Mystère à 30 000 pieds : qui a ouvert un Wi-Fi pirate et volé les détails des passagers ?
Un incident inhabituel a eu lieu sur un vol Delta entre Las Vegas et Atlanta. Un groupe de hackers revenant d'une conférence a mis en place un réseau Wi-Fi malveillant pour voler les identifiants des passagers.

Source : Unsplash
Lorsque des centaines de hackers et de chercheurs en sécurité rentrent ensemble de conférences comme DEF CON, vous pouvez être certains que le vol ne sera pas calme. Un incident inhabituel sur le vol 591 de Delta, reliant Las Vegas à Atlanta, a surpris jusqu'à l'équipage et les agents fédéraux qui attendaient au sol. Selon le blog aéronautique View From the Wing, quelqu'un a décidé de poursuivre l'expérience de piratage dans les airs.
« Nous soupçonnons qu'ils essaient de piéger d'autres passagers »
L'équipage a transmis ce message aux services au sol : « Informez les équipes de sécurité. Nous avons un passager à bord qui a créé un réseau Wi-Fi malveillant. Nous soupçonnons qu'il essaie de piéger d'autres passagers. Un groupe de passagers ayant participé à une cyber-conférence à Las Vegas a réussi à bloquer notre Wi-Fi pour diffuser le sien ».
Les attaquants ont créé un réseau nommé Delta WiFi Fast. Dès que les passagers s'y connectaient, ils étaient redirigés vers une page de phishing demandant leurs identifiants Google. Il s'agit d'une technique connue sous le nom d'Evil Twin, conçue pour voler des données personnelles.
La police et les agents fédéraux attendaient à la porte
Selon une passagère, les attaquants ont utilisé du matériel dédié, tel qu'un Wi-Fi Pineapple, pour perturber le réseau légitime. Ils auraient mené une attaque de désauthentification (Deauth), forçant les appareils des passagers à se déconnecter du Wi-Fi officiel de l'avion. « À l'arrivée à la porte, la police de l'aéroport et des agents fédéraux sont montés à bord, ont interrogé les suspects et ont saisi le matériel utilisé pour l'attaque », a-t-elle écrit.
Il est important de rappeler que la perturbation d'un réseau Wi-Fi constitue une infraction fédérale selon les lois de la FCC, et que l'exploitation d'une page de phishing peut mener à des poursuites pour fraude et usurpation d'identité. Delta a confirmé : « Un réseau Wi-Fi non autorisé, non fourni par nos soins, a fonctionné pendant une courte période sur le vol ». La compagnie a souligné qu'aucune intrusion n'a eu lieu dans les systèmes de Delta. L'enquête se poursuit.





