X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Тема закрыта
> Wi-Fi для пассажиров позволяет хакерам захватить управление поездом
seostock
seostock
Topic Starter сообщение 15.5.2018, 23:11; Ответить: seostock
Сообщение #1


Бывалый
****

Группа: User
Сообщений: 461
Регистрация: 28.2.2012
Из: Сталинград
Поблагодарили: 116 раз
Репутация:   7  


Отсутствие изоляции между пассажирской сетью Wi-Fi и сетью для управления поездом представляет большую угрозу.

В последнее время все больше железнодорожных компаний по всему миру настраивают в своих поездах сети Wi-Fi для пассажиров. Тем не менее, возможность пользоваться интернетом не только делает поездки гораздо комфортнее, но и развязывает руки хакерам. К такому выводу пришли исследователи безопасности на основании ряда тестов на проникновение, результаты которыхопубликовалспециалист компании Pen Test Partners Кен Манро (Ken Munro).

В процессе тестирования исследователи обнаружили отсутствие разделения между сетями для пассажиров, сотрудников железной дороги и для управления поездом. Получив доступ к пассажирской сети, исследователям затем удалось получить доступ и к управлению поездом.

Вторая обнаруженная исследователи проблема заключалась в учетных данных по умолчанию. С их помощью специалисты смогли получить персональную информацию пассажиров и данные их платежных карт (в поездах некоторых компаний пассажиры второго класса должны платить за пользование Wi-Fi).

Манро не назвал компанию, в поездах которой были обнаружены описанные выше проблемы, но дал несколько рекомендаций по их исправлению. Прежде всего, отмечает исследователь, необходимо изолировать пассажирскую сеть от остальных (трафик должен проходить только между пользовательскими устройствами и интернетом). Интерфейс панели управления беспроводным маршрутизатором не должен быть доступен для пассажиров, поэтому администраторам рекомендуется настроить список тех, кому разрешен доступ.

По словам Манро, лучший способ отделить сети друг от друга – использовать отдельное аппаратное обеспечение. Все оборудование должно находиться вне физической досягаемости злоумышленников, а ПО – регулярно обновляться. Все учетные данные администратора должны быть надежными, а спутниковые терминалы – изолированы от публичного интернета и регулярно получать обновления.


--------------------
Лучшие миксы электронной музыки deepcloud.ru


Поблагодарили: (1)
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Luchik
Luchik
сообщение 16.5.2018, 15:27; Ответить: Luchik
Сообщение #2


Частый гость
**

Группа: User
Сообщений: 93
Регистрация: 18.3.2015
Поблагодарили: 3 раза
Репутация:   0  


«использовать отдельное аппаратное обеспечение»
Интересно, до какой степени нужно быть дауном, чтобы этого НЕ делать?

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Partner Earning - идеальная партнерская программа для вебмастеров в RU/EU гемблинге.
160 PartnerEarning 46426 Сегодня, 13:38
автор: PartnerEarning
Открытая тема (нет новых ответов) Продаю статьи для сайта: Мёд. Пчеловодство.
Оригинальный контент для сайта (тексты, фото, видео, СЯ)
0 Kuzzma 247 Вчера, 19:06
автор: Kuzzma
Открытая тема (нет новых ответов) TrustMaster X - прогрев серверов для рассылки писем с 100% инбоксом!
1 zennoboss 648 Вчера, 12:56
автор: zennoboss
Открытая тема (нет новых ответов) сайт или форум для прогнозов?
4 bizmaster 642 Вчера, 11:48
автор: Emtec
Горячая тема (нет новых ответов) ТОП База - отборная профессиональная база с обновлениями для качественной регистрации
Есть все существующие Виды сайтов, все Тематики, все Регионы
160 AnnaYa 75903 21.10.2018, 8:07
автор: AnnaYa


 



RSS Текстовая версия Сейчас: 23.10.2018, 14:16
Дизайн