DEF CON参加者がDelta機内でWi-Fiなりすまし攻撃か
Judul asli: DEF CON crowd suspected in fake-hotspot attack on Delta flight
Mengapa Ini Penting
セキュリティ専門家集団による公共交通機関への攻撃手法悪用が社会的問題として浮上
8月11日、ラスベガス発アトランタ行きDelta航空591便で不正Wi-Fiホットスポットが検出され、FBI Atlantaが調査中。乗客にDEF CON参加者が含まれていた。
月曜日、Delta航空591便(ラスベガス発アトランタ行き)の機内で、乗客が正規の機内Wi-Fiになりすました偽のホットスポット「Delta WiFi Fast」を設置し、乗客の個人認証情報を窃取するフィッシングページを展開したとされる事件が発生した。この手法は「evil twin攻撃」として知られるもので、偽のWi-Fiネットワークを構築してログイン情報などのデータを取得する。
当該フライトはDEF CONセキュリティカンファレンス閉幕翌日の運航で、SNSのACARSモニタリングアカウント「ACARS Drama」が最初に報告した。機長からのACARSメッセージには「サイバーカンファレンス参加者がWi-Fiをジャミングし自身のシグナルを発信した」と記されていた。
Deltaの広報担当Morgan Durrantはメールでの取材に対し、「デルタが提供・運営していない不正Wi-Fiネットワークが短時間機内に存在したことが初期調査で判明した」と確認。機体の安全性は問題なく、機内Wi-Fiは30分間停止されたが緊急宣言は出されなかった。FBI Atlantaのスポークスマン Tony ThomasはArsTechnicaに「地元および企業パートナーと連絡を取り調査中」と述べ、逮捕者はなくFBI捜査員がゲートで出迎える対応もなかったことを明らかにした。