Las Vegas'tan Atlanta'ya sefer yapan Delta Flight 591 uçağında, yolcular tarafından gerçekleştirilen sahte bir Wi-Fi erişim noktası saldırısı federal güvenlik güçlerinin gündemine geldi. Olayın, Las Vegas'ta düzenlenen DEF CON siber güvenlik konferansının hemen ardından gerçekleşmesi dikkat çekti.
Kullanıcı Verilerini Hedefleyen 'Evil Twin' Yöntemi
Uçaktaki bazı yolcuların, orijinal ağla karıştırılan 'Delta WiFi Fast' isimli sahte bir erişim noktası oluşturduğu belirtildi. Bu yöntemle, yolcuların kişisel bilgilerini ele geçirmek amacıyla tasarlanmış bir kimlik avı sayfası kurulduğu aktarıldı. Siber güvenlik dünyasında 'evil twin' olarak bilinen bu teknikle, sahte bir ağ üzerinden giriş bilgileri ve diğer hassas verilerin toplanması hedefleniyor.
Sistem Güvenliği ve Resmi Açıklamalar
Delta sözcüsü Morgan Durrant, uçuş sırasında şirket tarafından sağlanmayan yetkisiz bir Wi-Fi ağının kısa süreliğine aktif olduğunu doğruladı. Havayolu şirketi, uçağın işletim sistemlerinin etkilenmediğini ve uçuş güvenliğinin hiçbir zaman tehlikeye girmediğini vurguladı. Olay nedeniyle uçaktaki gerçek Wi-Fi hizmeti 30 dakika boyunca devre dışı bırakıldı.
FBI Tarafından Soruşturma Sürdürülüyor
Atlanta Polis Departmanı tarafından yönlendirilen süreç kapsamında, FBI Atlanta bürosu olayı incelemeye aldı. FBI sözcüsü Tony Thomas, kurumsal ortaklarla iletişim halinde olduklarını belirterek konuyla ilgili araştırma yaptıklarını açıkladı. Şu ana kadar herhangi bir gözaltı işleminin gerçekleşmediği ve ajanların uçağı kapıda karşılamadığı bildirildi.
Ne anlama geliyor?
Kablosuz ağlar üzerinden gerçekleştirilen bu tür saldırılar, saldırganın meşru bir ağ ile aynı adı taşıyan sahte bir yayın noktası oluşturması prensibiyle çalışır. Cihazlar genellikle en güçlü sinyale otomatik olarak bağlandığı için kullanıcılar, gerçek ağ yerine saldırganın kurduğu ağa yönlendirilir. Bağlantı sağlandığında karşılarına çıkan sahte giriş ekranları üzerinden kullanıcı adı ve şifre gibi bilgiler doğrudan saldırganın kontrolündeki sistemlere aktarılır.
Bu durum, özellikle ortak kullanım alanlarındaki ağların güvenliğinin ne kadar kritik olduğunu göstermektedir. Verilerin şifrelenmemiş olduğu durumlarda, ağ trafiğini izleyen kişilerle iletilen tüm bilgiler okunabilir hale gelir. Bu tür risklere karşı koruma sağlamak için şifreli bağlantı protokollerinin kullanılması ve güvenilmeyen ağlarda hassas bilgi paylaşımından kaçınılması temel güvenlik önlemi olarak kabul edilir.




Yorumlar (0)
İlk yorumu sen yaz.