Город шахты
»#Сало с №востями перехват переговоров СБУ Медведев песочница политоты видео разная политота политика
Господа, с Новым Годом.
Надеюсь вы оставили весь негативный груз в прошлом году, отдохнули и набрались сил для борьбы в этом, 2015 году.
У меня только одна новость, за что я прошу прощения, но мне кажется что она достаточно срочная.
Очень неохото начинать год с скверных новостей, но предупрежден - значит вооружен.
СБУ перехватило очередные переговоры террористов.
Прозвучали очень интересные имена.
Лично я скорее верю в подлинность этих переговоров - так уместно вставлять мат, имитировать такие эмоции и просто "подделать такую манеру речи" способны только оскароносные актеры, а никак наше СБУ, следовательно можно верить что такой разговор действительно состоялся.
Вопрос: как относиться к подобной инфе?
Балакучий шинок #Сало с №востями песочница политоты что делать бездействие и отвага зрада кровавая хунта разная политота политота
Действие и бездействие.
Давеча была у меня дискусия на тему что делать и кто виноват, и мой уважаемый собеседник озвучил тезис, что надо “что-то делать, а не сидеть на жопе ровно”. Под что-то делать, разумеется, подразумевалось прогнать злочынну владу, и усадить к рулю настоящих патриотов.
Мне показалось, что, как это часто бывает, вопрос достоин развернутого и полноценного разбора, т.к. будоражит слишком многие умы.
Для начала, изложу в двух словах позицию оппонента, чтобы было понятно, от чего пляшем. Значит, если коротко, то влада - злочынна, патриотов там нет - одни бляди в вышыванках - потому надо действовать, и эту злочынну владу сковырнуть, чтобы была сменяемость власти (ведь по факту - власть у нас особо не менялась со време Кравчука - все те же пиздаболы и ворье), и продвинуть вперед настоящих патриотов, у которых злочынна влада (ну кто ж еще?) съела рейтинг до менее, чем 5%.
Порыв, на самом деле, достойный и правильный. И - в общих чертах - я его всецело поддерживаю: нам бы действительно не помешало прогнать всякую некомпетентную сволочь, и водрузить на трон людей честных, умных и достойных, и даже сообразить их достойные зарплаты - чтобы они думали не о хлебе насущном, а о делах государственных. Но все по порядку.
Для начала - про эти злосчастные 5%. К моему (и, я полагаю, не только моему) разочарованию, практически все вменяемые и честные с электоратом люди, имеют рейтинг около нуля. И это, увы, не место у нас заколдованное, и не карма такая - все гораздо проще: такова конъюнктура нашего политического рынка. Рейтинги имеет тот, кто хорошо продает себя публике. А продает себя публике хорошо тот, кто обещает все и сразу - реформы за 5 лет, АТО за 2 недели и продать липецкую фабрику, например. Для того, чтобы окучить людей более сложными для понимания и осознания посылами, необходимо очень долго и упорно вести образовательную, просветительскую и публичную деятельность. И то - больше 10-15% голосов вы ни в жизни не срубите.
То есть, по-хорошему, вот этим всем патриотам с рейтингом 5%, надо бы активно кататься туда-сюда, и распедаливать людям, почему надо голосовать за их “хорошо будет через 20 лет”, если рядом стоит дядька с плакатом “сделаем хорошо завтра!”. И почему дядька - наебатор, а они - нет. То есть, для этого необходимы ресурсы и время. Допустим, ресурсы есть, но для окучивания - время-то все равно необходимо. Следовательно, чтобы патриоты перешагнули через 5%, патриотам нужно время.
И тут мы сталкиваемся с тезисом №2. “Надо что-то делать, а не сидеть на жопе ровно”.
Опять же - теоретически, все верно. Власть надо пиздить битой с колючей проволокой до кровавых соплей, чтобы она не расслаблялась и не думала, что ей все сойдет с рук. Но - если переусердствовать, то мы получим очередную перезагрузку бляді-в-раді 8го (или какого там по счету) созыва. Йой.
