Un zbor Delta care transporta participanți la DEF CON, una dintre cele mai mari conferințe de hacking din lume, s-a transformat într-un teren de experimente nedorite. Potrivit Ars Technica, FBI Atlanta a confirmat că anchetează un incident în care un hotspot WiFi fals a fost creat la bordul avionului, iar datele pasagerilor ar fi putut fi expuse, deși Delta susține că niciun sistem nu a fost compromis. Nimeni nu a fost arestat deocamdată.

Ce s-a întâmplat, concret? Un dispozitiv plasat în cabina avionului a emis un semnal WiFi care avea un nume similar cu rețeaua legitimă a companiei aeriene (Delta WiFi Fast). Tehnica se numește «evil twin» - un punct de acces rogue care se prezintă cu același nume (sau unul similar) ca rețeaua reală. Oricine s-a conectat la această rețea falsă a trimis traficul de internet prin dispozitivul atacatorului, care putea intercepta credențiale, sesiuni neîncriptate și orice alte date transmise fără HTTPS. Ca măsură de precauție, echipajul a dezactivat WiFi-ul legitim al avionului timp de aproximativ 30 de minute. Zborul transporta participanți la DEF CON, conferința anuală de la Las Vegas unde hackerii etici, cercetătorii în securitate și, inevitabil, unii cu intenții mai ambigue se reunesc. Ironia situației nu a scăpat nimănui: oamenii care vorbesc despre astfel de atacuri la conferință au devenit ei înșiși victime în drum spre casă, sau poate unii dintre ei au orchestrat totul deliberat, ca o demonstrație practică extrem de agresivă.

Atacul evil twin nu e nou, e una dintre tehnicile clasice predate în orice curs de securitate ofensivă. Dar eficiența lui rămâne remarcabilă. Într-un avion, condițiile sunt ideale pentru atacator: pasagerii sunt captivi fizic, au nevoie de internet, iar rețelele WiFi de la bord sunt notoric nesigure. Cabina este un mediu închis, fără posibilitatea de a verifica fizic cine emite ce semnal. În plus, marea majoritate a utilizatorilor nu verifică certificatele SSL, nu folosesc VPN și nu observă că s-au conectat la o rețea cu un nume ușor diferit față de cel oficial. Atacuri similare au fost documentate în aeroporturi, cafenele și hoteluri de conferințe, dar varianta din avion e mai periculoasă tocmai pentru că nu poți pur și simplu să te ridici și să pleci.

Lecția practică din incident e simplă, dar ignorată constant. În primul rând, nu te conecta niciodată la WiFi public fără un VPN activ, traficul tău va fi criptat chiar dacă rețeaua e compromisă. În al doilea rând, verifică exact numele rețelei înainte de conectare și refuză orice avertisment de securitate al browserului. În al treilea rând, dacă nu ai nevoie urgentă de internet, dezactivează WiFi-ul complet pe zbor, datele offline nu pot fi interceptate. Rămâne de văzut dacă ancheta FBI va duce la identificarea unui suspect și dacă DEF CON va trage propriile concluzii din acest incident. Comunitatea de securitate e împărțită: unii văd gestul ca pe o provocare iresponsabilă, alții ca pe o demonstrație brutală că vulnerabilitățile WiFi de la bord sunt reale și exploatabile. Certitudine există una singură: data viitoare când te urci în avion și ai WiFi disponibil, s-ar putea ca cineva din scaunul din spate să te aștepte.