Principal Innovació Midair Hack mostra els perills de la Wi-Fi durant el vol

Midair Hack mostra els perills de la Wi-Fi durant el vol

Quina Pel·Lícula Per Veure?
 
Penseu-ho dues vegades abans d’utilitzar la Wi-Fi durant el vol, especialment a American Airlines.(Foto: Flickr Creative Commons)



La seguretat dels sistemes informàtics de les línies aèries era posat en dubte l'any passat, quan el consultor de ciberseguretat, Chris Roberts, va piratejar sistemes informàtics de les aerolínies i va controlar els motors d'avions durant el vol. Però les connexions Wi-Fi que les companyies aèries ofereixen als seus passatgers en vols són igualment susceptibles de ser piratejades.

USA Today el reporter Steven Petrow va escriure una columna aquesta setmana detallant com es va piratejar el seu ordinador mentre feia servir el Wi-Fi Gogo durant el vol d’American Airlines. Un passatger al seient que hi havia al darrere va piratejar el seu correu electrònic i va llegir tots els missatges que enviava i rebia durant el vol.

El senyor Petrow exposa moltes de les implicacions d’aquesta invasió de la privadesa, però un tema que no aprofundeix és el problema inherent a la Wi-Fi d’avions. Tot i que té accés a la Wi-Fi durant el vol augment del 179 per cent en els darrers tres anys, moltes companyies aèries no han equipat les seves xarxes Wi-Fi amb la seguretat adequada, cosa que significa que els pirates informàtics com el que va experimentar el senyor Petrow podrien ser més habituals si no es fan canvis aviat.

Richard Blech, fundador i CEO de la firma de ciberseguretat Canals segurs , va explicar a l'observador que hi ha diferents tipus de pirates informàtics. El pirateig més sinistre comença simplement per obtenir la contrasenya Wi-Fi de l’avió d’un membre de la tripulació. Qualsevol passatger que utilitzi una eina gratuïta de pirateria o un lector de codis en línia (es pot cercar fàcilment a Google) pot introduir la contrasenya i obrir el canal Wi-Fi de l'avió, encara que estigui xifrat.

Segons el senyor Blech, aixòcop de destrales fa càrrec del sistema Wi-Fi predeterminat de l’avió i el passatger té accés a tots els ordinadors de l’avió. A continuació, poden navegar mitjançant correus electrònics (de manera similar a l’experiència del senyor Petrow) o, de manera més malintencionada, enviar als dispositius un avís de redirecció perquè es descarregui programari maliciós.

(Un altre truc, que és molest però no perjudicial, és que molts passatgers poden veure el que hi ha a la pantalla de cada ordinador i telèfon de l’avió només aixecant-se del seient.Podeu caminar fins al lavabo i veure-ho tot, va dir el senyor Blech.)

No facis coses serioses o sensibles que no voldries que algú llegís en un avió. No és una persona normal, és un pirata informàtic que pot obtenir informació.

També hi ha dispositius de pirateria disponibles comercialment que poden causar estralls en els vols. El Wi-Fi Pinya , una plataforma sense fils prou petita per encabir-la en una bossa d’emmagatzematge aèria, connecta els usuaris que no confien en la Wi-Fi de l’avió públic i, després, poden espiar la seva activitat de navegació o obrir els seus fitxers.

Les companyies aèries tenen una bona part de la culpa per donar als pirates informàtics aquestes portes posteriors. Recentment, American Airlines va presentar una demanda contra Gogo per la velocitat de la seva Internet (la demanda era caigut ràpidament ), però per al senyor Blech i altres professionals de la informàtica la seguretat del servei és el veritable problema.

Gogo no ha pres mesures de seguretat d'alt nivell, va dir Blech. La pressió hauria d’estar sobre ells. Això és molt més greu que a casa, perquè hi ha 200 o 300 persones alhora.

També falta el programari de xifratge ofert per a molts ordinadors i telèfons mòbils. En el seu article, el senyor Petrow aconsella als lectors que facin servir les funcions de xifratge integrades als seus telèfons, però Blech va dir que això no és suficient per aturar els pirates informàtics. El debat sobre ciberseguretat i xifratge s’ha tornat a escalfar gràcies a la batalla d’Apple amb el govern federal.(Foto: Michael Nagle / Getty Images)








Si desactiva BitLocker (el programa de xifratge dels telèfons Windows) podeu desxifrar-ho tot, va dir Blech. És l’opció Walmart o Best Buy, però no és res contra un pirata informàtic sofisticat.

Tanmateix, hi ha maneres fàcils de protegir-se, en primer lloc, en no utilitzar la Wi-Fi d’avió públic per a correspondència privada.

No feu coses serioses o sensibles que no voldríeu que algú llegís en un avió, va dir Blech. No és una persona normal, és un pirata informàtic que pot obtenir informació.

Blech va dir que tenir connexions Wi-Fi segures dins i fora de terra és més important que mai en un moment en què Apple està lluitant contra el govern federal per encriptació.

Crec que hauria d’estar en ment de tothom, va concloure el senyor Blech. El perill no baixa, és encara més ascendent.

Articles Que Us Agraden :