Ein Vorfall auf einem Inlandsflug der US-Fluggesellschaft Delta Air Lines führt die Verwundbarkeit von Geschäftsreisenden durch öffentliche Netzwerke drastisch vor Augen. Auf dem Flug DL591 von Las Vegas nach Atlanta tauchte am 10. August 2026 plötzlich ein unautorisiertes WLAN-Netzwerk mit dem Namen „DELTA WIFI FAST“ auf. Die Crew schaltete daraufhin das legitime Bord-WLAN für rund 30 Minuten ab und informierte die Bundesbehörden. Der Vorfall ereignete sich bezeichnenderweise einen Tag nach dem Ende der großen Hacker-Konferenz DEF CON in Las Vegas.
Sicherheitsexperten klassifizieren den Vorfall als klassischen „Evil Twin“- oder „Honeypot“-Angriff. Dabei erstellen Angreifer ein gefälschtes WLAN-Netzwerk, dessen Name (SSID) dem eines legitimen, vertrauenswürdigen Netzwerks exakt gleicht oder stark ähnelt. Verbindet sich ein Reisender mit diesem Netzwerk – beispielsweise in der Annahme, es handele sich um eine schnellere Premium-Variante des Bord-Internets –, wird der gesamte Datenverkehr über das Gerät des Angreifers geleitet. Dies ermöglicht es Hackern, Passwörter abzufangen, Zahlungsdaten auszuspähen oder Nutzer auf gefälschte Login-Seiten (z.B. für Vielfliegerprogramme oder Microsoft 365) umzuleiten.
Obwohl Delta betonte, dass zu keinem Zeitpunkt die Flugzeugsysteme oder die Flugsicherheit gefährdet waren, zeigt der Vorfall, wie einfach es ist, in einer geschlossenen Umgebung wie einer Flugzeugkabine hunderte potenzielle Opfer zu erreichen. Da Passagiere in der Regel davon ausgehen, sich in das offizielle Netzwerk der Airline einloggen zu müssen, um Zugang zum Internet oder zum Inflight-Entertainment zu erhalten, ist die Bereitschaft, Login-Daten (wie SkyMiles-Zugänge) einzugeben, extrem hoch.
Handlungsempfehlungen
Corporate Security und IT-Abteilungen müssen Geschäftsreisende dringend für die Gefahren von „Evil Twin“-Netzwerken sensibilisieren. In den Geräteeinstellungen von Firmen-Laptops und -Smartphones muss die Funktion „Automatisch mit Netzwerken verbinden“ (Auto-Join) zwingend deaktiviert werden. Reisende sollten angewiesen werden, die exakte Schreibweise des Bord-WLANs stets mit den Informationen in der Sitztasche oder beim Kabinenpersonal abzugleichen. Die Nutzung eines Firmen-VPNs ist Pflicht; dieses sollte, sofern technisch möglich, so konfiguriert sein, dass es sich sofort nach der erfolgreichen Authentifizierung im Captive Portal der Airline automatisch aktiviert.
Quelle
© Jörg Nubert & Wolfgang Koestner GbR, ›Geschäftsreise News‹, Foto: Pixabay/Ki-generiert/eigene Bilder. Hinweis: Bei der Recherche und Analyse dieses Beitrags wurde unterstützend AI eingesetzt. Die redaktionelle Verantwortung für den Inhalt liegt bei der Redaktion. Alle Rechte vorbehalten, all rights reserved. Eine Weiterverwendung durch Dritte ist ohne ausdrückliche Genehmigung der Redaktion nicht gestattet.