セキュリティ
DEF CON参加者がデルタ航空便で偽ホットスポット攻撃に関与した疑い
DEF CON crowd suspected in fake-hotspot attack on Delta flight (arstechnica.com)
要約
ラスベガス発アトランタ行きのデルタ航空便で、乗客が機内Wi-Fiを乗っ取り、偽のホットスポットを設置して乗客の認証情報を盗もうとする事件が発生しました。この事件は、サイバーセキュリティカンファレンスDEF CONの終了直後に発生し、連邦捜査局(FBI)が捜査に乗り出しています。機体の安全性に問題はありませんでしたが、機内Wi-Fiは一時的に停止されました。
全文翻訳
設定 テキストサイズ 小 標準 大 幅 * 標準 ワイド リンク 標準 オレンジ * 購読者限定 詳細 ナビゲーションに最小化
月曜日、ラスベガスからアトランタへ向かうデルタ航空591便の乗客が、機内Wi-Fiを偽装した疑いが持たれており、連邦法執行機関の注目を集めています。この事件は、ラスベガスで開催されたDEF CONセキュリティカンファレンスが終了した翌日に発生し、公開されている航空機から地上へのメッセージ(ACARS)を追跡するソーシャルメディアアカウントで最初に報告されました。
「ACARS Drama」アカウントによると、飛行機からのパイロットのメッセージには次のように記載されていました。「現時点では情報なし。ラスベガスでサイバーカンファレンスに参加していた乗客が大勢おり、我々のWi-Fiを妨害して自分たちの信号をブロードキャストすることができた。」
Redditに投稿された事件の説明によると、これらの乗客は偽のホットスポット(「Delta WiFi Fast」)を作成し、フィッシングランディングページは「乗客の個人認証情報を収集するように設計されていた」とのことです。この手法は、「イービルツイン」攻撃とも呼ばれ、ITセキュリティコミュニティでは以前から知られています。これは、偽のWi-Fiネットワークを設定し、ログイン認証情報やその他のデータをキャプチャするものです。
デルタ航空の広報担当者であるモーガン・デュラント氏は、Arsに詳細を確認しました。「初期の発見の一つは、デルタ航空が提供、運営、供給していない不正なWi-Fiネットワークが、飛行中に短時間機内に存在していたことです」とデュラント氏は電子メールでArsに語りました。デルタ航空はさらに、飛行機の安全性は「決して問題なく、航空機の運用システムに影響はなかった」とし、緊急事態は宣言されなかったと述べています。実際の機内Wi-Fiは30分間無効にされていました。
アトランタ警察署は、すべての問い合わせをFBIに照会しました。アトランタのFBIは、この件を調査しているとArsに語りました。当局者は、逮捕者はなく、FBI捜査官はゲートで飛行機に会わなかったと指摘しました。「FBIアトランタは、デルタ航空591便に関連する潜在的なWi-Fi関連のインシデントに関する報告を認識しています」と、FBIアトランタの広報担当者であるトニー・トーマス氏は声明でArsに電子メールで伝えました。「私たちは、この件に関して地元のパートナーや企業パートナーと連絡を取っています。現時点では、これ以上の情報を提供することはできません。」
44 コメント