Дополнение к посту http://polit.reactor.cc/post/5066552
Эта дыра за время от 3 до 7 месяцев станет
»Россия чечня Кадыров убийство ебаный пиздец медуза интернет-издание "Медуза" политика
Вставили в рот гранату и подорвали». В Чечне убили модератора оппозиционного телеграм-канала
Похищенный в 2020 году в Чечне модератор телеграм-канала оппозиционного движения «Адат» Салман Тепсуркаев, критиковавший Кадырова, был убит. Об этом юрист российской правозащитной организации «Команда против пыток» Ольга Садовская рассказала в выпуске Youtube-канала «Скажи Гордеевой». Гибель Тепсуркаева подтвердили и в самом движении.Салман Тепсуркаев был модератором чата телеграм-канала 1ADAT, на который подписано около 40 тысяч человек. Это канал движения «Адат», которое, как отмечает «Медуза», существует с 2020 года и стало одной из самых заметных оппозиционных сил в Чечне, рассказывая в том числе о нарушениях прав человека в регионе. Его создал Ибрагим Янгулбаев — это его мать чеченские силовики похитили в январе 2022 года и возбудили уголовное дело, а всей семье чиновники призывали отрезать головы.
Тепсуркаева, которому тогда было 19 лет, похитили 6 сентября 2020 года в Геленджике и вывезли в Чечню. Правозащитники собрали доказательства, что это сделали сотрудники чеченских силовых структур. Назавтра после похищения в интернет выложили видео, где Тепсуркаев без одежды и белья говорит, что телеграм-канал 1ADAT «занимается непристойным делом», произносит, что он «готов наказать себя сам», и садится на бутылку. После этого Следственный комитет возбудил уголовное дело, однако результатов не было.
Только после теперешнего заявления Ольги Садовской в движении «Адат» решили окончательно признать гибель Салмана Тепсуркаева. Телеграм-канал 1ADAT опубликовал обращение и рассказал, что в движении давно получали информацию о его убийстве, но все же надеялись, что это неправда. Теперь же надежды не осталось, и участники движения рассказали, что им известно.
По их словам, после того как Салмана похитили и заставили истязать себя на видео, 7 сентября 2020-го его сняли еще и в постановочных роликах, где он якобы свободно гуляет по Грозному. Затем его увезли в расположение 2-го полка имени Ахмата Кадырова (его бойцов правозащитники впоследствии опознали и как похитителей Салмана благодаря тому, что момент похищения попал на уличную видеокамеру).
«Убили Салмана 15 сентября 2020 года на военном полигоне в селении Джалка, это родовое село Адама Делимханова (депутат Госдумы, соратник Кадырова.). Салмана связали, вставили в рот гранату и на расстоянии подорвали его», — рассказали в телеграм-канале 1ADAT.
Чтобы дополнительно унизить убитого и его семью, силовики, по словам участников движения, сказали родственникам «закопать его как собаку», и Тепсуркаева похоронили в безымянной могиле.
Кадыров путин политика
Закон о Российской нации, который предложил Путин, закрепит приоритетное финансирование Чечни из госбюджета
Мы проявили тврдость и сократили финансирование Чечни с 65 миллиарда рублей в 2016 году до 104 миллиардов рублей в 2017 году - Минфинhttp://kommersant.ru/doc/3132115
зы. для ватанов: тут вообще все шутки. главное чтоб вы не забыли извиниться перед академиком, если вам что-то не нравится
путешествие деда мороза беженцы время охуительных историй длиннопост съёбилизация политика
Доброго времени суток, уважаемые пидоры и пидорессы, снова выхожу с вами на связь, без особой на то причины. Недавно на телефоне закончилась свободная память и когда я решил почистить лишние фотографии, то осознал какой долгий путь прошел. 234 дня, как я покинул свой дом. 234 дня, в течении которых я не могу погладить своего кота, которого побоялся брать в путешествие в никуда, 234 дня как я не могу поесть стряпню моей мамы, а так же, 234 дня в течении которых я больше не чувствую себя своим среди чужих. И вот осознав все это, я решил поделиться своими впечатлениями.
Первое и самое важное, я ни секунды не жалел о том, что уехал. Достаточно много людей, которых я встречал за это время, скучали по РФ, но не я. Если подумать, то консульский офицер посольства США была права, когда давала мне отказ. Единственное что связывало и связывает меня с РФ, так это моя мама. Больше никаких ниточек, приковывающих меня к этой территории нет. Я не скучаю по березкам, по тульским пряникам или пельменям и уж точно я не скучаю по людям. За все это время я встретил так много замечательных людей, что трудно перечислить всех, не напрягая памяти.
