Ara

DEF CON’dan Dönen Yolcu Uçak Wi-Fi’ını Ele Geçirdi: Kablosuz Ağ Güvenliği Tehdit Altında

Las Vegas'tan Atlanta'ya giden bir uçuşta, daha önce bir siber güvenlik konferansına katılmış bir yolcunun, uçuş sırasında kablosuz internet ağını manipüle ettiği iddia edildi. Bu durum, uçuş ekibini harekete geçirerek kurumsal güvenliği alarma geçirmelerine neden oldu.

Uçuş sırasında kullanılan internet hizmeti, siber güvenlik alanındaki etkinliklerin ardından geri dönen bir yolcu tarafından engellendi. İddialara göre, bu kişi kendi Wi-Fi ağını oluşturarak, kullanıcıların giriş bilgilerini çalmaya yönelik bir kimlik avı sitesine yönlendirdi. Bu sahte ağın adı ise "Delta WiFi Fast" olarak belirlenmiş.

Uçak pilotları, yer ekibine durumu bildirerek kurumsal güvenliğin uyarılmasını istedi. Pilotların ilk mesajında, "Hey, kurumsal güvenliği uyarın. Uçakta 'Delta WiFi Fast' adında bir sahte Wi-Fi ağı oluşturan bir yolcumuz var. Diğer yolcuları dolandırmaya çalıştıklarını düşünüyoruz" denildi. Yaklaşık 17 dakika sonra ise, "Şu ana kadar herhangi bir bilgi yok. Las Vegas'ta bir siber güvenlik konferansına katılan bir grup yolcumuz vardı. Wi-Fi'ımızı engelleyip kendi sinyallerini yayınlamayı başardılar" şeklinde bir takip mesajı geldi.

Olayın detayları henüz tam olarak netleşmemiş olsa da, şüpheli kişinin, Wi-Fi ağlarına yönelik penetrasyon testi araçlarından biriyle, kimlik avı benzeri bir yöntem kullandığı düşünülüyor. Bu tür bir yöntemle, giriş yapmaya çalışan diğer yolcuların kullanıcı adları, şifreleri ve diğer kişisel bilgileri ele geçirilmiş olabilir. Uçağın kapıda yetkililer tarafından karşılandığı ancak herhangi bir tutuklama yapılıp yapılmadığına dair bilgi bulunmuyor.

Uçak içi Wi-Fi ağlarının çoğunun güvensiz olabileceği, bu durumun da kararlı bir saldırgan tarafından siber saldırılar için kullanılabileceği belirtiliyor. Sahte bir ağ oluşturmanın, doğrudan açık bir ağ veya "bomba" gibi isim verilmiş bir cihazın yarattığı alarm ve olası yasal sonuçlara yol açmasa da, yine de ciddi sorunlara neden olabileceği vurgulanıyor.

Uçuş içi Wi-Fi'ı veya herhangi bir Wi-Fi ağını engellemek, Türkiye'de de yasa dışı kabul ediliyor. Ayrıca, kimlik avı giriş sayfası, veri hırsızlığı veya kimlik dolandırıcılığı olarak değerlendirilebilir. Sahte Wi-Fi ağı oluşturan yolcu, özellikle giderek daha fazla havayolunun uçuş içi Wi-Fi hizmeti sunması ve yolcuların bu hizmeti beklemesi göz önüne alındığında, sosyal mühendislik taktiklerini de kullanmış oluyor.

Yolcuların siber güvenliğine yönelik potansiyel tehditlere rağmen havayolu şirketi, uçuş güvenliğinin hiçbir zaman tehlikeye girmediğini bildirdi. Havayolundan yapılan açıklamada, "Uçuş güvenliği hiçbir zaman sorgulanmadı ve uçak sistemleri etkilenmedi. Olayla ilgili tüm gerçekleri toplamak için tam bir soruşturma yürütüyoruz ve bu zaman alacaktır" denildi. Ayrıca, olayın kapsamlı bir şekilde soruşturulması için ulusal kolluk kuvvetleri ve havacılık düzenleyici kurumlarla işbirliği yapılacağı belirtildi. Mürettebatın profesyonelliği ve yolcuların anlayışı için teşekkür edildi.

Önceki Haber
Steam Deck'iniz Artık PS5 Oyunlarına Açılıyor: Asobi Remote Play ile Konsolunuz Olmasa Bile Oynayın!
Sıradaki Haber
Teknoscope'tan Teknoloji Tutkunlarına Kaçırılmayacak Fırsat: 4TB SSD Sadece 389.99 TL!

Benzer Haberler: