Delta Air Lines onderzoekt een ongeautoriseerd Wi-Fi netwerk dat opdook aan boord van vlucht 591 van Las Vegas naar Atlanta. Aan boord bevonden zich passagiers die de DEF CON 34 hackerconferentie hadden bezocht. Volgens een woordvoerder van Delta had het incident geen invloed op de veiligheid van de passagiers of de systemen van het vliegtuig.

De ongeautoriseerde Wi-Fi verbinding was slechts korte tijd actief tijdens de vlucht. Nadat de bemanning hiervan op de hoogte werd gesteld, werd de Wi-Fi functionaliteit aan boord bijna 30 minuten uitgeschakeld. Volgens berichten voerden enkele passagiers vermoedelijk een Wi-Fi deauthenticatie-aanval uit, waarbij andere gebruikers van het vliegtuignetwerk werden losgekoppeld. Bij een dergelijke aanval worden vervalste pakketten verstuurd die lijken te komen van het legitieme toegangspunt, waardoor verbonden apparaten worden gedwongen de verbinding te verbreken.

Door deze vervalste deauthenticatie-frames herhaaldelijk te verzenden, kunnen aanvallers gebruikers continu loskoppelen, wat kan leiden tot een denial-of-service situatie. Netwerken die gebruikmaken van Protected Management Frames (PMF) kunnen dit type aanval deels voorkomen. Hackers gebruiken deze techniek vaak om slachtoffers te dwingen verbinding te maken met een kwaadaardig toegangspunt, bijvoorbeeld een zogenoemde evil twin, om zo verkeer te onderscheppen of gebruikers naar phishingpagina's te leiden.

Een technicus die het incident volgde, meldde dat de bemanning via het Aircraft Communications Addressing and Reporting System (ACARS) aangaf dat sommige passagiers het Wi-Fi signaal konden verstoren en een nepnetwerk met de naam "Delta WiFi Fast" hadden opgezet. Dit netwerk zou een phishingpagina bevatten die persoonlijke gegevens en Google-login informatie verzamelde. Na aankomst op de luchthaven stapten federale autoriteiten en politie aan boord om de verdachten te ondervragen en hun draagbare Wi-Fi apparatuur in beslag te nemen.

Delta bevestigde dat het vliegtuig een Boeing 757 was met zes bemanningsleden en 199 passagiers aan boord. Er werd geen noodsituatie gemeld bij de luchtverkeersleiding. Dit incident illustreert de risico's van aanvallen waarbij aanvallers geldige credentials verkrijgen, waarna slechts 37% van hun acties wordt geblokkeerd, zoals blijkt uit onderzoek naar preventie na initiële toegang.