Второе. Я поймал себя на том, что прошел несколько трансформационных кризисов. Пока я жил в РФ я считал себя патриотом. Я хотел лучшего для своего народа, я верил в то, что не смотря на все сложности, они могли бы исправить все ошибки прошлого и построить образцовую страну, в которой люди бы жили, а не выживали. Эта вера не пошатнулась даже когда я решил уехать. Да, я был разочарован, когда после объявления могилизации ничего не изменилось. Даже больше, я был взбешен от того, что люди покорно шли на убой, даже тогда, когда их самих себе заставляли покупать экипировку. Это был первый этап, после которого я уже не могу назвать себя "патриотом". Постепенно тот гнев, который я увез с собой из РФ рос и трансформировался. Через какое-то время я поймал себя на мысли, что этот гнев превратился в жгучую ненависть. Я ненавидел все, что было связанно с РФ. Апогеем моей ненависти стало обращение плешивого, которое он записывал в феврале. В тот день я ощущал столько отвращения и ненависти, что сжег свой внутренний паспорт.
Думаю в тот момент я окончательно оставил РФ позади. Жаль, что ЕС не признает паспорт гражданина мира, иначе в тот день я бы сжег и загранник. Это состояние жгучей ненависти сохранялось у меня еще месяца два. А потом я сгорел и пришло безразличие. Теперь я не чувствую к РФ и ее жителям ничего. Мне плевать на дальнейшую судьбу этих территорий, все что я вижу, это страну террориста, которая представляет угрозу для всего мира. Это была мой финальный кризис, после которого я официально могу сказать, что я больше не русский.
Ну и третье, про что я хотел сказать, так это про мое житье в ЕС, а точнее Хорватии. Здесь есть свои плюсы и минусы, но самое главное что мне здесь понравилось, так это возможность хоть что-то изменить. Я познакомился со всеми крупными общественными организациями, работающими на территории Хорватии (и не только). И именно они помогли мне увидеть свой дальнейший путь. Прямо сейчас я выступил инициатором коллективной жалобы на Хорватский МУП и их отношение к беженцам. В скором времени начнется веселье и я буду держать вас в курсе. Пожалуй на этом все, вот вам немного фоток из Хорватии и до скорых встреч)
Вот такие тачки можно найти в районе, где я живу
Цветущие магнолии на главном колодворе Загреба
Книжка, которую взял в организации, занимающейся помощью беженцам
На обучении в другой общественной организации
Там же, но вид снаружи
Важный член команды, занимающейся помощью украинским беженцам
Киса благодарит за помощь в строительстве дома для ее хозяйки, разрушенного землетрясением
Разгрузка гуманитарной помощи для Украины
Узнаем, почему плачет бегемотик :(
Веду с общественной организацией выхлдцев из африки на курсы повышения финансовой грамотности в одной из гимназий
Готовлюсь к начале своей смены волонтером
Стою в очередь на ограбление хранилища
Подрабатываю актером на съемках фильма про 2 мировую
Отличный комментарий!
в религию ударилась мать.
однажды привела двух чуваков из её "церкви", чтобы объяснили что типа я не так себя веду
первой фразой было "смотри, я 10 лет отсидел"
дальше я ржал как идиот и сказал им уёбывать нахуй, а ей такое дерьмо к дому даже близко не подпускать
знаешь, насколько я себя считаю противником религии?
все религии до единой должны кануть в лету (кек) и остаться как пережиток прошлого
бюджетники могилизация время охуительных историй мобилизация политика
Отличный комментарий!
РЖД дыра уязвимость новости habr длинопост информационная безопасность it мопед не мой информационная небезопасность политика
Самый беззащитный — уже не Сапсан. Всё оказалось куда хуже…
В ОАО «РЖД» прокомментировали результаты этого расследования. «Есть результаты проверки. Почему удалось взломать? Наверное, потому, что злоумышленник. Наверное, из-за этого… Ну, он из „фана“. Юный натуралист. Там уязвимостей, которые бы влияли на утечку каких-то критических данных, нет. Мультимедийный портал „Сапсанов“ функционирует как положено и не нуждается в доработке», — заявил Евгений Чаркин.
