Un vol Delta Air Lines reliant Las Vegas à Atlanta s’est retrouvé au cœur d’un incident de cybersécurité particulièrement inhabituel. Le 10 août 2026, un réseau sans fil non autorisé baptisé « Delta WiFi Fast » a été détecté à bord du vol 591. L’affaire évoque une attaque Evil Twin Wi-Fi, une technique consistant à imiter un réseau légitime pour tromper les utilisateurs.
Delta Air Lines fait partie des principales compagnies aériennes américaines et développe depuis plusieurs années ses services numériques à bord. Le transporteur étoffe notamment son offre Delta Sync Wi-Fi : en mai 2026, plus de 1 200 appareils étaient équipés de cette connectivité, avec plus de 160 millions de sessions enregistrées depuis son lancement en 2023.
Un faux réseau Wi-Fi apparaît à bord du vol Delta 591
L’incident s’est produit sur le vol Delta 591 entre Las Vegas et Atlanta, au lendemain de la conférence DEF CON 34 consacrée à la cybersécurité. Selon Delta, un réseau Wi-Fi qui n’était ni fourni, ni exploité, ni administré par la compagnie a été actif pendant une courte période à bord du Boeing 757.
A relire : Comment améliorer son Wi-Fi à la maison : méthodes simples et solutions efficaces
Une connexion Wi-Fi domestique instable peut rapidement devenir frustrante : vidéos qui se figent, visioconférences saccadées ou téléchargements interminables. Plusieurs facteurs peuvent pourtant être corrigés pour améliorer la couverture et la stabilité…
Des messages attribués à l’équipage ont fait état d’un réseau nommé « Delta WiFi Fast ». Face à la situation, le personnel navigant a désactivé la fonction Wi-Fi de l’appareil pendant environ 30 minutes.
Delta indique que la sécurité du vol n’a jamais été compromise. Aucun système opérationnel de l’avion n’aurait été affecté et aucune urgence n’a été déclarée auprès du contrôle aérien. La compagnie mène désormais une enquête avec les autorités fédérales et les organismes de régulation de l’aviation.
Comment fonctionne une attaque Evil Twin Wi-Fi ?
Une attaque Evil Twin Wi-Fi repose sur un principe assez simple : créer un point d’accès qui ressemble suffisamment à un réseau légitime pour convaincre une victime de s’y connecter.
La CISA décrit cette technique comme l’utilisation d’un système configuré pour imiter un point d’accès public existant. L’attaquant peut reprendre un nom de réseau crédible, parfois avec un signal plus visible que celui du véritable hotspot.
Dans le cas du vol Delta, « Delta WiFi Fast » pouvait facilement sembler officiel à un passager cherchant à retrouver une connexion perdue. Le nom du réseau constitue donc à lui seul un élément essentiel de l’ingénierie sociale utilisée dans ce type d’attaque.
Une attaque par désauthentification également suspectée
Plusieurs témoignages évoquent également une attaque dite de désauthentification. Cette technique consiste à envoyer des trames Wi-Fi falsifiées afin de provoquer la déconnexion d’appareils reliés à un point d’accès légitime.
Les utilisateurs peuvent alors chercher à se reconnecter et sélectionner accidentellement le réseau frauduleux. Cette association entre désauthentification et attaque Evil Twin Wi-Fi peut rendre le piège nettement plus crédible.
Il faut néanmoins distinguer les éléments confirmés des premières hypothèses. Delta confirme la présence d’un réseau non autorisé, mais les informations selon lesquelles des passagers auraient volontairement lancé une attaque de désauthentification ou récupéré des identifiants proviennent pour l’instant de témoignages et de publications en ligne.
Des identifiants pouvaient-ils réellement être volés ?
Un faux point d’accès peut rediriger ses utilisateurs vers une page de connexion imitant celle du service original. La victime saisit alors volontairement une adresse e-mail, un mot de passe ou d’autres informations dans une interface contrôlée par l’attaquant.
Cela ne signifie toutefois pas qu’une attaque Evil Twin Wi-Fi donne automatiquement accès à tout le trafic Internet d’un appareil. La généralisation du chiffrement HTTPS protège aujourd’hui une grande partie des échanges réalisés sur le Web.
La Federal Trade Commission rappelle ainsi que la majorité des sites utilisent désormais le chiffrement et qu’un Wi-Fi public est généralement plus sûr qu’auparavant. Une fausse page reste néanmoins dangereuse : HTTPS peut chiffrer la connexion vers le site frauduleux sans empêcher l’escroc de récupérer les données volontairement saisies sur ce site.
Delta Sync Wi-Fi repose sur un portail de connexion
L’incident attire d’autant plus l’attention que la connexion Internet est devenue un élément courant de l’expérience à bord. Delta indique que son service Delta Sync Wi-Fi équipe plus de 1 200 avions à travers le monde.
