Використання публічного Wi-Fi завжди пов’язане з певними ризиками, але навряд чи багато пасажирів очікують побачити підроблену мережу на висоті 30 000 футів. Саме це, за повідомленнями, сталося під час одного з рейсів Delta Air Lines.
На борту літака з’явилася несанкціонована Wi-Fi мережа, яка імітувала офіційний сервіс авіакомпанії. Імовірною метою було змусити пасажирів під’єднатися до неї та ввести свої облікові дані.

На борту з’явилася підроблена мережа «Delta WiFi Fast»
За повідомленнями, пілоти літака передали диспетчерам інформацію про появу Wi-Fi мережі з назвою «Delta WiFi Fast».
Назва була достатньо схожою на справжню мережу Delta, щоб пасажир міг випадково під’єднатися до неї.
За попередніми даними, після підключення користувачів могли перенаправляти на спеціально створену сторінку авторизації, призначену для збору логінів та інших облікових даних.
Подібна атака відома як evil twin («злий двійник»). Зловмисник створює Wi-Fi точку доступу, яка імітує справжню мережу, після чого очікує, поки користувачі приєднаються до неї.
Водночас технічні подробиці інциденту поки не підтверджені. Деякі повідомлення стверджують, що для атаки могли використовувати Wi-Fi Pineapple, але розслідування ще триває. Delta підтвердила появу несанкціонованої мережі, проте не підтвердила всі деталі щодо способу її створення.
Delta вимкнула Wi-Fi приблизно на 30 хвилин
Після того як екіпаж дізнався про проблему, Wi-Fi на борту вимкнули приблизно на 30 хвилин.
Літак продовжив політ до Атланти. На борту перебували 199 пасажирів і шість членів екіпажу, а надзвичайна ситуація оголошена не була.
Після приземлення літак зустріли представники відповідних служб, які почали розслідувати інцидент.
Delta заявила, що її власні системи не були зламані, а ознак впливу на операційні системи літака немає. Авіакомпанія співпрацює з федеральними правоохоронними органами та авіаційними регуляторами.
Це важливий момент: наявність підробленої Wi-Fi мережі на борту не означає, що зловмисник отримав доступ до систем самого літака. За наявною інформацією, атака була спрямована на пасажирів та їхні персональні дані, а не на системи Boeing 757.
Підроблений Wi-Fi може бути небезпечнішим, ніж здається
Інцидент добре демонструє, наскільки легко користувач може під’єднатися до неправильної бездротової мережі.
Назва «Delta WiFi Fast» не виглядає підозрілою, особливо для людини, яка перебуває на борту літака Delta та просто хоче отримати доступ до інтернету.
Саме на цьому і ґрунтуються атаки типу evil twin. Користувач бачить знайому назву мережі, підключається та може навіть не помітити, що точка доступу належить не авіакомпанії.
Тому перед підключенням до публічного Wi-Fi варто перевіряти точну назву мережі. Ще важливіше — не вводити пароль від Google, Apple або іншого важливого облікового запису на сторінці авторизації, якщо поява такого запиту є несподіваною.
Наразі невідомо, хто створив підроблену мережу на рейсі Delta 591 і чи вдалося зловмиснику отримати облікові дані пасажирів.
Але вибір рейсу був досить незвичайним: серед пасажирів були люди, які поверталися з DEF CON, де питання кібербезпеки є центральною темою.
FAQ
Що сталося з Wi-Fi на рейсі Delta 591?
На борту літака з’явилася несанкціонована Wi-Fi мережа під назвою «Delta WiFi Fast», яка імітувала сервіс Delta.
Для чого створили підроблену мережу Delta WiFi Fast?
За попередніми даними, мережа могла використовуватися для перенаправлення пасажирів на фальшиву сторінку авторизації з метою отримання їхніх облікових даних.
Що таке атака evil twin?
Evil twin — це атака, під час якої зловмисник створює Wi-Fi мережу, що імітує справжню точку доступу, щоб змусити користувачів під’єднатися до неї.
Чи були зламані системи літака Delta?
Наразі немає ознак того, що операційні системи літака або внутрішні системи Delta були зламані.
Чи відомо, хто створив підроблений Wi-Fi?
Ні. Особу людини, яка створила несанкціоновану мережу, поки не встановлено.
Чи викрали дані пасажирів Delta?
Поки немає підтвердження, що зловмиснику вдалося отримати облікові дані пасажирів.
Як захиститися від підробленого Wi-Fi?
Перед підключенням до публічної мережі варто перевіряти її точну назву та не вводити паролі важливих облікових записів на підозрілих сторінках авторизації.




