جنگ هکرها در آسمان؛

حمله وای‌فای به پرواز مسافران کنفرانس DEF CON

حمله وای‌فای به پرواز مسافران کنفرانس DEF CON
دوشنبه ۲ شهریور ۱۴۰۵ - ۰۸:۵۱

پرواز ۵۹۱ دلتا از لاس‌وگاس به آتلانتا، بلافاصله پس از کنفرانس امنیتی «DEF CON 34» هدف یک حمله سایبری با «وای‌فای جعلی» قرار گرفت. مهاجم با روش «قطع احراز هویت»، قصد سرقت اطلاعات مسافران را داشت. با مداخله خلبان و پلیس فدرال، ضمن حفظ امنیت کامل سامانه‌های پروازی، تجهیزات مخرب مهاجم ضبط شد.

پایگاه تحلیلی خبری ایراسین؛ پرواز شماره ۵۹۱ هواپیمایی دلتا که روز دوشنبه از لاس‌وگاس عازم آتلانتا بود، یک روز پس از پایان کنفرانس هکری DEF CON 34، هدف یک حمله سایبری قرار گرفت. یکی از مسافران که از این کنفرانس بازمی‌گشت، با استفاده از ابزاری قابل‌حمل برای نفوذ به شبکه، مشابه Wi‑Fi Pineapple، حمله‌ای موسوم به «قطع احراز هویت» (De-authentication) انجام داد. در این روش، مسافران به‌طور اجباری از شبکه وای‌فای واقعی هواپیما قطع و به‌جای آن، شبکه‌ای جعلی با نام «Delta WiFi Fast» منتشر شد. دلتا این رویداد را تأیید کرده، اما درباره بازداشت احتمالی افراد توضیحی نداده است.

صفحات وب جعلی و پیام‌های رهگیری‌شده نشان می‌دهد این شبکه تقلبی، صفحه‌ای فیشینگ را اجرا می‌کرده است که اطلاعات ورود شخصی و حساب گوگل مسافران را جمع‌آوری می‌کرد. خلبان از طریق دو پیام ACARS، سامانه ارتباطات دیجیتال هواپیما، موضوع را ابتدا به واحدهای عملیات زمینی و سپس به بخش امنیت شرکتی دلتا اطلاع داد. پس از فرود در فرودگاه آتلانتا، مأموران فدرال و پلیس فرودگاه وارد هواپیما شدند، مسافران مظنون را مورد پرسش قرار دادند و تجهیزات انتشار شبکه جعلی را ضبط کردند؛ با این حال، عامل اصلی حمله همچنان شناسایی نشده است.

دلتا اعلام کرد خدمه برای حدود ۳۰ دقیقه وای‌فای هواپیما را غیرفعال کردند؛ اما هیچ‌یک از سامانه‌ها، از جمله شبکه داخلی، سامانه‌های پرواز و تجهیزات ایمنی، مورد نفوذ قرار نگرفته‌اند. جالب آن‌که کنفرانس DEF CON امسال نیز با حملات مشابهی روبه‌رو شده بود. طبق مقررات کمیسیون ارتباطات فدرال آمریکا (FCC)، اخلال عمدی در سیگنال‌های رادیویی مجاز می‌تواند جریمه‌های سنگین، ضبط تجهیزات و پیگرد قانونی به همراه داشته باشد.

توصیه امنیتی: هنگام اتصال به هر شبکه وای‌فای عمومی، نام دقیق و رسمی شبکه را از کارکنان مجموعه تأیید کنید و هرگز به هات‌اسپات‌هایی با نام‌های مشابه اعتماد نکنید. از شبکه‌هایی که اطلاعات شخصی یا رمز حساب گوگل شما را درخواست می‌کنند، استفاده نکنید و برای ترافیک حساس، ترجیحاً از VPN بهره ببرید.

منبع: Cybernews

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
captcha

گفت‌وگو

پربازدیدهای تکنولوژی

یادداشت

تازه‌ترین‌ها تکنولوژی

ویدیوی صفحه

دیدگاه