📱 Tutorial
Hackers del DEF CON crearon un WiFi falso en un avón de Delta — y el FBI interviene
Imagina esto: estás en un vuelo de Las Vegas a Atlanta, abres tu laptop y ves una red WiFi que se llama "Delta WiFi Fast". Te conectas, ingresas tus datos, y en 30 minutos el FBI está investigando lo que pasó en tu asiento.
Eso fue exactamente lo que ocurrió el lunes en el vuelo 591 de Delta, apenas un día después de que terminara el DEF CON — la conferencia de hacking más grande del mundo. Un grupo de asistentes montó un hotspot falso a bordo con una página de phishing diseñada para robar credenciales de los pasajeros.
¿Qué es un ataque "evil twin"?
Un ataque evil twin es simple: creas una red WiFi que parece legítima pero no lo es. Tu teléfono o laptop se conecta automáticamente porque el nombre coincide con el de la aerolínea, el hotel o el café donde estás. Una vez conectado, todo tu tráfico pasa por el atacante — contraseñas, correos, datos bancarios, todo.
Es como poner un cajero falso al lado del real. La gente no verifica, mete su tarjeta, y cuando se da cuenta ya perdió su dinero. Solo que en este caso el "cajero" es un router WiFi en pleno vuelo.
¿Cómo se dio el incidente?
Según los reportes de Ars Technica y mensajes capturados del sistema ACARS de la aeronave, los pilotos transmitieron:
"NO INFO AS OF NOW WE HAVE A BUNCH OF PAX THAT WERE AT A CYBER CONFERENCE IN LAS THEY WERE ABLE TO JAM OUR WIFI AND BROADCAST THEIR SIGNAL."
La aerolínea confirmó que una red WiFi no autorizada estuvo activa durante un período corto del vuelo. La WiFi oficial del avón fue deshabilitada por 30 minutos como medida de precaución. Delta aclaró que la seguridad del vuelo nunca estuvo en riesgo y que ningún sistema de la aeronave fue afectado. El FBI de Atlanta está investigando el caso. No hubo arrestos.
¿Por qué es más peligroso de lo que parece?
Un evil twin en un avón es peor que en un café porque:
- No tienes alternativa: En un café puedes usar datos móviles. En un avón a 35,000 pies, la WiFi del avón es tu única opción.
- El nombre engaña: "Delta WiFi Fast" suena legítimo. No hay forma de distinguirlo de la real sin herramientas especiales.
- Volumen de víctimas: Un avón lleno de personas con laptops y smartphones = cientos de posibles víctimas simultáneas.
- Datos sensibles: Muchos pasajeros son ejecutivos que revisan correos corporativos, acceden a VPN, o hacen transacciones bancarias en vuelo.
Cómo protegerte (tips prácticos)
Esto no es teoría — es algo que puede pasarte mañana. Sigue estos pasos:
1. Nunca te conectes a WiFi pública sin VPN. Una VPN cifra todo tu tráfico. Incluso si te conectas a un hotspot falso, el atacante solo ve datos encriptados. ExpressVPN, NordVPN, o Mullvad funcionan. Si no tienes VPN, no uses WiFi pública.
2. Desactiva la conexión automática a WiFi. Tu teléfono se conecta a redes conocidas y a veces a redes con nombres similares. Ve a Configuración → WiFi → Desactiva "Auto-conectar".
3. Verifica el nombre exacto con la tripulación. Antes de conectarte, pregunta al personal de cabina cuál es la red oficial. Parece antiguo, pero es la forma más efectiva.
4. Usa datos móviles siempre que puedas. En vuelos nacionales cortos, los datos móviles funcionan en la mayoría de los aviones modernos. Es más seguro que cualquier WiFi compartida.
5. Revisa tu historial de redes. Si ves una red que no recuerdas haberte conectado, elimínala de tu lista de redes conocidas.
6. Activa la autenticación de dos factores. Incluso si un atacante obtiene tu contraseña, no podrá acceder sin el segundo factor (SMS, app de authenticator, o llave de seguridad).
El contexto DEF CON
El DEF CON se celebra cada agosto en Las Vegas y reúne a los mejores hackers del mundo. Algunos asistentes llevan su investigación demasiado lejos — el "village" de aviación del DEF CON lleva años demostrando vulnerabilidades en sistemas de aeronaves. Este incidente probablemente fue una demostración no autorizada que cruzó la línea entre la investigación de seguridad y la actividad criminal.
El FBI no ha confirmado si los sospechosos son investigadores de seguridad o simples delincuentes. Lo que sí es claro: un hotspot falso en un avón no es un experimento inocente.
¿Y si esto pasa en LATAM?
En Latinoamérica la situación es aún más preocupante. Muchas aerolíneas regionales no tienen WiFi a bordo, lo que significa que cuando llegas a un aeropuerto y te conectas a la WiFi del terminal, estás en el mismo nivel de riesgo. Aeropuertos como el AICM de México, El Dorado en Bogotá, o Ezeiza en Buenos Aires son objetos ideales para estos ataques.
Si viajas frecuentemente, una VPN no es un lujo — es una necesidad. Y si tu empresa tiene empleados que viajan, exige que usen VPN corporativa en cualquier red pública.
Comparte esto con alguien que viaja seguido y cree que la WiFi del avón es segura.