Международный суд в Гааге озвучил вердикт по делу о крушении рейса MH17
- 3 из 4 обвиняемых заочно приговорены к пожизненному заключению. Виновными признаны Игорь Стрелков-Гиркин, Сергей Дубинский и Леонид Харченко. С Олега Пулатова обвинения сняты. - суд установил, что самолёт был сбил ракетой из ЗРК «Бук», запущенной со стороны Первомайского. - ЗРК «Бук», из которого был сбит самолет, прибыл из России и относился к 53-й зенитной ракетной бригаде ВС РФ из Курска - суд пришёл к выводу, что контроль над территорией "ДНР" в момент катастрофы осуществляла Россия - суд установил, что Россия была вовлечена в конфликт и поддерживала боевые действия в этом районе, а у обвинённых есть российское гражданство
В суде отметили, что освободить обвиняемых от ответственности мог бы «боевой иммунитет» — принцип, по которому ответственность военного командования не наступает в условиях боевой обстановки или проведения военных мероприятий. Но принцип боевого иммунитета не применим в этом случае, поскольку обвиняемые не состояли в российской регулярной армии и Россия не несла ответственности за их действия. Также гаагский судья заявил, что обвиняемые по делу MH17 не были единой группой, как утверждала прокуратура, но имели отношение к применению ЗРК «Бук».
Приговорённые молоды, а режим в России может и поменяться, и возможно даже при живом хуйле. Милошевича в руки международного суда выдали не американцы, а сами сербы.
Приговор нужен для того, чтобы приговорённые не могли сунуться ни в одну точку мира, откуда их могут выдать. И на случай, если таковой точкой станет в том числе Россия.
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
Больше года назад хабравчанин keklick1337 опубликовал свой единственный пост «Самый беззащитный — это Сапсан» в котором рассказывает как он без серьёзных ухищрений получил доступ ко внутренней сети РЖД через WiFi Сапсана.
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин. То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
К сожалению, но специалисты РЖД, начиная с директора по информационным технологиям, отнеслись к статье очень пренебрежительно, проигнорировав важное указание автора: Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами. И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств… Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Ещё камеры
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Asus
Dell (их подавляющее большинство)
Supermicro
Из серверов виртуализации встречаются ESXi, Proxmox и oVirt
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
4. Преобразователи ethernet во 'что угодно' (Moxa UniPing etc)
5. Системы управления ИБП
6. Внутренние сервисы
Что-то похожее на мониторинг состояния систем обеспечения здания.
Система управления кондиционированием и вентиляцией
Различные системы управления табло на перронах :-)
Эта самая красивая
Некий терминал, но внутри модифицированный дебиан.
Таких нашёл около 20
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет. Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Например, вот это вокзал Уфы
Антропово Костромской области
Развёрнута профессиональная система видеонаблюдения.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN «Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено. Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД». Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два. Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий? Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят. Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Походе, эта картинка становится актуальной вообще ко всем последним политическим новостям. Уже можно по умолчанию прикреплять к любому посту в политоте и всё равно будет актуальна
«Мы не наемники, мы добровольцы, мы едем на войну. И это последняя война»
В Ереван из Сочи летят добровольцы, которые готовы принять участие в вооруженном конфликте в Нагорном Карабахе на стороне Армении.
«Мы не наемники, мы добровольцы, мы едем на войну. И это последняя война», — заявил нашей интернет-газете Гаспар — один из тех, кто летит сегодня в Ереван. Ему около 50 лет, он говорит, что является членом старейшей армянской партии «Дашнакцутюн» (Армянская Революционная Федерация), основанной в 1880 году. По его словам, в Армении сейчас очереди в военкоматы, армяне со всего мира, из Европы, Америки, России, с Ближнего Востока, летят в Ереван. Гаспар утверждает, что сейчас в Армении идет формирование «батальонов смертников» — людей, готовых умереть за Родину.
По его словам, есть армяне, которые бежали от войны в Сирии, но сейчас идут записываться добровольцами в армию, чтобы защитить свой дом.