La procédure officielle consiste à sélectionner le réseau Wi-Fi Delta puis à ouvrir un navigateur afin d’être dirigé vers le portail Delta Sync. Les passagers peuvent également accéder directement au portail prévu par la compagnie.
Un faux SSID ressemblant au réseau officiel peut donc exploiter les habitudes des voyageurs. Cette attaque Evil Twin Wi-Fi illustre surtout un problème de confiance : dans un avion, un hôtel ou un aéroport, le nom affiché dans la liste des réseaux ne suffit pas à prouver l’identité de son opérateur.
Comment éviter de se connecter à un faux Wi-Fi ?
La première précaution consiste à vérifier le nom exact du réseau proposé par la compagnie plutôt que de sélectionner automatiquement celui qui paraît le plus évident.
En cas de doute, mieux vaut demander confirmation au personnel de bord. Il faut également se méfier d’un portail réclamant soudainement un mot de passe Google, Microsoft ou bancaire sans raison clairement identifiée.
L’authentification à deux facteurs réduit aussi les conséquences potentielles d’un mot de passe compromis. La FTC recommande par ailleurs de maintenir le navigateur, le système d’exploitation et les logiciels de sécurité à jour.
Pour les opérations particulièrement sensibles, notamment bancaires ou professionnelles, utiliser une connexion cellulaire lorsqu’elle est disponible reste une alternative au Wi-Fi public.
Ce qu’il faut retenir
L’attaque Evil Twin Wi-Fi suspectée sur le vol Delta 591 reposait sur la présence confirmée d’un réseau non autorisé nommé « Delta WiFi Fast ». Delta a coupé le Wi-Fi de l’avion pendant environ 30 minutes et affirme qu’aucun système opérationnel de l’appareil n’a été touché. Le scénario d’une désauthentification suivie d’une tentative de phishing reste à confirmer par l’enquête. L’incident rappelle néanmoins qu’un nom de réseau crédible ne garantit pas qu’un hotspot soit légitime.
Positionnement sur le marché
L’affaire intervient alors que la connectivité en vol devient un service de plus en plus intégré à l’expérience proposée par les grandes compagnies américaines, dont Delta, American Airlines, United Airlines ou JetBlue.
Pour Delta, qui a largement déployé Delta Sync Wi-Fi dans sa flotte, l’enjeu dépasse donc les performances de connexion. La multiplication des usages numériques à bord place également l’identification des réseaux, les portails captifs et la sensibilisation des passagers parmi les sujets de cybersécurité liés à l’Internet en vol. Delta comptabilisait déjà plus de 160 millions de sessions Delta Sync depuis 2023 en mai 2026.
FAQ : attaque Evil Twin Wi-Fi sur un vol Delta
Qu’est-ce qu’une attaque Evil Twin Wi-Fi ?
Il s’agit de la création d’un faux point d’accès Wi-Fi imitant un réseau légitime. L’objectif peut être de tromper les utilisateurs et de les diriger vers un portail frauduleux.
Le vol Delta 591 a-t-il été piraté ?
Delta affirme qu’aucun système de l’avion ni aucune infrastructure opérationnelle n’a été compromis. Seule la présence temporaire d’un réseau Wi-Fi non autorisé est actuellement confirmée.
Des mots de passe ont-ils été volés ?
Des témoignages en ligne évoquent une page de phishing, mais Delta n’a pas confirmé à ce stade le vol effectif d’identifiants. Une enquête est toujours en cours.
Pourquoi le Wi-Fi a-t-il été coupé ?
L’équipage a désactivé la connectivité Wi-Fi pendant environ 30 minutes après la découverte du réseau non autorisé. Cette mesure n’a pas affecté les systèmes nécessaires au fonctionnement de l’avion.
Comment reconnaître un faux Wi-Fi dans un avion ?
Il faut vérifier le nom officiel du réseau auprès de la compagnie ou du personnel navigant. Un portail demandant des identifiants inhabituels doit également éveiller les soupçons.
Récapitulatif technique
- Incident : réseau Wi-Fi non autorisé à bord
- Vol : Delta Air Lines 591, Las Vegas – Atlanta
- Date : 10 août 2026
- Avion : Boeing 757
- Faux réseau signalé : « Delta WiFi Fast »
- Technique suspectée : désauthentification Wi-Fi et Evil Twin
- Objectif potentiel : phishing et récupération d’identifiants
- Coupure du Wi-Fi : environ 30 minutes
- Systèmes de vol affectés : aucun selon Delta et la FAA
- Statut : enquête en cours avec les autorités fédérales et les régulateurs de l’aviation
Retrouver tous les articles de Planet Sans fil sur Google News. Vous y trouverez notre actualité, nos tests en un seul clic.





















Soyez le premier à laisser un commentaire commenter "Attaque Evil Twin Wi-Fi sur un vol Delta : ce que l’on sait du faux réseau après la DEF CON."