То есть вместо того, чтобы выразить благодарность за обнаруженную уязвимость, автора обозвали «злоумышленником» и «Юным натуралистом».
Также оттуда в сеть РЖД есть впн. Если захотите — найдёте её там сами.
И вот, год спустя я попал в сеть РЖД даже не садясь в Сапсан.
Видимо, только этот котэ добросовестно охраняет вокзал.
Как именно я попал в сеть РЖД с пруфами, чего не сделал директор по информационным технологиям ОАО «РЖД» Чаркин Евгений Игоревич и возможные последствия — под катом.
Всё началось с гипотезы
В интернете очень много бесплатных прокси-серверов. Но кто в здравом уме будет открывать всем желающим выход в интернет через свой роутер? Вариантов по большому счету два: это либо взломанные устройства, либо владелец забыл отключить эту функцию.
Таким образом меня посетила идея проверить гипотезу: «Есть ли жизнь за прокси»?
Я запустил nmap по диапазону адресов по порту 8080. Далее из полученного результата прошёлся прокси-чеккером в поисках публичного прокси без авторизации и из положительных результатов выбрал самый близкий ко мне по пингу.
Запустил сканер через него по адресам 172.16.0.0/12 порт 8291 (mikrotik winbox). И! Я его нашёл! Без пароля!
То есть за роутером с прокси есть ещё один — Mikrotik без пароля. Гипотеза подтверждена: за прокси могут быть целые незащищённые сети.
Только на тот момент я недооценивал масштаб «незащищённости», который я случайно нашёл.
В поисках Немо владельца системы
Так как я придерживаюсь принципов Grey hat (Обо мне mysterious Russian-speaking grey-hat hacker Alexey и статья на Хабре) и «съел собаку» на безопасности Mikrotik, то я принялся искать владельца системы, чтобы связаться с ним.
Кстати, заходите в Телеграм чат «RouterOS Security» t.me/router_os
Недолго думая я поднял исходящий VPN до себя. Всё же комфортней через нормальный туннель дальше изучать сеть и искать признаки владельца системы. HTTP connect — ещё тот геморрой…
За интерфейсами ether1 и bridge ничего интересного не обнаружил. Найденные камеры были абсолютно не информативными.
А вот сканирование vpn, отмеченные красным на скрине выше, выдало более 20 000 устройств…
Причём более 1000 штук — микротики. Огромное количество устройств с заводскими паролями.
Вот некоторые из найденных сервисов с паролями по умолчанию:
1. Камеры наружного наблюдения — подавляющее большинство.
Даже офисы внутри
Камер, по скромным ощущениям, не менее 10 000 штук. Производители разные: beward, axis, panasonic и т.д.
2. Ip-телефоны и FreePBX сервера также большое количество.
3. IPMI серверов:
Много узлов кластера Proxmox (по поднятым сервисам и трафиком между ними.)
6. Внутренние сервисы
Различные системы управления табло на перронах :-)
Некий терминал, но внутри модифицированный дебиан.
Кстати, аптайм у него почти год:
6. Сетевое оборудование
Разумеется, много различных роутеров. Как уже сказано выше, мне больше интересны Микротики. Подавляющее большинство с последней прошивкой и пароли не пустые. Но есть без паролей и с устаревшими прошивками.
Туннели наружу подымаются легко. То есть фильтрации исходящих коннектов практически нет.
Более того огромное количество микротиков со включенным прокси, аналогично тому, при помощи которого я и попал в эту сеть… Кстати, туннели через них тоже замечательно подымаются.
Не полный кусок лога по прокси.
Такое ощущение, что интегратор, который строил сеть, специально оставил этот доступ.
И все же кто же хозяин?
Думаю, что уже все и так догадались.
Это я пробежался по верхушкам в рандомном порядке. Потратил я на это чуть больше 20 минут, чем автор статьи про Сапсан.
Это здец. Сеть просто в решето.
Причём это устройства по всей РФ.
Развёрнута профессиональная система видеонаблюдения.
Нашёл презентацию по вокзалам.
Находил Кемерово, Новосибирск, Омск и т.д. По внешнему виду вокзалы сложно определить. К тому же я поездом уже лет 5 не ездил.
Как же так получилось?
