La aerolínea Delta está investigando un supuesto ataque de desconexión de Wi-Fi durante un vuelo de Las Vegas a Atlanta. En ese vuelo iban pasajeros que habían asistido a la convención de hackers DEF CON 34, que tuvo lugar entre el 6 y el 9 de agosto. Aseguran que no afectó a la seguridad de los pasajeros ni a los sistemas operativos del avión.
Crean un Wi-Fi falso en pleno vuelo
Se trata de un ataque de desautenticación Wi-Fi que tuvo lugar en pleno vuelo. Esto desconectó a otros pasajeros de la red inalámbrica. A partir de ahí, los clientes conectados (los pasajeros, en este caso), empiezan a recibir paquetes falsificados que simulan venir del punto de acceso legítimo, indicándoles que se desconecten. Hay que tener en cuenta que Delta ofrece Internet gratuito a sus pasajeros. De este incidente se han hecho eco medios como Cyber Security News y Bleeping Computer.
Un atacante puede tener la capacidad de observar el tráfico inalámbrico para identificar la dirección MAC del punto de acceso, falsificar tramas de desautenticación con la dirección del punto de acceso como origen y enviarlas a los clientes conectados. Esto permite desconectar a esos clientes, lo que deriva en denegación de servicio.
Lo que buscan con esto es obligar a que esos pasajeros se reconecten a la red Wi-Fi. Sin embargo, en este caso van a conectarse a esa red inalámbrica falsa que han creado. Concretamente, nombraron a esa red como Delta WiFi Fast. El hecho de que haya una red que emite a la legítima se conoce como ataque Evil twin, que consiste en suplantar la identidad.
El proceso ha sido así:
- Crean una red falsa.
- Desconectan a los pasajeros de la red legítima.
- Los pasajeros ven nuevamente un Wi-Fi disponible y piensan que es el original.
- Los atacantes ganan control sobre lo que ven los pasajeros.
A través de la red social X, Turbine Traveller (@Turbinetraveler), un técnico aeronáutico se ha hecho eco de este incidente:
Turbine Traveller@TurbinetravelerDELTA FLIGHT 591 CARRYING PASSENGERS FROM DEF CON 34 IN LAS VEGAS HIT BY SUSPECTED WI-FI ATTACK MID AIR.Delta Flight 591 from Las Vegas to Atlanta reportedly encountered a suspected Wi-Fi attack involving passengers returning from DEF CON 34, which concluded in Las Vegas on https://t.co/6cPqvbUFfz
11 de agosto, 2026 • 07:34
2.5K
108
Qué pueden hacer los atacantes
Cuando un atacante crea una red Wi-Fi falsa, como ha sido el caso durante este vuelo de Delta, puede llegar a controlar lo que ven los usuarios. Entre otras cosas, podrían crear páginas falsas que simulen sitios legítimos y lograr:
- Que la víctima ponga la clave en un sitio falso.
- Que introduzca datos personales donde no debe.
- Instalar aplicaciones maliciosas.
- Revelar información.
La víctima cree que está conectada a Internet con normalidad, a través de una red Wi-Fi proporcionada por la aerolínea, pero en realidad está usando una red falsa y los sitios que visita podrían estar manipulados. Por ejemplo, poner la URL real del banco, pero ser redirigido a un sitio web falsificado, con una apariencia similar.
A través del foro Reddit, hay un hilo hablando de este tema y muestran una captura de pantalla de una publicación de Mary Perrault, miembro de grupos de viajeros frecuentes en línea sin afiliación formal con Delta Air Lines, que afirma que esa red Wi-Fi falsa mostraba una página de phishing para recopilar datos de Google.
Qué precauciones tomar
Es importante conectarse siempre a redes Wi-Fi seguras y no utilizar la primera que veas. Esto es algo que debes aplicar en lugares concurridos, como podría ser un aeropuerto, centro comercial, biblioteca… No sabes realmente quién ha podido crear una red que se llama “Free WiFi” o “Internet gratis”.
Algunas recomendaciones clave son las siguientes:
- No te fíes únicamente del nombre del Wi-Fi.
- Utiliza los métodos oficiales para conectarte que indica la aerolínea.
- Desconfía de cualquier página de inicio que pida demasiados datos.
- No pongas contraseñas en sitios inesperados.
- Mantén tus dispositivos siempre protegidos y actualizados.
Todo esto te ayudará a evitar muchos problemas en caso de toparte con una red inalámbrica falsa. El sentido común va a ser lo más importante para evitar ataques que puedan afectarte.
