Стрелков Гиркин Рунов
»путин не панорама символизм это точно не панорама политика
Одно кольцо себе оставил
Участвовавшие в «неформальном саммите стран СНГ» главы государств получили от Путина в подарок к Новому году перстни с символикой СНГ, сообщил белорусский телеграм-канал «Пул Первого», который называют близким к Лукашенко.«Девять клубных колец подготовили специально к неформальной встрече лидеров СНГ. На них — поздравления к Новому году», — говорится в сообщении.
Война в Украине политзаключённый голодовка смерть видео Ютуб Россия политика
Пианист Павел Кушнир погиб в СИЗО Биробиджана ещё в конце июля, но о его трагической смерти в результате пятидневной голодовки стало известно только теперь
Пианист Павел Кушнир погиб в СИЗО Биробиджана ещё в конце июля, но о его трагической смерти в результате пятидневной голодовки стало известно только теперь. Музыкант был арестован по делу о призывах к терроризму из-за видео, опубликованного в его YouTube-канале для пятерых подписчиков, пишет The Insider. Подтверждения незамеченной развязки пришли с большой задержкой.
«Официально об этом не было объявлено. Мы получили письмо от его сокамерников и из этого СИЗО, что он погиб. Его тело не выдержало [сухой голодовки]»
О. Романова, «Русь сидящая»П. Кушнир окончил консерваторию в Москве, после чего семь лет был солистом областной филармонии в Курске и три года — в Кургане. Некоторые его коллеги и близкие друзья, подтвердившие гибель пианиста, пишут о несомненной одарённости музыканта.
«Если он играл прелюдию и фугу Шостаковича — то все 24, и в один вечер. Это даже великие пианисты делают с трудом. Как-то раз, ещё когда нам было лет по пятнадцать, мы поспорили, что он не прогнется под систему. И он не прогнулся. Значит, он выиграл»
О. Шкрыгунова, подруга детстваСолистом Биробиджанской областной филармонии П. Кушнир стал в минувшем году. Отдельные местные госканалы приветствовали его решение, подчёркивая талант пианиста. Поворот в его судьбе, случившийся в минувшем мае, провластные спикеры прокомментировали иным тоном.
«Возбуждением уголовного дела закончилась попытка жителя Биробиджана Павла Кушнира реализовать себя в качестве оппозиционного блогера. Красноречие „борца за справедливость“ не осталось без внимания правоохранителей»
Ю. Подоляка, блогерПо статье о призывах к терроризму музыканту грозило до 7 лет колонии. Последнее видео, предположительно ставшее поводом для ареста, было опубликовано пианистом в начале года, но первые комментарии под ним появились только после новостей о гибели автора. Короткая запись на фоне новогодней гирлянды напоминает манифест.
«Жизнь — это лишь то, чего уже никогда не будет при фашизме. Бучанская Резня — позор нашей Родины. Фашизм — смерть нашей Родины. Путин — фашист. Свободу всем политическим заключённым! Свободу вообще всем заключённым, и вообще — свободу всем!»
Причины объявления голодовки, оказавшейся для музыканта смертельной, и какие-либо подробности происходившего с ним за решёткой неизвестны. По мнению некоторых комментаторов, это подчёркивает трагизм ситуации.
«В отличие от сотен липовых голодовальщиков, Кушнир оказался настоящим. Легко быть героем под объективами камер. Но быть героем в безвестности, без „эффекта наблюдателя“, потому что ты на самом деле такой — вот это настоящий героизм»
М. Беньяш, адвокатПодробностей об обстоятельствах прощания и похорон нет. П. Кушниру было 39 лет.
Отличный комментарий!
P.s возможно в тюрьме его таки просто заморили, но об этом конечно же тоже не расскажут.
Бахмут Вторжение в Украину 2022 приколы для людей с выключенным телеком политика
Отличный комментарий!
Рогозин есть пробитие хорошие новости Роскосмос политота
экс-глава «Роскосмоса» Дмитрий Рогозин «ранен при обстреле гостиницы» во временно оккупированном Донецке
В кафе Рогозин отмечал свой день рожденья.
Отмечается, что угрозы жизни Рогозину нет. И что ранены «лица, сопровождавшие его». Некоторые паблики сообщают, что есть погибший.
Дмитрий Рогозин получил проникающее осколочное ранение ягодиц, осколочное ранение мягких тканей головы, а также проникающее осколочное ранение левого бедра.
Также ранен председатель так называемого "правительства "ДНР" Виталий Хоценко, угрозы его жизни нет.