Я всегда считал, что уязвимости в корпоративных сетях появляются из-за ошибок или специальных действий безграмотных сотрудников. Первое что пришло мне в голову — это некий сотрудник по разрешению СБ поднял у себя из дома VPN до рабочей сети на микротике в своей домашней сети. Но в данном случае эта моя гипотеза разбилась как только я увидел обратный резолв адреса через который я попал на этот Микротик.
То есть это один из шлюзов в мир из сети РЖД. Ну и в сеть РЖД тоже…
Получилась вот такая картина:
Вероятно, что это один из офисов РЖД, который прилинкован к основой сети через l2tp. Я попадаю в сеть где межсетевые экраны отсутствуют как класс. Запускаю интенсивное сканирование хостов — у меня соединение не рвётся. Значит о системах обнаружения вторжения (IDS/IPS) РЖД тоже ничего не слышал. Микротик может замечательно интегрироваться, например Обнаружил кучу устройств без защиты. Это говорит, что службы сетевой безопасности в РЖД так же нет.Много устройств с дефолтными паролями. То есть политики паролей тоже нет.С Микротиков внутри сети я легко поднял туннели. То есть исходящий трафик не контролируется. Я вижу все интерфейсы управления в одной сети с клиентскими сервисами. Админы РЖД ничего не знают о Management VLAN
«Российские железные дороги» провели проверку после взлома мультимедийной системы поезда «Сапсан» одним из пассажиров, критических уязвимостей не обнаружено.
Так дайте ответ, Евгений Игоревич, какой «Юный натуралист» проводил расследование и не заметил гнездо со слонами?
У меня лично есть всего три варианта ответа на этот вопрос:
1. У Вас исходно плохая команда.
Проверку проводил тот же отдел, который и проектировал/обслуживает систему. Отрицая проблему, они или сохраняют свою работу, или преследуют иные цели.
2. Вы доверились не тому специалисту. Аудит проводил некомпетентный сотрудник.
3. Вы и так знаете о проблеме, но по каким-то неведомым причинам не можете ее публично признать и решить.
Стоимость уязвимости
«Что есть защищенная система? Защищенная система — это та система, взлом которой стоит дороже, чем ценность информации, которая там есть. Вот и все», — подытожил директор по информационным технологиям ОАО «РЖД».
Предлагаю применить Вашу систему оценки в теории на примере системы видеонаблюдения РЖД.
Чтобы вывести камеры из строя так, чтобы их могли восстановить только специалисты вендора, достаточно залить прошивку с заблокированным сетевым интерфейсом.
Рандомно выбранная из списка установленных модель стоит ~13к рублей.
А закупки по 44-ФЗ отличаются, как непредсказуемой конечной стоимостью, так и временем проведения самой процедуры и получения продукта. Я потратил 8 часов для сбора информации для этой статьи. Найдено ~10к камер. Производителей камер, которые установлены, немного — максимум штук 10.
Гипотетическому злоумышленнику потребуется:
Модифицировать прошивки, заблокировав сетевой порт на 10 прошивках. Думаю, что на это у специалиста уйдёт три рабочих дня;Написать сканер, который будет анализировать устройство и заливать соответствующую прошивку. Заложим ещё 2 дня;Запустить этот сканер-прошивальщик, чтобы не смогли найти источник и заблокировать — часа два.
Таким образом за неделю работы специалиста по взлому РЖД потеряет минимум 130 миллионов рублей. Отсюда стоимость одного часа работы злоумышленника будет равна ~2,5 млн. рублей.
Двигаемся дальше.
Быстро заменить камеры на работающие РЖД не сможет. В резерве столько нет. Купить новые из-за обязанности объявления торгов так же не получится. Таким образом вся железная дорога будет без видеонаблюдения не меньше месяца.
А вот это уже опасность террористической угрозы. Чтобы её хоть как-то снизить потребуется на 10 тысячах объектов существенно усилить охрану. То есть даже на маленькую ж.д. станцию потребуется дополнительно 6 человек охраны…
Кажется счёт уже уходит за миллиарды…
Что нужно изменить, чтобы снизить вероятность возможных последствий?
Далее чисто мой взгляд на решение данной ситуации. Он ничего общего не имеет с мировыми best practices.
Так же, сразу оговорюсь, что проблема касается только обнаруженной мною сети видеонаблюдения. В других сегментах сети РЖД, очень надеюсь, всё намного лучше.
1. Нанять сетевых аудиторов, которые помогут найти и закрыть самые «зияющие» дыры.
