40 falske Firefox-udvidelser tømmer din kryptopung — tjek nu
Socket har fundet 40 ondsindede Firefox-udvidelser, der stjæler seed phrases og private nøgler. Her er navnene — og sådan tjekker du din browser nu.
20. august 2026·6 min læsning
En passager sendte et falsk wifi-netværk ud i kabinen på Delta-fly 591. Besætningen slukkede flyets net i 30 minutter. Sådan spotter du en evil twin.
Foto: Mohammad Arrahmanur / Unsplash
Et falsk wifi-netværk dukkede op i kabinen på Delta-fly 591 fra Las Vegas til Atlanta mandag den 10. august 2026 — og besætningen slukkede flyets rigtige internet i cirka 30 minutter, mens piloterne underrettede flyveledelsen over radioen. Angrebstypen hedder et evil twin-angreb, og den kræver hverken hacking af flyet eller adgang til Deltas systemer. Den kræver kun en enhed på størrelse med en pakke tyggegummi og en passager, der gider.
Flyet var en Boeing 757 på ruten mellem Harry Reid International Airport i Las Vegas og Hartsfield-Jackson i Atlanta. Cirka en time efter afgang opdagede kabinepersonalet, at der var dukket et ekstra trådløst netværk op på passagerernes telefoner — ifølge flere amerikanske medier med navnet "Delta WiFi Fast", altså en variant, der ligner luftfartsselskabets eget netværksnavn til forveksling.
Besætningen kontaktede selskabets sikkerhedsafdeling, og flyets legitime wifi blev slukket i omkring en halv time. Piloterne meldte hændelsen til flyveledelsen over radioen, men der blev ikke erklæret nødsituation, og flyet fortsatte planmæssigt til Atlanta.
Delta bekræfter hændelsen i en udtalelse: "Safety of flight was never in question and no aircraft operating systems were affected" — flyvesikkerheden var på intet tidspunkt i fare, og ingen af flyets driftssystemer blev berørt. Selskabet oplyser samtidig, at det interne netværk ikke blev kompromitteret, og at man vil "fully investigate to gather a complete set of facts" i samarbejde med føderale myndigheder. Ifølge TechCrunch har politiet i Atlanta henvist sagen videre til føderale myndigheder, mens FBI endnu ikke har kommenteret.
Den amerikanske luftfartsmyndighed FAA har oplyst, at man er bekendt med sagen, og at et brud på kabinens wifi under ingen omstændigheder kan påvirke flyets sikkerhedskritiske systemer — de to netværk er fysisk adskilte.
Et evil twin-angreb er teknisk set banalt. Angriberen opretter et trådløst adgangspunkt med samme eller næsten samme netværksnavn (SSID) som det officielle netværk på stedet. Din telefon skelner ikke mellem "ægte" og "falsk" — den ser kun et navn og et signal, og den vælger typisk det stærkeste. Sidder angriberen tre sæderækker fra dig, er hans signal stærkere end antennen i loftet.
Når du først er forbundet, går al din ukrypterede trafik gennem angriberens udstyr. Klassisk høster han loginoplysninger via en falsk betalingsside eller en falsk "log ind for at få adgang til wifi"-side, der ligner luftfartsselskabets egen. Det er samme princip, som svindlere bruger i lufthavne og på hoteller med netværksnavne som "Airport Free WiFi".
Værktøjerne er hverken dyre eller ulovlige at eje. TechCrunch peger på kommercielt tilgængelige enheder som Wi-Fi Pineapple, der markedsføres til sikkerhedsfolk, som skal teste virksomheders netværk, og til hobbyfolk, der lærer penetrationstest. Selve enheden er lovlig — det er brugen mod fremmede uden samtykke, der ikke er.
Timingen er svær at overse. Flyet lettede fra Las Vegas dagen efter, at DEF CON 34 — verdens største hackerkonference — var afsluttet i byen, og en betydelig del af passagererne var konferencedeltagere på vej hjem. Ifølge piloternes egen melding var det netop den observation, der fik besætningen til at reagere hurtigt.
