Школьник химия
»США депортация Россия Вторжение в Украину 2022 Вторжение в Украину 2023 политика
The Guardian: США возобновили депортацию россиян в Россию
Власти США депортировали россиянина, который пытался сбежать от мобилизации — сообщает The Guardian со ссылкой на техасского адвоката Дженнифер Скарборо. Ещё двое граждан РФ не знали об особенностях процедуры интервью, из-за чего им также грозит выдворение. В начале СВО Штаты приостановили депортацию в ряд затронутых СВО стран, в том числе — в Россию. Когда именно это решение отменили неизвестно.
Скарборо работает с людьми из России, которые пытаются получить статус беженца в США. Ранее у неё было четверо клиентов, одного из которых уже выдворили в Россию и ещё двоим грозит то же самое.
По словам адвоката, Иммиграционная и таможенная полиция США (ICE) уведомила её о том, что одного из её подзащитных «депортировали на выходных». Это означает, что его насильно увезли в Россию. Правозащитница заявила, что «не знает, что с ним там будет», так как Кремль «невероятно громко заявлял о своих чувствах к оппозиции». По её данным, сама попытка мужчин уехать от СВО в США «подвергает их риску».
Оказалось, что сотрудники иммиграционной службы признали опасения о мобилизации «не соответствующим критериям определения “обоснованного опасения”» (credible fear). Это решение также подтвердил иммиграционный судья.
В похожей ситуации находятся ещё два россиянина, которые пришли на специальное «интервью», после которого власти также определили, что в их случае нет «обоснованного опасения». Они не знали, что в течение семи дней могут запросить повторное слушание: теперь им грозит депортация.
«Теперь относительно этих двоих россиян имеются ожидающие решения о выдворении, то есть потенциально их могут депортировать в Россию в любое время. По словам Скарборо, один в настоящее время находится в иммиграционном заключении в Луизиане, а другой был освобождён после объявления голодовки», — отметили в The Guardian.Четвёртому клиенту Скарборо повезло больше: ему также отказали во время первого интервью, но он сразу запросил второе, после которого страх перед призывом и мобилизацией всё же признали «обоснованным». Чем отличаются эти ситуации и почему тогда для других трёх россиян опасения не признали достаточно существенными не сообщается.
Сама адвокат не понимает, что привело к резкому изменению политики ICE. Она также не знает, когда именно приняли это решение.
«Если мы против СВО, то почему мы говорим, что Россия имеет право проводить этот призыв и депортировать людей. Я не понимаю, как можно ставить эти две политики рядом. У меня есть вопросы о том, когда они возобновили это и почему. В марте 2022 года США заявили, что прекращают депортацию в Россию из-за политической ситуации, поэтому я не понимаю, почему они возобновили ее и сделали это так тихо», — сказала она.Об изменениях в политике ICE впервыесообщилив CBS News. В марте прошлого года их источник заявил, что пограничная служба прекратила депортацию в Украину, Россию, а также Беларусь, Грузию, Венгрию, Молдову, Польшу, Румынию и Словакию. В качестве основания для этого решения собеседники назвали возникший в регионе «гуманитарный кризис». Источники заявили, что в ICE «будут продолжать следить за текущей ситуацией и при необходимости вносить оперативные изменения».
Официально тогда подтвердили только решение по Украине. О сроках действия нового постановления также не сообщалось.
В январе стало известно, что Финляндия приостановила выдачу убежища россиянам, которые бегут от мобилизации. В октябре Молдова не пустила в страну 12 россиян, спасавшихся от призыва. Также пять граждан РФ пытались запросить статус беженца в Южной Корее: сначала им пришлось несколько месяцев прожить в аэропорту Сеула, позже их всё же впустили в страну.Оригинал новости(англ) - https://www.theguardian.com/us-news/2023/mar/18/biden-administration-russia-deportations
РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность политика
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
В поисках Немо владельца системы
Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
6. Внутренние сервисы
Различные системы управления табло на перронах :-)
Некий терминал, но внутри модифицированный дебиан.
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Развёрнута профессиональная система видеонаблюдения.
Нашёл презентацию по вокзалам.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Кстати, Евгений Игоревич, с повышением!
Источник
Оплата: его не посадят.
шакалы политота
Вторжение в Украину 2022 мама доносы нахрена родня такая лучше буду сиротой политика
Приехали.
Сегодня родная мать в телефонном разговоре назвала меня "Иудой" и пригрозила сдать меня ФСБ. Я никогда не скрывал, что поддерживаю Украину в этой подлой войне. На все посты с "признаниями" я говорил: "Не обижайте мам, они простые женщины, выросли при тоталитаризме и многое могут не понимать, так сформировано их мировосприятие.", а теперь я просто разбит. Я знаю, она не будет "стучать", но "слово не воробей". Я очень опустошен. Мне очень больно. Я никому об этом не говорил, да и не знаю что сказать..."Россия, одумайся, ты одурела!" - Юрий Карякин, 1993 г.
Отличный комментарий!
Ничего ты не знаешь, беги из страны.
отравление Навального Навальный политика
Доказательства отравления, которые всё требует Путин, теперь опубликованы в «Ланцет» — ведущем медицинском журнале мира
Боюсь, что теперь даже незыблемого авторитета «доктора» Мураховского — бывшего главного врача омской больницы скорой помощи, а ныне министра здравоохранения Омской области — не хватит.
