DEF CON 34 ハッキング会議から戻った乗客は、ラスベガス発アトランタ行き Delta Flight 591 で Wi‑Fi Pineapple ペンテストツールを使用し、Delta Wi‑Fi を騙すためのフィッシングサイトを作成した。乗客は「Delta WiFi Fast」という Wi‑Fi ホットスポットを設置し、このホットスポットは Google の認証情報を収集するために利用された。乗務員はこの事態を社内のセキュリティ部門に報告し、機体の搭乗口で当局に迎えられた。
事件の詳細は現在も調査中だが、攻撃者は Wi‑Fi のデオース認証攻撃を実行し、他の乗客が接続できる「evil twin」を作成したとみられる。この種の攻撃は乗客の個人情報を収集するために利用され得る。Delta は、フライトの安全性は一切脅かされておらず、機体システムにも影響がなかったと説明した。
Delta は、今回の件を連邦当局および航空規制当局と共同で詳細に調査すると述べた。このような攻撃は航空会社が提供する Wi‑Fi サービスの安全性に疑問を投げかけ、乗客の個人情報保護のために追加対策が必要であることを示している。