DEF CON har i årevis haft et anstrengt forhold til netop den slags "sjove" demonstrationer. Konferencens eget netværk er berygtet som verdens mest fjendtlige wifi, men det foregår med deltagernes udtrykkelige samtykke. Et fly er noget andet: Passagererne har ikke sagt ja til at være forsøgspersoner, og i amerikansk ret kan indgriben i et luftfartøjs kommunikationsudstyr behandles som en føderal forbrydelse — uanset om hensigten var at stjæle data eller bare at lave sjov.
Der er få, men effektive vaner, der beskytter dig:
Slå automatisk tilslutning fra. Det er den vigtigste indstilling. Har din telefon engang været på "Airport Free WiFi" i Frankfurt, hopper den automatisk på ethvert netværk med samme navn — også et falsk. På iPhone finder du det under Indstillinger → Wi-Fi → Tilslut automatisk. På Android under netværksindstillingerne for det enkelte netværk.
Tjek det præcise navn. Luftfartsselskaber bruger ét fast netværksnavn på hele flåden. Delta bruger "Delta WiFi", SAS bruger "SAS WiFi". Ser du to næsten ens navne på listen, er mindst ét af dem falsk. Navnet står typisk på sædelommekortet eller i selskabets app — tjek der, ikke på listen over netværk.
Brug VPN — og især på ubetalte netværk. Et VPN krypterer al din trafik, inden den forlader enheden. Selv hvis du er tilsluttet en evil twin, ser angriberen kun krypterede pakker.
Undgå netbank, MitID og mail på offentlige net. HTTPS beskytter indholdet, men ikke mod en falsk loginside, du selv taster oplysninger ind på.
Vær skeptisk over for pludselige loginsider. Beder netværket dig om at logge ind med din Google-, Microsoft- eller Apple-konto for at få adgang til internettet, er det næsten altid svindel. Legitime flywifi-portaler beder om bookingnummer eller betalingskort — ikke om din e-mailadgangskode.
Danske passagerer flyver ikke ofte med Delta, men angrebstypen er hverken amerikansk eller knyttet til ét selskab. Et evil twin virker lige så godt i afgangshallen i Københavns Lufthavn, på hotellet i Barcelona eller på Interrail-toget gennem Tyskland. Alt, der skal til, er ét adgangspunkt og et navn, der ligner.
Netop derfor er hændelsen mere interessant som lærestykke end som kriminalsag. Deltas net blev ikke hacket. Flyets systemer blev ikke berørt. Det eneste, der skete, var, at et enkelt stykke udstyr i en håndbagagetaske kunne narre hundredvis af telefoner — og at den eneste effektive modforanstaltning, besætningen havde, var at slukke for det rigtige internet.
Efterforskningen ligger nu hos amerikanske føderale myndigheder, og bliver personen identificeret, kan sagen få reelle strafferetlige konsekvenser — det er ikke længere 2015, hvor wifi-pranks i fly blev afskrevet som drengestreger. For rejsende er lektien enklere: Det er ikke flyets net, der skal beskyttes mod dig — det er din telefon, der skal beskyttes mod nettet. To indstillinger, der tager under et minut at ændre — automatisk tilslutning slået fra og et VPN slået til — dækker langt størstedelen af risikoen. Læs også Kasperskys gennemgang af evil twin-angreb, hvis du vil have detaljerne bag angrebstypen.
Socket har fundet 40 ondsindede Firefox-udvidelser, der stjæler seed phrases og private nøgler. Her er navnene — og sådan tjekker du din browser nu.
20. august 2026·6 min læsning
Over 9 mio. ansigtsbilleder fra ansigtssøgetjenesten ClarityCheck lå åbent på en usikret server i månedsvis. Sådan tjekker du, om dit ansigt er søgbart.
20. august 2026·6 min læsning
Over 14.500 Dahua-overvågningskameraer blev kapret på 35 dage. På 1.923 af dem overlever hackernes bagdør både kodeordsskift og fabriksnulstilling.
20. august 2026·6 min læsning