Două incidente recente au readus în atenție una dintre cele mai periculoase amenințări digitale ale călătoriilor aeriene: rețelele WiFi false de la bordul avioanelor, cunoscute drept atacuri de tip «evil twin».

Primul caz vine din Australia. În mai 2024, un bărbat pe nume Michael Clapsis a fost arestat după ce autoritățile l-au percheziționat la aeroportul din Perth și au descoperit un dispozitiv WiFi portabil în bagajul său. Conform relatărilor BleepingComputer și AFP, dispozitivul crea o rețea wireless cu același nume ca rețelele legitime ale aeroportului sau ale zborurilor, păcălind pasagerii să se conecteze la hotspot-ul controlat de atacator. Odată conectați, aceștia erau redirecționați către pagini false de autentificare - copii fidele ale unor servicii reale, precum Gmail sau pagini de login ale companiei aeriene - unde introduceau numele de utilizator și parola. Datele erau captate și stocate pe dispozitivul atacatorului în timp real. Clapsis a fost arestat ulterior și se confruntă cu acuzații penale în Australia.

Al doilea incident a implicat un zbor Delta, Flight 591, în august 2026, pe ruta de întoarcere de la conferința de securitate DEF CON. Și în acest caz, un dispozitiv similar a fost identificat la bordul aeronavei, autoritățile investigând utilizarea unei rețele neautorizate în cabină. Detaliile oficiale rămân limitate, iar nicio arestare nu a fost confirmată public până în prezent.

Tehnica în sine nu este nouă - atacurile «evil twin» sunt studiate în securitate cibernetică de peste un deceniu - dar aplicarea ei la bordul unui avion adaugă un nivel dramatic de vulnerabilitate. Pasagerii sunt captivi, adesea plictisiți, și au un reflex natural de a se conecta rapid la WiFi disponibil. În plus, la altitudine, conexiunile alternative lipsesc, presiunea de a fi online crește, iar vigilența scade. Atacatorul profită exact de această combinație de factori: spațiu închis, timp liber și urgența digitală.

Cazurile ridică întrebări serioase despre protocoalele de securitate digitală din aviație. Spre deosebire de aeroporturi sau cafenele, avionul este un mediu în care pasagerii nu pot verifica ușor autenticitatea rețelei WiFi cu care se conectează. Nu există o autoritate IT locală, nu există un administrator de rețea accesibil, iar echipajul de cabină nu are pregătire specifică în securitate cibernetică. Rețelele WiFi de la bord sunt, prin natura lor, mai puțin securizate decât cele corporative sau cele de acasă, iar mulți utilizatori nu știu că simpla conectare poate fi suficientă pentru a-și compromite conturile.

În comunitatea de securitate cibernetică, aceste incidente au generat dezbateri despre ce responsabilitate au companiile aeriene în protejarea pasagerilor de astfel de atacuri. Unii experți susțin că transportatorii ar trebui să implementeze sisteme de detecție a rețelelor neautorizate în cabină, similar cu ce fac rețelele corporative. Alții argumentează că educația utilizatorului rămâne prima linie de apărare.

Ce poți face concret? În primul rând, folosește un VPN activ ori de câte ori te conectezi la WiFi public - inclusiv pe avioane. Un VPN criptează traficul, astfel că datele capturate de un atacator devin inutilizabile. În al doilea rând, evită să introduci parole sau date sensibile pe rețele necunoscute. Dacă ai nevoie neapărat să verifici emailul de serviciu sau contul bancar, așteaptă să aterizezi. În al treilea rând, activează autentificarea în doi pași pentru conturile importante - chiar dacă un atacator îți obține parola, nu poate accesa contul fără al doilea factor.

Rămâne de văzut dacă aceste incidente vor determina companiile aeriene și autoritățile de aviație să adopte standarde mai stricte de securitate cibernetică la bord. Până atunci, s-ar putea ca cel mai sigur WiFi de pe avion să fie cel la care nu te conectezi deloc.