Сам Гаспар, по его словам, родился в Грузии, но всю жизнь прожил в России, где работает начальником охраны «санаторно-курортного комплекса».
Гаспар летит в Ереван со своим другом Артемом, тоже членом партии «Дашнакцутюн». Артем говорит, что у него в Карабахе уже воюют сын и племянник, и он не видит для себя возможности оставаться дома.
Оба добровольца считают, что в сегодняшней ситуации с Нагорным Карабхом «всем верховодит Турция, у азербайджанцев столько духу нет». «Мы не собирались начинать эту войну, мы просто жили мирно. Но если азербайджанцы не понимают и устраивают эту резню, мы готовы закончить войну в Баку», — заявил Гаспар.
Ихтамнет - это когда военные без опознвательных знаков совершают военные преступления. Если гражданин страны во время военной мобилизации добровольно отправляется в военкомат - это постановка на военный учет. Это во-первых. Во-вторых, перед тем как топить за какую либо сторону, не стоит забывать, что только в США на данный момент проживает порядка 1,5 миллиона армян (что практически половина от населения страны на данный момент). Большая часть из них эмигрировала в прошлом веке в следствии геноцида армян турками и азерами. Обе страны (и Турция и Азербайджан) геноцид отрицают.
Сенаторы США Ричард Блюменталь и Линдси Грэм в срочном порядке решили протолкнуть резолюцию, исходя из которой любое применение ядерного оружия РФ, Беларусью и их прокси, а также разрушение любой АЭС на территории Украины, способное повлечь последствия для любой территории блока НАТО, будет автоматически воспринято как прямое нападение на альянс с последующим применением пятой статьи устава альянса.
"Цель этой резолюции это сообщение для Владимира Путина и его военных: они будут уничтожены в случае использования тактического ядерного оружия или разрушения АЭС любым образом, грозящим окружающим странам блока НАТО." - Блюменталь
"Угроза использования ядерных устройств Россией вполне реальна. Лучший способ избежать этой угрозы это дать Путинской России четкое понимание, что случится в случае если они используют ядерное оружие. Если вы это сделаете...можете ожидать масштабный ответ от НАТО. Вас ожидает война с НАТО." - Грэм
Макрон выступил с пылкой речью после убийства французского учителя Самюэля Пати, показавшего классу карикатуры на пророка Мухаммеда в рамках дискуссии о свободе слова. Он пообещал, что Франция не откажется от карикатур
"Он был убит именно за то, что воплощал собой Республику, - сказал Макрон. - Он был убит, потому что исламисты хотят забрать наше будущее. Они знают, что именно благодаря таким незаметным героям, как он, они его никогда не получат"
По его словам, часть из примерно 6 млн проживающих во Франции мусульман хотят сформировать свое "контр-общество"
"Республика этого не допустит"
Эммануэль Макрон назвал погибшего учителя Семюэля Пати "лицом Республики"
Исламская традиция строго запрещает изображать пророка Мухаммеда, как и Аллаха
Однако лаицизм (laïcité) - то есть нерелигиозность - один из существенных принципов французского национального самосознания. Французские власти считают, что ущемление свободы слова в угоду чувствам определенного сообщества подорвет единство страны
Отвечая на развернутую Макроном кампанию в защиту светских ценностей, которая началась еще до убийства Самюэля Пати, Эрдоган в своем публичном выступлении задал вопрос: "Что за проблема у человека по имени Макрон с исламом и с мусульманами?"
