Delta Airlines está investigando un ataque Wi-Fi en un avión que transportaba participantes de DEF CON

Delta Airlines está investigando un incidente ocurrido a bordo del vuelo 591, que cubría la ruta de Las Vegas a Atlanta: se detectó una red Wi-Fi no autorizada llamada Delta WiFi Fast en el avión. Dado que el vuelo transportaba a participantes de la conferencia DEF CON 34, que concluyó el día anterior, la tripulación sospechó que uno de los pasajeros estaba intentando realizar un ciberataque.

El incidente ocurrió a bordo de un Boeing 757 con 199 pasajeros y seis tripulantes. El incidente fue reportado a través del sistema de comunicaciones ACARS (Sistema de Enrutamiento y Comunicación Aeronave-Tierra).

En un mensaje, la tripulación alertó a la seguridad de Delta de que un pasajero había creado una red Wi-Fi no autorizada llamada Delta WiFi Fast y que supuestamente intentaba estafar a otros pasajeros a bordo. En otro mensaje, los pilotos indicaron que varios pasajeros regresaban de una conferencia sobre ciberseguridad en Las Vegas y que posiblemente habían interrumpido la red Wi-Fi habitual al crear la suya propia.

Representantes de Delta confirmaron a los medios que, efectivamente, una red Wi-Fi de terceros había estado activa a bordo durante un tiempo, pero la aerolínea recalcó que no se había producido ninguna vulneración de los sistemas de Delta, incluida la infraestructura Wi-Fi a bordo. Tras detectar la actividad sospechosa, la tripulación desactivó la red Wi-Fi a bordo durante aproximadamente 30 minutos.

Según informes en redes sociales , un atacante desconocido podría haber utilizado un ataque de desautenticación para engañar a los pasajeros y lograr que se desconectaran de un punto de acceso legítimo y se conectaran a Delta WiFi Fast. Tras conectarse a Delta WiFi Fast, los pasajeros fueron supuestamente redirigidos a una página de phishing diseñada para robar información personal y credenciales de Google.

Sin embargo, los representantes de Delta aún no han confirmado ni el ataque de desautenticación ni el uso de una página de phishing. Por lo tanto, no está claro si la red Wi-Fi habitual fue realmente bloqueada o si los informes de la tripulación fueron simplemente una evaluación inicial de la situación.

También existen versiones contradictorias sobre lo ocurrido tras el aterrizaje del vuelo 591. Testigos presenciales en redes sociales afirman que agentes de la ley recibieron el avión en la puerta de embarque, interrogaron a los sospechosos y confiscaron algunos equipos portátiles de Wi-Fi.

Sin embargo, el FBI informó a los medios que sus agentes no se reunieron con los pasajeros de este vuelo y que no se realizaron arrestos. El FBI está investigando los informes del incidente en colaboración con las autoridades locales y especialistas de Delta.

Si la investigación confirma la interferencia intencional con la red Wi-Fi a bordo de una aeronave, los infractores podrían enfrentar graves consecuencias. Según la documentación de la Comisión Federal de Comunicaciones (FCC) , la interferencia intencional con las radiocomunicaciones puede infringir la Sección 333 de la Ley de Comunicaciones. Infringir esta disposición a sabiendas conlleva una pena de hasta un año de prisión y una multa de hasta 10 000 dólares.