2. Нанять крутых системных архитекторов, которые имеют богатый опыт построения больших сетей. И не факт, что это будут российские специалисты. Перед ними поставить следующие задачи:
2.1. доработать текущую инфраструктуру до безопасного состояния за минимальные средства (зачем вкладывать много денег в проект, который скоро разберут)
2.2. разработать новую полноценную инфраструктуру, отвечающую всем требованиям безопасности и план поэтапной миграции.
3. Нанять подрядчика, который будет реализовывать в жизни данные проекты и передавать на эксплуатацию сетевикам РЖД.
4. После сдачи проектов провести аудит безопасности инфраструктуры.
5. По окончанию пентестов своими силами объявить Bug Bounty
Чтобы мотивировать аудиторов и внутренних специалистов работать качественно, надо объявить лимит на количество и серьёзность уязвимостей, которые могу найти участники программы Bug Bounty. Если внешние специалисты найдут багов меньше лимита, то свои аудиторы получают премии. Если багов будет больше лимита, то штрафовать.
В дальнейшем службу внутреннего аудита информационной безопасности оставить на постоянку и премии формировать уже на основании обнаруженных багов и их устранении.
Разумеется, что схема имеет огромное количество подводных камней, которые за время написания статьи предусмотреть не возможно.
Заключение
Я не единственный кто нашёл данные уязвимости. Очень много признаков, что в этой сети кто-то «живёт».
Например, вот эти линки я уже встречал не раз на роутерах, никак не относящихся к РЖД.
Все информационные системы уязвимы априори. Когда их вскроют — зависит от интереса злоумышленников к ним, беспечности создателя и времени, которое они на это потратят.
Основой основ безопасности является ограничение доступа к системам при несанкционированном проникновении в одно устройство.
В случае с Сапасаном, чтобы через полученный VPN доступ можно было увидеть только один сервис — с которым взаимодействует пользователь системы, а не всю сеть РЖД…
Я старался достаточно жирно намекнуть на узкие места не раскрывая деталей и надеюсь, что специалисты РЖД их всё же увидят.
Связаться со мной можно через телеграм t.me/monoceros
Обсудить данную статью приглашаю в профильный чат по Микротикам в Телеграм «RouterOS Security»: t.me/router_os
Кстати, Евгений Игоревич, с повышением!
Источник
Оплата: его не посадят.
Роскосмос это точно не панорама Вызов (фильм) политота
Сергей Крикалёв до своей отставки был единственным космонавтом в руководстве «Роскосмоса»...
Космонавта Сергея Крикалёва сняли с должности в «Роскосмосе» за критику траты бюджетных денег на съёмки фильма. Крикалёв не согласился с планами госкорпорации отправить на МКС актрису и режиссёра
"Он отправился в космос как гражданин Советского Союза..." Сергей Крикалёв (1958) - один из рекордсменов по продолжительности пребывания в космосе. После Геннадия Падалки и Юрия Маленченко, в общей сложности 803 дня, 9 часов и 39 минут, он стал третьим человеком, по продолжительности который остался вне Земли. В своей жизни он видел космос в общей сложности восемь раз#сквозь время фэндомы Чернобыль сериал политика
Советского Союза нет без малого скоро уже как три десятка лет, но в глазах его нынешних фанатов всё ещё существует антисоветская пропаганда. Для кого? Зачем? Не нужно искать хоть какую логику в этих болезненных суждениях — её там нет. Как и давно нет СССР.
А ведь никогда ещё до этого сериала ни разу никто в западном кино/сериале не показывал так сильно и честно подвиг обычного советского человека вне Второй Мировой Войны.
Никогда и нигде не было сделано с таким почтением и уважением.
Англичане, шведы и американский телеканал рассказывают о том, что граждане СССР не просто такие же люди, но и люди способные на самопожертвование иногда даже большее, чем можно ожидать — это невозможно считать антисоветской пропагандой.
При этом отлично показана вся система, которая в большинстве заботится лишь о себе, о своей обложке.
Горбачев, как и любой руководитель такого уровня, не знает ничего. Ему в папочке приносят пиздеж КГБшный и сухие цифры, а ему агроному не переварить такое. Потому, что те пониже боятся (особенно в то время), что голова у царя–батюшки заболит и высечет всех. Чем выше должность, тем она более оторвана от реальности и тем более трансформированной туда подается информация.
Отличный комментарий!