Na de DEF CON-beveiligingsconferentie in Las Vegas zijn passagiers op Delta-vlucht 591 naar Atlanta verdacht van een zogenaamde 'evil twin'-aanval. Hierbij werd een nep-wifi-hotspot aangemaakt onder de naam 'Delta WiFi Fast', voorzien van een phishing-landingspagina om persoonlijke inloggegevens van mede-passagiers te stelen.
Delta Air Lines bevestigde dat er kortstondig een ongeautoriseerd netwerk aanwezig was, maar benadrukte dat de vliegveiligheid en de systemen voor de besturing van het vliegtuig nooit in het geding zijn geweest. De FBI in Atlanta voert momenteel een onderzoek uit naar het incident, hoewel er tot op heden geen arrestaties zijn verricht.
DEF CON-bezoekers verdacht van aanval met nep-hotspot op Delta-vlucht
Maandag hebben passagiers aan boord van Delta-vlucht 591, vliegend van Las Vegas naar Atlanta, vermoedelijk de wifi aan boord gespoofed. Dit trok de aandacht van federale wetshandhavers.
Het incident vond één dag na het einde van de DEF CON-beveiligingsconferentie in Las Vegas plaats. De gebeurtenis werd voor het eerst beschreven op socialmediaccounts die openbare lucht-grondberichten volgen, bekend als ACARS.
Volgens het account “ACARS Drama” stuurden de piloten een bericht waarin stond:
“OP DIT MOMENT GEEN INFO, WE HEBBEN EEN GROEP PASSAGIERS DIE OP EEN CYBERCONFERENTIE IN LAS WAREN; ZIJ WAREN IN STAAT ONZE WIFI TE STOREN EN HUN EIGEN SIGNAAL UIT TE ZENDEN.”
Details van de aanval
Een beschrijving van het incident op Reddit vermeldde verder dat deze passagiers een nep-hotspot hadden aangemaakt met de naam “Delta WiFi Fast”. Deze was voorzien van een phishing-landingspagina die was “ontworpen om persoonlijke inloggegevens van passagiers te oogsten”.
Deze techniek, soms bekend als een “evil twin”-aanval, is al lang bekend binnen de IT-beveiligingsgemeenschap. Het houdt in dat er een vals wifi-netwerk wordt opgezet om vervolgens inloggegevens en andere data te onderscheppen.
Reactie van Delta Air Lines
Morgan Durrant, een woordvoerder van Delta, bevestigde de details aan Ars Technica.
“Een eerste bevinding is dat er voor korte tijd tijdens de vlucht een ongeautoriseerd wifi-netwerk aanwezig was aan boord van het vliegtuig, dat niet werd geleverd, beheerd of gefaciliteerd door Delta,” aldus Durrant via e-mail.
Delta merkte verder op dat de veiligheid van de vlucht “nooit in het geding is geweest en geen systemen voor de bediening van het vliegtuig zijn beïnvloed”, en dat er geen noodtoestand is uitgeroepen. De werkelijke wifi aan boord werd gedurende 30 minuten uitgeschakeld.
Onderzoek door de FBI
De politie van Atlanta verwees alle vragen naar de FBI. Het FBI-bureau in Atlanta liet weten dat het onderzoek doet naar de zaak. Ambtenaren merkten op dat er geen arrestaties zijn verricht en dat FBI-agenten de vlucht niet bij de gate hebben opgewacht.
“FBI Atlanta is op de hoogte van berichten over een potentieel wifi-gerelateerd incident met Delta Flight 591,” schreef Tony Thomas, een woordvoerder van FBI Atlanta, in een e-mail aan Ars Technica. “We zijn in contact met onze lokale en zakelijke partners over deze kwestie. We hebben op dit moment geen verdere informatie om te verstrekken.”
DEF CON-bezoekers verdacht van aanval met nep-hotspot op Delta-vlucht
Maandag hebben passagiers aan boord van Delta-vlucht 591, vliegend van Las Vegas naar Atlanta, vermoedelijk de wifi aan boord gespoofed. Dit trok de aandacht van federale wetshandhavers.
Het incident vond één dag na het einde van de DEF CON-beveiligingsconferentie in Las Vegas plaats. De gebeurtenis werd voor het eerst beschreven op socialmediaccounts die openbare lucht-grondberichten volgen, bekend als ACARS.
Volgens het account “ACARS Drama” stuurden de piloten een bericht waarin stond:
“OP DIT MOMENT GEEN INFO, WE HEBBEN EEN GROEP PASSAGIERS DIE OP EEN CYBERCONFERENTIE IN LAS WAREN; ZIJ WAREN IN STAAT ONZE WIFI TE STOREN EN HUN EIGEN SIGNAAL UIT TE ZENDEN.”
Details van de aanval
Een beschrijving van het incident op Reddit vermeldde verder dat deze passagiers een nep-hotspot hadden aangemaakt met de naam “Delta WiFi Fast”. Deze was voorzien van een phishing-landingspagina die was “ontworpen om persoonlijke inloggegevens van passagiers te oogsten”.
Deze techniek, soms bekend als een “evil twin”-aanval, is al lang bekend binnen de IT-beveiligingsgemeenschap. Het houdt in dat er een vals wifi-netwerk wordt opgezet om vervolgens inloggegevens en andere data te onderscheppen.
Reactie van Delta Air Lines
Morgan Durrant, een woordvoerder van Delta, bevestigde de details aan Ars Technica.
“Een eerste bevinding is dat er voor korte tijd tijdens de vlucht een ongeautoriseerd wifi-netwerk aanwezig was aan boord van het vliegtuig, dat niet werd geleverd, beheerd of gefaciliteerd door Delta,” aldus Durrant via e-mail.
Delta merkte verder op dat de veiligheid van de vlucht “nooit in het geding is geweest en geen systemen voor de bediening van het vliegtuig zijn beïnvloed”, en dat er geen noodtoestand is uitgeroepen. De werkelijke wifi aan boord werd gedurende 30 minuten uitgeschakeld.
Onderzoek door de FBI
De politie van Atlanta verwees alle vragen naar de FBI. Het FBI-bureau in Atlanta liet weten dat het onderzoek doet naar de zaak. Ambtenaren merkten op dat er geen arrestaties zijn verricht en dat FBI-agenten de vlucht niet bij de gate hebben opgewacht.
“FBI Atlanta is op de hoogte van berichten over een potentieel wifi-gerelateerd incident met Delta Flight 591,” schreef Tony Thomas, een woordvoerder van FBI Atlanta, in een e-mail aan Ars Technica. “We zijn in contact met onze lokale en zakelijke partners over deze kwestie. We hebben op dit moment geen verdere informatie om te verstrekken.”