وایفای جعلی پرواز دلتا متخصصان امنیت سایبری را هدف فیشینگ قرار داد
به گزارش خبرگزاری آنا؛ در جریان پرواز شماره ۵۹۱ شرکت هواپیمایی دلتا از لاسوگاس به آتلانتا، فرد یا افرادی در ارتفاع حدود ۳۰ هزار پایی اقدام به راهاندازی یک هاتاسپات غیرمجاز با نام «Delta WiFi Fast» کردند. این شبکه جعلی با تقلید از نام سرویس اینترنت رسمی دلتا طراحی شده بود تا مسافران را به اشتباه به آن متصل کند و سپس با نمایش یک صفحه ورود جعلی، اطلاعات حسابهای کاربری آنها را دریافت کند. نکته قابلتوجه این است که پرواز مذکور تعداد زیادی از متخصصان امنیت سایبری و هکرهای شرکتکننده در سیوچهارمین دوره کنفرانس DEF CON را نیز در خود جای داده بود.
حمله دوقلوی شرور چگونه عمل میکند؟
روش احتمالی استفادهشده در این حمله با عنوان Evil Twin یا «دوقلوی شرور» شناخته میشود. در این روش، مهاجم یک شبکه بیسیم جعلی ایجاد میکند که از نظر نام و ظاهر شباهت زیادی به شبکه واقعی دارد و تلاش میکند کاربر را متقاعد کند که به سرویس اصلی متصل شده است.
بر اساس گزارشهای منتشرشده، مهاجم احتمالاً از تجهیزات و ابزارهای تخصصی تست نفوذ برای ایجاد اختلال در ارتباط کاربران با شبکه اصلی استفاده کرده است. یکی از روشهای احتمالی در چنین حملاتی، ارسال فریمهای Deauthentication است که میتواند دستگاههای متصل را از شبکه خارج کند و شرایط را برای اتصال مجدد آنها به شبکه جعلی فراهم سازد. در مرحله بعد، کاربر ممکن است با صفحهای مواجه شود که از او میخواهد اطلاعاتی مانند نام کاربری، رمز عبور یا مشخصات حساب گوگل خود را وارد کند. اگر کاربر این اطلاعات را در صفحه جعلی وارد کند، دادهها مستقیماً در اختیار مهاجم قرار میگیرد و میتوان از آنها برای دسترسی به حسابهای شخصی یا انجام حملات بعدی استفاده کرد.
خاموشی موقت اینترنت برای جلوگیری از گسترش حمله
خدمه پرواز پس از اطلاع از وجود شبکه غیرمجاز، سیستم وایفای هواپیمای بوئینگ ۷۵۷ را برای حدود ۳۰ دقیقه خاموش کردند. این اقدام باعث شد مسافران دیگر نتوانند به شبکه اصلی یا شبکه جعلی متصل شوند و فرصت بیشتری برای بررسی شرایط و جلوگیری از ادامه حمله در اختیار خدمه قرار گرفت.
پرواز موردنظر ۱۹۹ مسافر داشت و حضور تعداد زیادی متخصص امنیت سایبری در میان مسافران، این حادثه را به یکی از موارد غیرمعمول حملات شبکهای در داخل هواپیما تبدیل کرده است. با این حال، صرف ایجاد یک شبکه وایفای جعلی به معنای نفوذ به سامانههای حیاتی هواپیما نیست و این دو بخش از نظر فنی از یکدیگر جدا هستند.
سامانههای پروازی در معرض خطر نبودند
شرکت هواپیمایی دلتا با تأیید ایجاد یک شبکه وایفای غیرمجاز در کابین اعلام کرده است که این حادثه تهدیدی برای ایمنی پرواز ایجاد نکرده است. به گفته این شرکت، سامانههای اویونیک، ناوبری و کنترل پرواز به شبکه اینترنت مورد استفاده مسافران متصل نیستند و بنابراین ایجاد شبکه جعلی نمیتوانسته بهطور مستقیم دسترسی مهاجم به این سامانههای حیاتی را فراهم کند.
پس از فرود هواپیما در فرودگاه بینالمللی آتلانتا، مأموران پلیس فرودگاه و بازرسان فدرال برای بررسی این حادثه وارد عمل شدند. دلتا اعلام کرده است که همکاری با اداره هوانوردی فدرال آمریکا (FAA) و نهادهای قضایی برای شناسایی عامل یا عاملان ایجاد شبکه جعلی و بررسی احتمال سرقت اطلاعات ادامه دارد.
انتهای پیام/