X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Пользователь «Хабра» подключился к сети РЖД и получил доступ к камерам и внутренним сервисам компании
VinogradOFF
VinogradOFF
Topic Starter сообщение 13.1.2021, 20:59; Ответить: VinogradOFF
Сообщение #1


В РЖД отрицают утечку данных и обещают провести расследование.

Пользователь «Хабра» под псевдонимом LMonoceros рассказал, как ему удалось подключиться к сети РЖД и получить доступ к изображениям с камер наружного наблюдения и внутренним сервисам компании. Сделал он это ненамеренно — пользователь пытался проверить, как много пользователей не закрывают доступ в сеть через свой роутер.

По словам автора, с помощью утилиты nmap он запустил поиск по диапазону адресов по порту 8080 и обнаружил незащищённый роутер, через который можно попасть во внутреннюю сеть РЖД.

Пользователь утверждает, что часть сетевого оборудования компании либо не защищена паролями, либо на нём стоят простые пароли по умолчанию. Получить доступ можно к большинству камер наружного видеонаблюдения и установленным в офисах — всего, «по скромным ощущениям» автора, около 10 тысяч устройств.





Кроме того, пользователь смог получить доступ к IP-телефонам, FreePBX серверам, системам управления табло на перронах, системе управления кондиционерами и вентиляцией, а также «чему-то похожему» на мониторинг состояния систем обеспечения здания.

Пользователь считает, что камеры можно легко вывести из строя, достаточно заблокировать сетевой интерфейс. На это, по подсчётам автора статьи, у гипотетического злоумышленника уйдёт три дня. Примерный ущерб РЖД — 130 млн рублей при учёте средней стоимости одной камеры в 13 тысяч рублей.

При этом быстро заменить камеры у РЖД не получится, утверждает автор. «В резерве столько нет. Купить новые из-за обязанности объявления торгов также не получится», — заявляет он. По его словам, после такой атаки РЖД может остаться без системы видеонаблюдения на месяц.

Также автор отметил, что он не единственный, кто обнаружил эту уязвимость. Например, в настройках роутеров РЖД он нашел линки, которые встречал на других роутерах — не относящихся к оборудованию компании.

В пресс-службе РЖД опровергли утечку данных пользователей, пишет ТАСС. Компания заявила, что проводит расследование по публикации в открытом источнике данных, связанных с информационной безопасностью одного из подразделений холдинга.

В 2019 году доступ ко внутренней сети РЖД получил другой пользователь «Хабра» под псевдонимом keklick1337 — он взломал Wi-Fi в «Сапсане» и получил доступ к данным пассажиров.

источник


Поблагодарили: (3)
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kstnews
kstnews
сообщение 13.1.2021, 22:02; Ответить: kstnews
Сообщение #2


Sorry за оффтоп. "И эти люди запрещают мне ковыряться в носу..."


--------------------
Пессимист, это вооружённый знаниями оптимист.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Starpony
Starpony
сообщение 13.1.2021, 23:55; Ответить: Starpony
Сообщение #3


Да тут уж если некоторые силовики общаются по телефону слишком свободно, куда уж громоздкой фигне типа РЖД играть в безопасность....
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ZevSua
ZevSua
сообщение 19.1.2021, 21:10; Ответить: ZevSua
Сообщение #4


Цитата(VinogradOFF @ 13.1.2021, 18:59) *
римерный ущерб РЖД — 130 млн рублей при учёте средней стоимости одной камеры в 13 тысяч рублей.

При этом быстро заменить камеры у РЖД не получится, утверждает автор. «В резерве столько нет. Купить новые из-за обязанности объявления торгов также не получится», — заявляет он. По его словам, после такой атаки РЖД может остаться без системы видеонаблюдения на месяц.

Что за чушь для малолеток.. Какой еще нафиг ущерб по удаленке?? Закроет порт? ну и че. Резетнуть оборудование да и все... Ппц ущерб на миллионы.. Эту статью какойто олух писал, рассчитывая на малолеток нулевых. Такое только на На телеканале зажопинском можно услышать.
Я в шоке. с каких пор электронику можно вывести из строя по сети :)

Сообщение отредактировал ZevSua - 19.1.2021, 21:12
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
NormanSky
NormanSky
сообщение 20.1.2021, 21:51; Ответить: NormanSky
Сообщение #5


ZevSua, ну во первых да, журналисты явно не сильны в технической части

Но, ведь телефоны легко можно закирпичить всякими обновами и т.п. - да полно способов, кто знает, может нечто подобное и с камерами можно провернуть (я тоже не силен) - особенно учитывая пофигистичность РЖДшников...

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыGogetTop.net - сервис аренды ссылок с сети PBN адалт тьюбо
1 Crimean 1434 11.4.2024, 10:05
автор: Crimean
Открытая тема (нет новых ответов) Нужно сделать репост статей в соц сети
1 HavingingWorld 2476 27.2.2024, 2:15
автор: AndrePro
Открытая тема (нет новых ответов) Как в Яндекс.Директ задать для компании дневное ограничение бюджета?
0 rownong27 1013 16.2.2024, 16:18
автор: rownong27
Открытая тема (нет новых ответов) Требуются работники в социальной сети Вконтакте
1 Дмитрий1981 914 2.2.2024, 1:07
автор: Vikbit
Открытая тема (нет новых ответов) 0:00 / 19:46 TermiDroidNetwork накрутка ПФ Яндекс/Google в сети обмена визитами
1 waterworld 1176 31.1.2024, 14:25
автор: waterworld


 



RSS Текстовая версия Сейчас: 19.4.2024, 11:54
Дизайн