14:15 25 / 05 /1405

وای‌فای جعلی پرواز دلتا متخصصان امنیت سایبری را هدف فیشینگ قرار داد

هواپیمایی دلتا
یک شبکه وای‌فای جعلی با نامی مشابه اینترنت رسمی شرکت هواپیمایی دلتا در جریان پرواز لاس‌وگاس به آتلانتا ایجاد شد و مسافران را به یک صفحه ورود جعلی برای سرقت اطلاعات حساب‌های کاربری هدایت می‌کرد. خدمه پرواز پس از شناسایی این شبکه غیرمجاز، سیستم اینترنت هواپیما را برای حدود ۳۰ دقیقه خاموش کردند تا از اتصال مسافران به شبکه جعلی و احتمال افشای اطلاعات آن‌ها جلوگیری شود.

به گزارش خبرگزاری آنا؛ در جریان پرواز شماره ۵۹۱ شرکت هواپیمایی دلتا از لاس‌وگاس به آتلانتا، فرد یا افرادی در ارتفاع حدود ۳۰ هزار پایی اقدام به راه‌اندازی یک هات‌اسپات غیرمجاز با نام «Delta WiFi Fast» کردند. این شبکه جعلی با تقلید از نام سرویس اینترنت رسمی دلتا طراحی شده بود تا مسافران را به اشتباه به آن متصل کند و سپس با نمایش یک صفحه ورود جعلی، اطلاعات حساب‌های کاربری آن‌ها را دریافت کند. نکته قابل‌توجه این است که پرواز مذکور تعداد زیادی از متخصصان امنیت سایبری و هکر‌های شرکت‌کننده در سی‌وچهارمین دوره کنفرانس DEF CON را نیز در خود جای داده بود.

حمله دوقلوی شرور چگونه عمل می‌کند؟

روش احتمالی استفاده‌شده در این حمله با عنوان Evil Twin یا «دوقلوی شرور» شناخته می‌شود. در این روش، مهاجم یک شبکه بی‌سیم جعلی ایجاد می‌کند که از نظر نام و ظاهر شباهت زیادی به شبکه واقعی دارد و تلاش می‌کند کاربر را متقاعد کند که به سرویس اصلی متصل شده است.

بر اساس گزارش‌های منتشرشده، مهاجم احتمالاً از تجهیزات و ابزار‌های تخصصی تست نفوذ برای ایجاد اختلال در ارتباط کاربران با شبکه اصلی استفاده کرده است. یکی از روش‌های احتمالی در چنین حملاتی، ارسال فریم‌های Deauthentication است که می‌تواند دستگاه‌های متصل را از شبکه خارج کند و شرایط را برای اتصال مجدد آن‌ها به شبکه جعلی فراهم سازد. در مرحله بعد، کاربر ممکن است با صفحه‌ای مواجه شود که از او می‌خواهد اطلاعاتی مانند نام کاربری، رمز عبور یا مشخصات حساب گوگل خود را وارد کند. اگر کاربر این اطلاعات را در صفحه جعلی وارد کند، داده‌ها مستقیماً در اختیار مهاجم قرار می‌گیرد و می‌توان از آن‌ها برای دسترسی به حساب‌های شخصی یا انجام حملات بعدی استفاده کرد.

خاموشی موقت اینترنت برای جلوگیری از گسترش حمله

خدمه پرواز پس از اطلاع از وجود شبکه غیرمجاز، سیستم وای‌فای هواپیمای بوئینگ ۷۵۷ را برای حدود ۳۰ دقیقه خاموش کردند. این اقدام باعث شد مسافران دیگر نتوانند به شبکه اصلی یا شبکه جعلی متصل شوند و فرصت بیشتری برای بررسی شرایط و جلوگیری از ادامه حمله در اختیار خدمه قرار گرفت.

پرواز موردنظر ۱۹۹ مسافر داشت و حضور تعداد زیادی متخصص امنیت سایبری در میان مسافران، این حادثه را به یکی از موارد غیرمعمول حملات شبکه‌ای در داخل هواپیما تبدیل کرده است. با این حال، صرف ایجاد یک شبکه وای‌فای جعلی به معنای نفوذ به سامانه‌های حیاتی هواپیما نیست و این دو بخش از نظر فنی از یکدیگر جدا هستند.

سامانه‌های پروازی در معرض خطر نبودند

شرکت هواپیمایی دلتا با تأیید ایجاد یک شبکه وای‌فای غیرمجاز در کابین اعلام کرده است که این حادثه تهدیدی برای ایمنی پرواز ایجاد نکرده است. به گفته این شرکت، سامانه‌های اویونیک، ناوبری و کنترل پرواز به شبکه اینترنت مورد استفاده مسافران متصل نیستند و بنابراین ایجاد شبکه جعلی نمی‌توانسته به‌طور مستقیم دسترسی مهاجم به این سامانه‌های حیاتی را فراهم کند.

پس از فرود هواپیما در فرودگاه بین‌المللی آتلانتا، مأموران پلیس فرودگاه و بازرسان فدرال برای بررسی این حادثه وارد عمل شدند. دلتا اعلام کرده است که همکاری با اداره هوانوردی فدرال آمریکا (FAA) و نهاد‌های قضایی برای شناسایی عامل یا عاملان ایجاد شبکه جعلی و بررسی احتمال سرقت اطلاعات ادامه دارد.

انتهای پیام/

ارسال نظر