Полёт из Лас-Вегаса в Атланту стал продолжением программы крупнейшей конференции кибербезопасности прямо в воздухе. На борту самолёта компании Delta обнаружили несанкционированную беспроводную сеть, которая имитировала официальную авиакомпанийную точку доступа. После выявления проблемы экипаж деактивировал настоящий Wi-Fi, а после приземления в дело вступили национальные правоохранительные органы.
Происшествие случилось 10 августа на борту Boeing 757 рейса Delta 591, следовавшего из Лас-Вегаса в Атланту с 199 пассажирами и шестью сотрудниками экипажа. За несколько дней до вылета в Лас-Вегасе завершилась международная конференция DEF CON 34, посвященная безопасности информационных систем. Среди путешествующих находились специалисты в области кибербезопасности, но авиакомпания не идентифицировала, кто именно развернул несанкционированную сеть.
Согласно записям экипажа, размещённым в интернете, злоумышленники запустили точку доступа под названием «Delta WiFi Fast», внешне похожую на настоящий авиакомпанийный Wi-Fi. В одной из записей пилоты указали, что кто-то из пассажиров создал поддельную точку с целью ввести в заблуждение остальных людей на борту. В другом сообщении отмечалось, что официальный Wi-Fi был подавлен, после чего в салоне появился посторонний беспроводной канал.
В сетевых дискуссиях высказывались предположения о применении техники отключения соединения, при которой устройство получает имитированную команду от якобы официальной точки доступа и разрывает с ней связь. Используя эту методику многократно, нарушитель может препятствовать подключению к настоящей сети и одновременно предложить пользователям сходную поддельную точку доступа.
Некоторые источники утверждали, что поддельная сеть «Delta WiFi Fast» распространяла фальшивую авторизационную страницу для сбора персональной информации и учетных данных Google. Delta не подтвердила эту информацию. Авиакомпания не выяснила, произошла ли утечка информации пассажиров, и не установила личности людей, ответственных за создание сети. Поэтому заявления об утечке паролей остаются неподтверждённой частью инцидента.
После выявления несанкционированной точки доступа авиакомпания отключила бортовой Wi-Fi примерно на полчаса. Пресс-секретарь компании заявил, что самолётные системы и собственная беспроводная инфраструктура не подверглись компрометации. Безопасность рейса не была нарушена, и экипаж не передавал сигналы об аварийной ситуации.
На площадке Reddit были опубликованы копии двух сообщений, якобы отправленных экипажом через авиационную коммуникационную систему ACARS. Эти материалы послужили основным источником информации о существовании «Delta WiFi Fast» и предположениях о подавлении официального канала. Однако сами записи свидетельствуют лишь о том, что экипаж обнаружил необычную активность, но не раскрывают личности нарушителей и их намерения.
Delta проводит совместное расследование с федеральными органами безопасности и авиационными ведомствами. Компания подчеркивает, что подтверждено только наличие несанкционированной беспроводной сети на борту. Связь создателей с конференцией DEF CON, методы подавления официальной сети и факты утечки информации пассажиров остаются неустановленными.
