Enquête aux États-Unis : un faux réseau Wi-Fi détecté sur un vol Delta

Le réseau officiel a été coupé pendant environ 30 minutes, et les pilotes ont signalé au contrôle aérien qu'un passager avait créé un réseau imitant celui de l'avion. Delta précise : « La sécurité du vol n'a jamais été compromise et aucun système opérationnel de l'avion n'a été affecté. »

MakoAuteur : Digital
Source
Enquête aux États-Unis : un faux réseau Wi-Fi détecté sur un vol Delta
Photo : Mako / Wi-Fi במטוס | צילום: Butsaya, shutterstock

Les autorités américaines enquêtent sur un incident cybernétique survenu sur le vol Delta 591 reliant Las Vegas à Atlanta le 10 août, après l'apparition brève d'un faux réseau Wi-Fi pendant le vol. Selon le porte-parole de Delta, Morgan Durrant, il n'y a eu aucune intrusion dans les systèmes de l'avion ou dans le réseau Internet du vol, et les systèmes d'exploitation de l'appareil n'ont pas été affectés.

« La sécurité du vol n'a jamais été compromise et aucun système opérationnel de l'avion n'a été affecté », a déclaré Durrant à TechCrunch. « Nous menons une enquête complète pour recueillir tous les faits, et cela prendra du temps. Nous coopérerons avec les forces de l'ordre fédérales et les régulateurs de l'aviation pour nous assurer que l'incident fasse l'objet d'une enquête approfondie. »

L'incident s'est produit à bord d'un Boeing 757 en route vers l'aéroport international Hartsfield-Jackson d'Atlanta. L'équipage a désactivé les capacités Wi-Fi de l'appareil pendant environ 30 minutes, et CBS a rapporté qu'aucune situation d'urgence n'avait été déclarée au contrôle aérien. Selon TechCrunch, après que l'équipage a remarqué le faux réseau, les pilotes ont envoyé deux messages au contrôle aérien indiquant qu'un passager avait créé un faux Wi-Fi, destiné à usurper l'identité du réseau sans fil légitime de l'avion.

L'identité du passager n'a pas été rendue publique, et il n'est pas clair à ce stade ce que lui ou d'autres passagers tentaient exactement de faire. Les pilotes ont noté que certains passagers venaient de conférences sur la cybersécurité qui s'étaient tenues à Las Vegas la semaine précédente. Delta a mentionné que la DEF CON 34, une conférence majeure sur la cybersécurité, avait eu lieu dans la ville pendant le week-end.

Les autorités fédérales ont déjà mis en garde contre des incidents de ce type, appelés evil twin attack (attaque du « jumeau maléfique ») : les attaquants créent un faux point d'accès à un réseau public, généralement avec un signal plus fort que le réseau légitime. Lorsqu'un utilisateur s'y connecte, ils peuvent utiliser des outils pour lire ses données. Il est également possible de mettre en place un réseau malveillant à l'aide d'outils commerciaux tels que le Wi-Fi Pineapple, un appareil matériel conçu pour usurper des réseaux et utilisé par des professionnels de la sécurité ainsi que par des amateurs.

Dans la même rubrique