسافران که از این کنفرانس بازمیگشت، با استفاده از ابزاری قابلحمل برای نفوذ به شبکه، مشابه Wi‑Fi Pineapple، حملهای موسوم به «قطع احراز هویت» (De-authentication) انجام داد. در این روش، مسافران بهطور اجباری از شبکه وایفای واقعی هواپیما قطع و بهجای آن، شبکهای جعلی با نام «Delta WiFi Fast» منتشر شد. دلتا این رویداد را تأیید کرده، اما درباره بازداشت احتمالی افراد توضیحی نداده است.
صفحات وب جعلی و پیامهای رهگیریشده نشان میدهد این شبکه تقلبی، صفحهای فیشینگ را اجرا میکرده است که اطلاعات ورود شخصی و حساب گوگل مسافران را جمعآوری میکرد. خلبان از طریق دو پیام ACARS، سامانه ارتباطات دیجیتال هواپیما، موضوع را ابتدا به واحدهای عملیات زمینی و سپس به بخش امنیت شرکتی دلتا اطلاع داد. پس از فرود در فرودگاه آتلانتا، مأموران فدرال و پلیس فرودگاه وارد هواپیما شدند، مسافران مظنون را مورد پرسش قرار دادند و تجهیزات انتشار شبکه جعلی را ضبط کردند؛ با این حال، عامل اصلی حمله همچنان شناسایی نشده است.
دلتا اعلام کرد خدمه برای حدود ۳۰ دقیقه وایفای هواپیما را غیرفعال کردند؛ اما هیچیک از سامانهها، از جمله شبکه داخلی، سامانههای پرواز و تجهیزات ایمنی، مورد نفوذ قرار نگرفتهاند. جالب آنکه کنفرانس DEF CON امسال نیز با حملات مشابهی روبهرو شده بود. طبق مقررات کمیسیون ارتباطات فدرال آمریکا (FCC)، اخلال عمدی در سیگنالهای رادیویی مجاز میتواند جریمههای سنگین، ضبط تجهیزات و پیگرد قانونی به همراه داشته باشد.
توصیه امنیتی: هنگام اتصال به هر شبکه وایفای عمومی، نام دقیق و رسمی شبکه را از کارکنان مجموعه تأیید کنید و هرگز به هاتاسپاتهایی با نامهای مشابه اعتماد نکنید. از شبکههایی که اطلاعات شخصی یا رمز حساب گوگل شما را درخواست میکنند، استفاده نکنید و برای ترافیک حساس، ترجیحاً از VPN بهره ببرید.
منبع: Cybernews
نظر شما