В итоге, выходит, что движуха ради самой движухи - путь, мягко говоря, неверный, и ведет не к устранению проблем. А к их перезагрузке - ведь старые-добрые мудаки у руля никуда не денутся, а просто укроются новым брендом (иногда, даже не меняя цвет и шрифт), и опять будут тут как тут. ПР - тому пример.
В общем, получается. Что если и свергать власть, то уже с более внятной целью, чем “прогнать проклятого овоща” (это не значит, что овоща не надо было гнать - просто так вышло, что гнали его раньше, чем успели сформировать новую полит. Силу. А жаль.).
Если проводить искрометные аналогии, то устраивать майдан для формальной смены вывески над зРадой - это все равно что плеснуть бензину в пожар со словами “лучше тушить, чем есть, чем сидеть на жопе ровно”. Пожар это не потушит, дело усугубит, и бензин - только зря сожжет.
Закономерно возникает вопрос “если ты такой умный, то скажи, что делать”. Я бы сказал “паковать чемоданы, пока патриоты не перестали сидеть н жопе ровно”, но мы рассматриваем этот вопрос с точки зрения спасения государства. Да? Так вот, для начала - начать пиарить своих кумиров вместо того, чтобы просто заливать всех вокруг зрадой. Ведь окей, все уже поняли, что вас не устраивает Порошенко и ко! Так кого вы предлагаете? А в ответ - мычание про 5%, безвестность и доллар по 8.
Проблема 5% не в том, что злочынна влада их сливает, а в том, что вместо того, чтобы предлагать свои идеи и концепции, эти 5% развлекаются говнометанием, и при общем обозрении, абсолютно ничем не отличаются от какого-нибудь оппоблока. Ну - или на худой конец -почему бы не попытаться донести до людей мысль о том, что ВСЯ нынешняя власть - от ПР до БЮТ и БПП - говно одного сорта, и противопоставлять себя власти В ЦЕЛОМ, разыгрывая карту “мы не с ними”. Нынче же, ситуация выглядит так, что даже самые настоящие (без иронии) и искренние сторонники процветающей страны, говорят ровно тоже самое, что всякие Вилкулы и Насировы.
В общем, отвечая на вопрос “неужели лучше сидеть на жопе ровно, чем что-то делать” - отвечаю: да, для здоровья точно полезней сидеть на жопе ровно, чем лизать розетку. А поскольку план активной части общества, похоже, состоит в том, что надо бы перегрызть зубами фазу - я ответственно заявляют, что лучше подождать, пока в голову не придет более здравая идея. Например, начать предлагать какой-то конструктив вместо истерик про Липецк.
РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность политика
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
В поисках Немо владельца системы
Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
6. Внутренние сервисы
Различные системы управления табло на перронах :-)
Некий терминал, но внутри модифицированный дебиан.
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Развёрнута профессиональная система видеонаблюдения.
Нашёл презентацию по вокзалам.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Кстати, Евгений Игоревич, с повышением!
Источник
Оплата: его не посадят.
MH17 путин хуйло вина политота
Родственник погибшего в крушении MH17 – Путину: Если это сделали твои люди, то будь мужиком и признай это
Пит Плюг: Мой брат и его жена – они были на том самолете. Их останки не найдены до сих пор. Входит в координационный совет родственников погибших в катастрофе МН17:
«С самого начала российская сторона отказалась от участия в совместном расследовании. С самого начала заявляла о недоверии нашим экспертам, хотя на деле предоставляла им свои расчеты, которые подтвердили запуск из Снежного. И вот спустя два года, когда мы так близко подошли к ответу на главный вопрос, русские вдруг говорят: „У нас есть данные с радара, но он не засек никаких ракет“. Это выглядит как издевательство. Как танец на могилах людей. Черт возьми, да ведь должно быть просто стыдно! Чего они этим добиваются? Хотят отвлечь внимание общественности?!
Я не нахожу слов. Нет, я не виню всю Россию. Есть простой народ, а есть конкретные руководители, есть исполнители, вот с них надо спрашивать, пусть они начнут сотрудничать! Если это сделали твои люди, то будь мужиком и признай: „Да, это наши!“ Just be a man! Вот и все».
Отличный комментарий!