Россия Беларусь Жириновский Беларусьнаш Россия-Беларусь политика
Жириновский: Абсолютное большинство белорусов поддержит вхождение в состав России.
Лидер Либерально-демократической партии России Владимир Жириновский уверен, что большинство белорусов выступают за вхождение страны в состав России. Об этом политик написал в своем официальном Telegram-канале.
Как пишет Жириновский, Россия никогда не собиралась насильно делить Беларусь и «впихивать» в Россию.
«Все только добровольно. Но нужно понять: или наши взаимоотношения рыночные, или входите в состав России и получайте низкие цены, — пишет Жириновский. — Александр Григорьевич хочет усидеть на двух табуретках. И суверенитет сберечь, и получить внутрироссийские цены на газ, чтобы зарабатывать на перепродаже. Так не бывает».
Жириновский указывает, что Россия больше не собирается проводить политику, как в Советском Союзе — «все ресурсы направлял на окраины, строил заводы, метро, космодромы, проводил газ в каждую деревню, а в 1991 году русские стали врагами в 14 республиках».
«Больше мы на эти грабли не наступим», — пишет он.
Жириновский высказывает уверенность, что если провести в Беларуси референдум о вхождении в состав России, то абсолютное большинство будет «за». Он напоминает, что в 1990 году за сохранение СССР проголосовали 82% белорусов, больше чем в среднем по Союзу.
В минувшую пятницу, напомним, на встрече с российскими журналистами Александр Лукашенко заявил, что суверенитет для страны — это святое.
«Если нас хотят, как Жириновский предлагал, поделить на области и впихнуть в Россию — этого не будет никогда. И если такими категориями руководство России мыслит — это во вред самой России», — отметил Лукашенко.
Президент назвал глупыми упреки в том, что Россия «кормит» нашу страну.
Александр Лукашенко при этом заметил, что равные условия не означают, что все надо собрать вместе и поровну поделить. «Нам надо только то, что нам положено, что мы можем заработать собственными руками и мозгами. Только бы не было препятствий, чтобы это можно было создавать», — заметил президент.
Президент подчеркнул, что, как показывает история, всякие союзы, которые заключались на неравноправных условиях, долго не существовали.
«Если, как это принято часто в России, исходить из того, что „мы такие огромные, а вы — поменьше, поэтому вот так будет“, тогда не о чем договариваться, это не союз», — добавил белорусский лидер.
Источник: https://news.tut.by/economics/619553.html?vk&crnd=81323
Положительно. | |
|
52 (12.7%) |
Отрицательно. | |
|
356 (87.3%) |
РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность политика
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
В поисках Немо владельца системы
Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
6. Внутренние сервисы
Различные системы управления табло на перронах :-)
Некий терминал, но внутри модифицированный дебиан.
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Развёрнута профессиональная система видеонаблюдения.
Нашёл презентацию по вокзалам.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Кстати, Евгений Игоревич, с повышением!
Источник
Оплата: его не посадят.
песочница политоты Вторжение в Украину 2022 музыка Julian Lennon Музыкальные Исполнители Знаменитости U2 политика
Stand Up For Ukraine. Глобальная акция собрала 9,1 млрд евро
9 апреля, в Варшаве прошло мероприятие по объявлению взносов в рамках акции в поддержку украинцев Stand Up For Ukraine. Эта кампания была запущена в соцсетях 26 марта, ее цель – сбор средств для украинских внутренних переселенцев и беженцев. Акцию организовали Еврокомиссия и правительство Канады.
К кампании присоединились такие артисты как Боно, Мадонна, Элтон Джон, Майли Сайрус, Адам Ламберт, Селин Дион или Аланис Мориссетт и другие.
Джулиан Леннон, сын Джона Леннона, впервые публично спел песню Imagine в поддержку Украины, тем самым нарушив свою клятву: ранее он обещал, что исполнит эту песню только в случае конца света.
В Twitter 59-летний Джулиан написал: "Война в Украине - это невероятная трагедия. Как человек и как артист я чувствовал себя обязанным ответить самым значительным образом, которым мог. Поэтому впервые я публично исполнил песню моего папы "Imagine".
"Мужественные люди в Украине сражаются за свою свободу - и за нашу - перед лицом невыразимого насилия и незаконного вторжения. Более 4 млн людей, в основном женщины и дети, были вынуждены бежать, спасая свои жизни, - это примерно равно населению Ирландии", - написали в Twitter музыканты ирландской группы U2.
Отличный комментарий!