Конечно, скоро в телевизоре нам скажут: как можно сравнивать какой-то жалкий «Ланцет» — всего лишь главный научный медицинский журнал мира и великих светил Мураховского и Сабаева с их «обменом веществ».
Тем не менее сегодня на сайте госпиталя Шарите, где я провел месяц, опубликован пресс-релиз. Называется он «Восьмое и финальное заявление по делу Навального».
Заявление короткое: команда врачей, лечивших Навального, опубликовала данные о своей работе в журнале «Ланцет».
Статья подписана 14 профессорами медицины, а называется она «Novichok nerve agent poisoning» — «Отравление нервным агентом «Новичок».
Общие выводы в переводе на русский есть здесь:
«Идентификация отдельного фосфорорганического соединения — сложный и трудоемкий процесс. Фактически, установление причастности агента „Новичок“ и продуктов его биотрансформации в этом случае было достигнуто только через несколько дней после установления диагноза отравления ингибитором холинэстеразы и не повлияло на терапевтические решения, — пишут медики. — (…) Тесты на активность бутирилхолинэстеразы, которые в основном используются в качестве теста функции печени, широко доступны в повседневной клинической практике и обычно являются единственным лабораторным параметром для подтверждения клинического диагноза отравления фосфорорганическими соединениями»....
По мнению врачей, решающими факторами благоприятного исхода стали интубация и искусственная вентиляция легких в течение 2–3 часов после появления симптомов и отсутствие предшествующей тяжелой гипоксии.
...
«Начало и продолжительность терапии атропином в течение первых двух дней остаются неясными. К счастью, несмотря на высокий риск аспирации в начальный период потери сознания и колонизацию несколькими бактериями с множественной лекарственной устойчивостью, у пациента не развилось серьезной инфекции. Его хорошее состояние здоровья до отравления, вероятно, способствовало его выздоровлению», — говорится в отчете Charite.
В целом, всё, как и говорил химик-убийца Кудрявцев: если бы самолёт не посадили, то через 2 часа всё бы развивалось по другому сценарию.
И надо же как интересно: ни про диабет, ни про панкреатит эти 14 немецких профессоров не пишут. Не нашли у меня ничего такого. Видимо, Мураховский просто использовал особо чувствительный стетоскоп, которого в Шарите не было. Передовая разработка отечественной «оборонки»!
Ну и главное — Владимиру Путину теперь станет полегче. На каждой пресс-конференции он заламывал руки и восклицал: ну когда же немцы передадут нам данные?
О каких данных идет речь, непонятно: одинаковую кровь брали и в Омске, и в Берлине.
Но теперь это значения не имеет. Медицинские данные опубликованы и доступны всему миру.
СурсЗ.Ы. Пример того, почему мы доверяем публикациям в "Ланцет"е - это то, что "Ланцет" опубликовал несколько статей про "Спутник V". О чём с гордостью нам рассказывали в том числе по телевизору
З.З.Ы. Пример того, как СК возбуждает уголовные дела по публикациям в СМИ. Не требуя никаких заявлений, документов, материалов, анализов и чего-либо. Пример того, что тысячи их, таких дел по публикациям в СМИ. Примеры 123 того, что в отношении Навального законы не действуют, и даже в случае заявления в прокуратуру, в СК и в ФСБ дело не было возбуждено ни в одном из ведомств, а решениями судов отказы признаны законными.
З.З.З.Ы. Немцы честно целых 3 месяца ждали, что у нас. наконец, будет открыто уголовное дело, чтобы в рамках Европейской Конвенции о взаимной правовой помощи по уголовным делам передать России материалы для следствия. Россия так и не открыла уголовного дела, немцы устали ждать и опубликовали всё сами.
З.З.З.З.Ы. Ну и да, доступ ко всей этой информации и так был у России, коль скоро Россия - полноправный член ОЗХО и, более того, одна из стран, которые ОЗХО вообще основали. И ещё в ноябре всем странам-участницам все эти данные были доступны.
Отличный комментарий!
#сквозь время фэндомы ландау политика
28.04.1938 По сфальсифицированному обвинению в Москве арестован профессор Лев Ландау — выдающийся физик-теоретик, основатель научной школы, впоследствии лауреат Нобелевской премии по физике 1962 г.
Коммунизм политота
Отличный комментарий!
Вторжение в Украину 2022 политика
Отличный комментарий!
¯\_(ツ)_/¯ новости Беларусь Токио Япония политика
Белорусскую спортсменку силой хотят вывезти из Токио.
Кристина Тимановська должна была в понедельник выйти на соревнования по легкой атлетике на дистанции 200 м среди женщин.
Но в воскресенье к ней пришли представители тренерского штаба и сказали паковать вещи. Спортсменка отказалась возвращаться.
Кристина сообщила что ее исключили из команды, поскольку она "рассказала в своем Instagram о халатности тренеров".
Однако олимпийская сборная Беларуси позже объявила, что спортсменку сняли с соревнований из-за ее "эмоциональное и психологическое состояние" и она не будет участвовать ни в гонке на 200 метров, ни в эстафете на 400 метров.
Сейчас спортсменка находится в токийском аэропорту Ханэда с японской полицией и, по словам белорусского журналиста Тадеуша Гицана, хочет просить об убежище в Австрии.
В своем видеообращении спортсменка попросила Международный олимпийский комитет о помощи, пожаловавшись на давление и то, что ее против ее воли хотят вывезти в Беларусь.
Отличный комментарий!