"Макрону надо проверить, здоров ли он психически. Что еще можно сказать о главе государства, который не понимает, что такое свобода вероисповедания, и ведет себя подобным образом по отношению к миллионам людей, живущих у него в стране, но принадлежащих другой вере?" - добавил турецкий президент
После этих заявлений Эрдогана представитель французского президента сообщил агентству Франс-Пресс, что посол Франции отозван из Турции для консультаций и встречи с Макроном
"Слова президента Эрдогана недопустимы. Грубость и неумеренность - это не метод. Мы требуем, чтобы Эрдоган сменил направление своей политики, потому что она опасна во всех отношениях", - сказал представитель президента Франции
Президент Франции Макрон отметил, что Эрдоган, набожный мусульманин, не выразил соболезнований, что тоже было проявлением невежливости
В ответ на комментарии Макрона сети супермаркетов Катара Al-Meera и Souq al-Baladi убрали с полок французские товары
Макрон: "Он пал жертвой их тупости и ненависти"
Похороны Самюэля Пати с наивысшими государственными почестями
Арестованы семь соучастников убийства Самюэля Пати, в их числе мусульманский проповедник, влиявший проповедями в мечети на убийцу; двое его друзей (18 и 19 лет), оказавшие помощь Абдуллаху Анзорову в приобретении страйкбольного оружия и ножа (один из них отвёз на машине Анзорова к дому учителя за три часа до убийства), а также их исламский наставник; арестованы двое учеников в школе, где работал Самюэль Пати, которые навели убийцу на цель
«Следствие установило, что преступник знал имя учителя, название школы и ее адрес, но у него не было возможностей самостоятельно установить его домашний адрес», - сказал прокурор. «Эта идентификация была возможна только с помощью учеников из той же школы» (следствие полагает, что за информацию Анзоров заплатил 350 евро)
Также арестован отец Абдуллаха Анзорова, Абуезид, который оказывал влияние на религиозные воззрения сына и разместил в соцсетях призыв действовать против Самюэля Пати
Протесты в Турции против "антиисламской речи" Макрона
Развернуть
Отличный комментарий!
Если исламская идея состоит в том, что можно отрезать головы всем кто тебе не нравится, то хорошо что Макрон что-то против неё делать собирается.
А что не удобно то? Мне кажется у этих пидарасов именно такая цель и была. Показать своим оркам что хохлы страдают, что раша стронг. Для внутреннего рынка такая картина продастся лучше чем "ну мы там попали в ангар и взорвали пару самолетиков"
По последней информации, при нападении на здание ФСБ на Лубянке были ранены три человека, один из них скончался. В крупных городах России в зданиях местных УФСБ и МВД ввели особые меры безопасности. Проход в здания – только по паролю
Первые кадры нападения с камер наблюдения на Лубянке. Паника у прохожих, водители бросают свои машины и убегают. Сотрудники полиции, прячась за машинами, подтягиваются к месту стрельбы
Видео нападения на здание ФСБ. Двое убегают, нападавший стреляет им в спины, попадает
В чатах сотрудников силовых ведомств очевидцы сообщают, что погибли четыре человека, подтверждения этой информации пока нет.
При нападении на здание ФСБ в Москве пострадал один простой прохожий. Это Павел Анисимов, у него касательное ранение ноги, его жизни ничто не угрожает.
Один из пострадавших при нападении на здание ФСБ на Лубянке – Илья Фисенко. Он жив и его сейчас оперируют в Склифе. Стала известна личность погибшего сотрудника ФСБ – Константин Однолепков. Пуля попала ему в голову, он скончался в скорой.
Мужчина в чёрном (в чатах сотрудники писали про троих нападавших, ФСБ эту информацию опровергла) ведёт огонь из автомата по зданию ФСБ на Лубянке
Правоохранительные органы установили личность человека, открывшего стрельбу у здания ФСБ на Лубянке. Как сообщает РЕН ТВ, это 39-летний уроженец Московской области Евгений Манюров.
Фото нападавшего
Развернуть
Отличный комментарий!
Странно, телеграмм же заблокировали. Я думал, терактов больше не будет.
На фоне того, как Израиль начал военную операцию "Стрелы Севера" в Ливане, ливанские СМИ сообщают что Сирия закрыла границу для беженцев с юга Ливана, а жители христианских пригородов Бейрута закрыли въезды, выставили патрули и отказываются принимать шиитских беженцев.
Отличный комментарий!
Приговор нужен для того, чтобы приговорённые не могли сунуться ни в одну точку мира, откуда их могут выдать. И на случай, если таковой точкой станет в том числе Россия.