Một chuyến bay của Delta Air Lines sau khi tham dự hội nghị hacker lớn nhất thế giới đã trở thành tâm điểm của một vụ việc an ninh mạng khẩn cấp. Các thành viên phi hành đoàn báo cáo rằng một hành khách đã can thiệp vào Wi-Fi chính thức của máy bay và thiết lập một mạng giả mạo thuyết phục để thực hiện hành vi lừa đảo (phishing) đối với các hành khách khác. Vụ việc này đã kích hoạt một cuộc điều tra chính thức của hãng hàng không và sự phối hợp với cơ quan thực thi pháp luật liên bang, đồng thời vấp phải sự chỉ trích gay gắt từ các chuyên gia bảo mật.
Sự cố trên chuyến bay Delta Flight 591
Sự cố xảy ra trên chuyến bay Delta Flight 591 từ Las Vegas đến Atlanta. Chiếc Boeing 757 cất cánh từ Sân bay Quốc tế Harry Reid, Las Vegas khoảng một giờ trước khi phi hành đoàn báo động. Khoảng sáu mươi phút sau hành trình, phi công đã liên hệ với bộ phận an ninh của hãng hàng không, thông báo rằng một hành khách đã tạo ra một mạng Wi-Fi giả mạo có tên “Delta WiFi Fast” và dường như có ý định lừa đảo các hành khách khác.
Một thông báo sau đó cho biết một số hành khách đã tham dự một hội nghị an ninh mạng ở Las Vegas “có thể đã chặn Wi-Fi của chúng tôi và phát tín hiệu của họ.” Chuyến bay rời đi ngay sau khi kết thúc chuỗi sự kiện Hacker Summer Camp, bao gồm BSides Las Vegas, Black Hat và DEF CON 34.
Kỹ thuật tấn công Evil Twin
Các nhà nghiên cứu bảo mật mô tả hoạt động được báo cáo là một cuộc tấn công evil twin cổ điển. Trong kỹ thuật này, kẻ tấn công phát sóng một điểm truy cập giả mạo có tên gần giống với một mạng đáng tin cậy. Hành khách tìm kiếm kết nối nhanh hơn có thể tham gia vào SSID giả mạo và truy cập vào một cổng thu thập thông tin (captive portal) lừa đảo, nhằm thu thập thông tin đăng nhập như tài khoản Google.
Một số tài khoản mạng xã hội và bài đăng trên các nhóm người bay riêng tư còn tuyên bố rằng những kẻ tấn công đã sử dụng một thiết bị kiểm tra di động như Wi-Fi Pineapple để ngắt kết nối các thiết bị khỏi mạng Wi-Fi hợp pháp của khoang máy bay, mà phi hành đoàn gọi là “chặn”, trước khi hiển thị trang lừa đảo của riêng họ. Đây là một hình thức xâm nhập mạng tinh vi.
Phản ứng của Delta Air Lines và Cơ quan chức năng
Delta đã xác nhận rằng một mạng Wi-Fi không được phép đã hoạt động trong thời gian ngắn trên máy bay. Tuy nhiên, hãng nhấn mạnh rằng không có hệ thống nào của Delta, bao gồm cả cơ sở hạ tầng Wi-Fi trong chuyến bay, bị xâm phạm. Sau khi mạng giả mạo được phát hiện, phi hành đoàn đã vô hiệu hóa Wi-Fi hành khách hợp pháp của máy bay trong khoảng ba mươi phút như một biện pháp phòng ngừa.
Một phát ngôn viên của Delta cho biết “an toàn bay chưa bao giờ bị đặt câu hỏi và không có hệ thống hoạt động nào của máy bay bị ảnh hưởng.” Hãng hàng không đang thu thập đầy đủ thông tin và cam kết hợp tác với cơ quan thực thi pháp luật liên bang và các cơ quan quản lý hàng không. Chuyến bay chở 199 hành khách và 6 thành viên phi hành đoàn; không có tình huống khẩn cấp nào được khai báo với kiểm soát không lưu.
Các lời khai mâu thuẫn của hành khách sau đó đã lan truyền trên mạng về việc liệu các đặc vụ liên bang và cảnh sát sân bay có gặp máy bay tại Cổng A18 của Atlanta để thẩm vấn nghi phạm và kiểm tra thiết bị hay không, các tuyên bố này vẫn là một phần của cuộc điều tra đang mở.
Phản ứng từ cộng đồng An ninh mạng
Trong cộng đồng an ninh thông tin, phản ứng rất nhanh chóng và phần lớn không khoan nhượng. Các nhà bình luận đã gọi hành vi bị cáo buộc là “vô cùng ngu ngốc”, lưu ý rằng việc cố ý can thiệp vào thông tin liên lạc vô tuyến được ủy quyền có thể vi phạm Đạo luật Truyền thông, trong khi việc lừa đảo thông tin đăng nhập có thể liên quan đến các tội danh gian lận qua mạng hoặc trộm cắp danh tính.
Ngay cả khi không có hành vi đánh cắp thành công, việc cố tình làm suy yếu mạng của hãng hàng không trên chuyến bay thương mại có thể tạo ra trách nhiệm pháp lý theo Đạo luật Gian lận và Lạm dụng Máy tính (Computer Fraud and Abuse Act) và thu hút sự giám sát nghiêm ngặt của liên bang. Các nhà phê bình cũng cảnh báo rằng những màn trình diễn công khai như vậy làm tổn hại danh tiếng của các nhà nghiên cứu đạo đức, những người tham dự DEF CON để cải thiện khả năng phòng thủ thay vì khai thác khán giả bị bắt giữ ở độ cao 35.000 feet.
Cho đến thứ Ba, cuộc điều tra vẫn đang tiếp diễn. Cục Hàng không Liên bang cho biết họ chưa nhận được báo cáo chính thức nào, và FBI vẫn chưa đưa ra bình luận công khai. Đối với du khách thông thường, vụ việc này là một lời nhắc nhở thẳng thắn rằng các mạng Wi-Fi trên máy bay không miễn nhiễm với các cuộc tấn công kỹ thuật xã hội, và việc kết nối với một SSID bất ngờ, ngay cả một SSID hứa hẹn dịch vụ “nhanh”, cũng tiềm ẩn rủi ro thực sự. Việc hiểu rõ các mối đe dọa và cách phòng tránh là vô cùng quan trọng.
Cuộc điều tra về vụ việc này vẫn đang tiếp tục, nhấn mạnh tầm quan trọng của việc bảo mật thông tin và nhận thức về các rủi ro an ninh mạng ngay cả trong môi trường tưởng chừng như an toàn.










